Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Arquitectura y feeds de OpenVAS y Greenbone

4 tareas · 35 min · Principiante

Greenbone Community Edition es la plataforma abierta que reúne el escáner OpenVAS, un servicio de gestión y una interfaz web. Antes de leer un solo resultado conviene saber qué pieza hace qué y de dónde salen las pruebas, porque un escáner con las pruebas viejas da una calma falsa. Trabajas con el registro de la plataforma de Papelería Montecillo, una distribuidora de papelería ficticia con 62 equipos. Todo es lectura de tablas ficticias en la consola de la página; no se escanea nada.

0 de 4 · 0%

Objetivo de la sala

Greenbone Community Edition es la plataforma abierta que reúne el escáner OpenVAS, un servicio de gestión y una interfaz web. Antes de leer un solo resultado conviene saber qué pieza hace qué y de dónde salen las pruebas, porque un escáner con las pruebas viejas da una calma falsa. Trabajas con el registro de la plataforma de Papelería Montecillo, una distribuidora de papelería ficticia con 62 equipos. Todo es lectura de tablas ficticias en la consola de la página; no se escanea nada.

La plataforma se reparte el trabajo. GSA es la interfaz web. gvmd es el servicio central: guarda las configuraciones, las tareas, los usuarios y los resultados en su base de datos. ospd-openvas hace de puente entre el servicio central y el motor, y openvas-scanner es el motor que ejecuta las pruebas de vulnerabilidad contra los objetivos. notus-scanner es una vía distinta: compara el software instalado con versiones vulnerables conocidas, sin lanzar una prueba por cada fallo.

La tabla componentes resume cada pieza y su capa. Lo que importa para el analista: quien decide qué se escanea y quien ejecuta las pruebas no son el mismo componente.

Responde para continuar

¿Qué componente ejecuta las pruebas de vulnerabilidad contra los objetivos?

Ver pista de ayuda

Busca en la tabla componentes la capa llamada motor.

La plataforma no trae las pruebas de fábrica: las descarga de feeds que se sincronizan a diario. En la edición comunitaria hay un feed de pruebas de vulnerabilidad (VT), uno de datos de CVE y CPE con los que se enriquecen los resultados, uno de avisos de organismos de respuesta y uno de objetos de partida como perfiles y listas de puertos.

Cada feed se sincroniza por separado, de modo que cada uno tiene su propia fecha. En la tabla feeds está el estado de los cuatro en pmo-vuln-01.

Responde para continuar

¿Cuál es el feed con la sincronización más antigua? Escribe su nombre tal como aparece en la tabla.

Ver pista de ayuda

Compara la columna ultima_sincronizacion de las cuatro filas.

La fecha de corte de la lectura está en la nota de la tabla feeds: 2026-10-07. La antigüedad de un feed es el número de días entre su última sincronización y el corte. Un feed que lleva semanas sin actualizarse sigue funcionando, y por eso el atraso pasa desapercibido: no da error, solo deja de conocer lo nuevo.

Responde para continuar

¿Cuántos días de antigüedad tiene el feed más atrasado al corte? Escribe solo el número.

Ver pista de ayuda

Cuenta los días desde la fecha de la última sincronización hasta el 2026-10-07.

En la tabla servicios todos los servicios están en ejecución y la sincronización figura como programada, sin avisos de error. Eso demuestra que la plataforma corre, no que sus datos estén al día. La disciplina del oficio es mirar cada feed por separado y con fecha.

Responde para continuar

Los servicios de pmo-vuln-01 están todos en ejecución y sin errores. ¿Qué conclusión es válida sobre los datos?

Ver pista de ayuda

Una sincronización sin errores no dice nada de la fecha de cada feed.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad