Ciao a tutti Recentemente ho scambiato con alcuni iscritti alla ml alcune opinioni su quale strumento (o insieme di strumenti) da utilizzare per realizzare dei VA sui propri sistemi. Ho sentito più che altro parlare di soluzioni di tipo commerciale, che peraltro in alcuni casi ho anche avuto modo di provare (es. Qualys Guard) e di altre OpenSource di cui non ho sentito parlare molto bene per via di un loro orientamento più "client-oriented" che Server oriented (sto parlando di OpenVAS su KaliLinux). Più recentemente ho sentito parlare del progetto OpenSCAP che sembra avere un approccio più "policy based", basato su templates. Ho provato con un collega ad installarlo ma vi sono solo templates inerenti a CentOS, che è il S.O. che ospita la suite. Un pò limitante ...
C'è qualcuno che ha avuto già modo di fare delle esperienze su tale piattaforma e le vuole condividere? Io sto cercando di caricare i template per poter fare dei VA sia su Windows Server che su Linux. Grazie in anticipo per qualsiasi spunto di riflessione ... Alessandro
