🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónArquitectura y feeds de OpenVAS y Greenbone
4 tareas · 35 min · Principiante
Greenbone Community Edition es la plataforma abierta que reúne el escáner OpenVAS, un servicio de gestión y una interfaz web. Antes de leer un solo resultado conviene saber qué pieza hace qué y de dónde salen las pruebas, porque un escáner con las pruebas viejas da una calma falsa. Trabajas con el registro de la plataforma de Papelería Montecillo, una distribuidora de papelería ficticia con 62 equipos. Todo es lectura de tablas ficticias en la consola de la página; no se escanea nada.
Objetivo de la sala
Greenbone Community Edition es la plataforma abierta que reúne el escáner OpenVAS, un servicio de gestión y una interfaz web. Antes de leer un solo resultado conviene saber qué pieza hace qué y de dónde salen las pruebas, porque un escáner con las pruebas viejas da una calma falsa. Trabajas con el registro de la plataforma de Papelería Montecillo, una distribuidora de papelería ficticia con 62 equipos. Todo es lectura de tablas ficticias en la consola de la página; no se escanea nada.La plataforma se reparte el trabajo. GSA es la interfaz web. gvmd es el servicio central: guarda las configuraciones, las tareas, los usuarios y los resultados en su base de datos. ospd-openvas hace de puente entre el servicio central y el motor, y openvas-scanner es el motor que ejecuta las pruebas de vulnerabilidad contra los objetivos. notus-scanner es una vía distinta: compara el software instalado con versiones vulnerables conocidas, sin lanzar una prueba por cada fallo.
La tabla componentes resume cada pieza y su capa. Lo que importa para el analista: quien decide qué se escanea y quien ejecuta las pruebas no son el mismo componente.
Responde para continuar
¿Qué componente ejecuta las pruebas de vulnerabilidad contra los objetivos?
Ver pista de ayuda
Busca en la tabla componentes la capa llamada motor.
La plataforma no trae las pruebas de fábrica: las descarga de feeds que se sincronizan a diario. En la edición comunitaria hay un feed de pruebas de vulnerabilidad (VT), uno de datos de CVE y CPE con los que se enriquecen los resultados, uno de avisos de organismos de respuesta y uno de objetos de partida como perfiles y listas de puertos.
Cada feed se sincroniza por separado, de modo que cada uno tiene su propia fecha. En la tabla feeds está el estado de los cuatro en pmo-vuln-01.
Responde para continuar
¿Cuál es el feed con la sincronización más antigua? Escribe su nombre tal como aparece en la tabla.
Ver pista de ayuda
Compara la columna ultima_sincronizacion de las cuatro filas.
La fecha de corte de la lectura está en la nota de la tabla feeds: 2026-10-07. La antigüedad de un feed es el número de días entre su última sincronización y el corte. Un feed que lleva semanas sin actualizarse sigue funcionando, y por eso el atraso pasa desapercibido: no da error, solo deja de conocer lo nuevo.
Responde para continuar
¿Cuántos días de antigüedad tiene el feed más atrasado al corte? Escribe solo el número.
Ver pista de ayuda
Cuenta los días desde la fecha de la última sincronización hasta el 2026-10-07.
En la tabla servicios todos los servicios están en ejecución y la sincronización figura como programada, sin avisos de error. Eso demuestra que la plataforma corre, no que sus datos estén al día. La disciplina del oficio es mirar cada feed por separado y con fecha.
Responde para continuar
Los servicios de pmo-vuln-01 están todos en ejecución y sin errores. ¿Qué conclusión es válida sobre los datos?
Ver pista de ayuda
Una sincronización sin errores no dice nada de la fecha de cada feed.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.