Computer >> 컴퓨터 >  >> 시스템 >> Linux

리눅스에서 취약점 스캐너 설치하고 활용하는 방법: OpenVAS(GVM) 완벽 가이드

리눅스에서 취약점 스캐너 설치하고 활용하는 방법: OpenVAS(GVM) 완벽 가이드

리눅스의 가장 큰 장점 중 하나는 방대한 오픈소스 도구를 자유롭게 활용할 수 있다는 점입니다. 물론 기본적으로 설치되어 있지 않은 경우가 많지만요. 이 가이드에서는 오픈소스 취약점 스캐닝 및 관리 애플리케이션인 OpenVAS를 설치하고, 첫 번째 취약점 스캔을 직접 실행해 보는 과정을 단계별로 안내합니다.

먼저 베이스가 될 리눅스 배포판을 선택해야 합니다. 이 튜토리얼에서는 우분투(Ubuntu)를 기준으로 진행하지만, 칼리 리눅스(Kali Linux) 같은 일부 배포판에는 이미 해당 도구가 포함되어 있을 수도 있습니다.

또한 어떤 버전의 OpenVAS를 사용할지 결정해야 합니다. 현재 세 가지 버전이 유통되고 있으며, 이 튜토리얼에서는 가장 최신 버전인 Greenbone Vulnerability Management(GVM) 10을 사용합니다. OpenVAS와 GVM에 대한 자세한 내용은 공식 문서에서 확인할 수 있습니다.

시작하기 전 준비 사항

GVM 설치를 시작하려면 먼저 GVM이 의존하는 저장소(repository)를 추가해야 합니다. Ctrl + Alt + T 키를 눌러 터미널을 연 뒤, 아래 명령어를 실행하세요.

sudo add-apt-repository ppa:mrazavi/gvm

명령어 실행 결과로 GVM 관련 안내 문구와 함께 선택적인 추가 지침이 출력됩니다.

우분투 시스템 업데이트

우분투 18.04를 새로 설치했다면, 본격적인 작업에 앞서 시스템을 최신 상태로 유지하는 것이 좋습니다. 다음 명령어를 실행해 패키지 목록을 갱신하세요.

sudo apt-get update

OpenVAS(GVM) 설치하기

이제 GVM을 설치할 준비가 되었습니다. GVM의 기본 데이터베이스는 SQLite입니다. 만약 다른 데이터베이스를 선호한다면, 위에서 언급한 링크에서 추가 설치 지침을 참고하시기 바랍니다.

GVM을 설치하려면 아래 명령어를 실행합니다.

sudo apt install gvm

설치 과정에서 몇 가지 추가 설정 단계가 나타납니다. 각 단계마다 다음과 같이 선택하세요.

  • Unix Socket 설정: "Yes" 선택
  • GVMD-sqlite 설정: "Yes" 선택
  • GVMD-sqlite-cert 설정: "Yes" 선택
  • GVMD-sqlite-scap 설정: "Yes" 선택

설치가 완료되면 마지막으로 Greenbone의 NVT/CERT/SCAP 데이터를 최신 상태로 동기화해야 합니다. 아래 명령어들을 순서대로 실행하세요.

sudo greenbone-nvt-sync
sudo greenbone-scapdata-sync
sudo greenbone-certdata-sync

첫 번째 취약점 스캔 실행하기

GVM 설치를 성공적으로 마쳤습니다. 이제 본격적으로 시작해 볼까요? 먼저 설치 상태를 점검해 보겠습니다. 정상적으로 구동 중인 서비스는 초록색 점 또는 'active' 상태로 표시됩니다. 아래 명령어로 확인할 수 있습니다.

systemctl status gvmd # 매니저
systemctl status openvas-scanner # 스캐너
systemctl status gsad # 웹 UI

GVM은 웹 인터페이스를 제공합니다. 웹 브라우저에서 아래 주소로 접속하세요.

https://localhost:4000

다음 기본 계정으로 로그인합니다.

Username: admin
Password: admin

리눅스에서 취약점 스캐너 설치하고 활용하는 방법: OpenVAS(GVM) 완벽 가이드

관리자 계정으로 로그인했다면 첫 번째 스캔을 설정할 차례입니다. 애플리케이션 메뉴에서 Scan → Tasks를 선택하세요.

리눅스에서 취약점 스캐너 설치하고 활용하는 방법: OpenVAS(GVM) 완벽 가이드

작업 창에서 '마법사(wand)' 아이콘을 찾아 Task Wizard를 클릭합니다.

리눅스에서 취약점 스캐너 설치하고 활용하는 방법: OpenVAS(GVM) 완벽 가이드

Task Wizard 창이 열리면 스캔할 호스트의 IP 주소를 입력합니다. 여기서는 한 대의 머신만 사용하므로 로컬 호스트를 스캔하겠습니다. 입력란에 127.0.0.1이 입력되어 있는지 확인하고, 없다면 직접 입력하세요.

리눅스에서 취약점 스캐너 설치하고 활용하는 방법: OpenVAS(GVM) 완벽 가이드

Start Scan 버튼을 클릭하고 잠시 기다립니다. 우분투를 새로 설치했는지, 아니면 기존에 사용하던 머신인지에 따라 몇 분 정도 소요될 수 있습니다.

스캔이 완료되면 아래와 같은 알림 페이지가 표시됩니다.

리눅스에서 취약점 스캐너 설치하고 활용하는 방법: OpenVAS(GVM) 완벽 가이드

결과를 확인하려면 Scans → Reports 메뉴로 이동하세요. 필자는 새로 구축한 테스트 머신을 스캔했기 때문에 발견된 취약점이 없습니다. 하지만 회사나 가정 네트워크의 실제 운영 중인 머신을 스캔한다면 전혀 다른 결과를 보게 될 것입니다.

리눅스에서 취약점 스캐너 설치하고 활용하는 방법: OpenVAS(GVM) 완벽 가이드

마무리하며

지금까지 살펴본 내용은 GVM이 시스템 취약점을 찾는 데 할 수 있는 일들의 극히 일부에 불과합니다. 다양한 스캔 설정을 직접 구성해 보고, 평소 알지 못했던 숨겨진 취약점들을 찾아보시기 바랍니다. 그 결과에 놀라게 되실 것을 장담합니다. 즐거운 스캐닝 되세요!