Ciao a tutti
Recentemente ho scambiato con alcuni iscritti alla ml alcune opinioni su
quale strumento (o insieme di strumenti) da utilizzare per realizzare dei
VA sui propri sistemi.
Ho sentito più che altro parlare di soluzioni di tipo commerciale, che
peraltro in alcuni casi ho anche avuto modo di provare (es. Qualys Guard) e
di altre OpenSource di cui non ho sentito parlare molto bene per via di un
loro orientamento più "client-oriented" che Server oriented (sto parlando
di OpenVAS su KaliLinux).
Più recentemente ho sentito parlare del progetto OpenSCAP che sembra avere
un approccio più "policy based", basato su templates.
Ho provato con un collega ad installarlo ma vi sono solo templates inerenti
a CentOS, che è il S.O. che ospita la suite. Un pò limitante ...

C'è qualcuno che ha avuto già modo di fare delle esperienze su tale
piattaforma e le vuole condividere? Io sto cercando di caricare i template
per poter fare dei VA sia su Windows Server che su Linux.
Grazie in anticipo per qualsiasi spunto di riflessione ...

Alessandro

Rispondere a