hendrik2586
Goto Top

OpenVAS Community Edition (Greenbone)

Hallo @ all. face-smile

Kurze Frage in die Runde, für all diejenigen die OpenVAS in der Community Edition Nutzen.

Ich hab vor kurzem in unserem Netzwerk "OpenVAS" im Docker in Betrieb genommen. Soweit
so gut klappt das Ganze auch gut. Ich aktualisiere täglich die Container mit den Datenbanken und alles.

Wir nutzen Confluence im Intranet und sind nun von der CVE 2023-22518 betroffen. Wir haben zm Prüfen einmal
GSA Community Edition darüber laufen lassen, dieses Zeigt uns die CVE aber nicht an.

Das Ganze kommt mir persönlich ein bisschen komisch vor. Nun hab ich einen Artikel aus 2022 gefunden,
in dem erwähnt wird das, dass System an sich erkennt, ob es sich um eine Business-Anwendung handelt oder nicht und
somit dann das CVE erkennt aber nicht angibt, das es ja keine Pro Anwendung ist.

Kann mir dazu einer was sagen?


Ist Stand:

Greenbone Security Assistant
Version (22.8.1)

Atlassian
Version: Atlassian Confluence 7.19.11

Vielen Dank im Voraus.

LG

Hendrik

Content-Key: 7199138360

Url: https://administrator.de/contentid/7199138360

Printed on: April 27, 2024 at 08:04 o'clock

Member: Michi91
Michi91 Nov 14, 2023 at 14:41:47 (UTC)
Goto Top
Vermutlich liest du richtig.
https://www.greenbone.net/en/feed-comparison/ & https://forum.greenbone.net/t/about-greenbone-community-feed-gcf/1224 lassen vermuten, dass der Community Feed inzwischen sehr abgespeckt ist.

Früher gabs auch weitere Feedanbieter, die auch kostenlos weitere Tests zur Verfügung gestellt haben, allerdings finde ich dazu im Netz gerade nicht
Member: Hendrik2586
Solution Hendrik2586 Nov 15, 2023 at 08:56:57 (UTC)
Goto Top
Hi und danke für deinen Beitrag.

Ja, leider ist das in der Community Version mittlerweile ziemlich abgespeckt.
Hab nochmal dort im Forum eine Anfrage gestellt und folgende Antwort erhalten.

Hello, and welcome to this community portal. VTs for all Atlassian products (including Confluence) are only part of the commercial Greenbone Enterprise Feed (since around 2017).

Wer es wirklich Produktiv im Business Nutzen will, muss zahlen.

LG