Il documento descrive l’installazione di un sistema di Vulnerability Assessment all'interno dell'infrastruttura di rete dell’Istituto per la Ricerca e l’Innovazione Biomedica di Palermo. L'introduzione di una piattaforma del genere è necessaria sia per adempiere agli obblighi previsti dalla normativa previsti dalla Direttiva NIS2 (UE 2022/2555), che classifica il CNR come Soggetto Essenziale, sia per un’analisi continua delle possibili vulnerabilità al quale sono esposti tutti i dispositivi nella rete locale. OpenVAS (Open Vulnerability Assessment System) è uno dei framework open source per il vulnerability scanning più diffusi al mondo. Sviluppato e mantenuto da Greenbone AG (sotto il nome di Greenbone Community Edition), è uno strumento ideato per analizzare reti, server e dispositivi alla ricerca di falle di sicurezza, configurazioni errate o software non aggiornati. In sintesi: È l'equivalente di un "check-up medico" per la tua rete informatica: analizza i dispositivi, trova le debolezze prima che lo facciano i pirati informatici e ti fornisce un report dettagliato su come risolverle.
Vulnerability Assessment con OpenVAS
Alessandro Pensato
2026
Abstract
Il documento descrive l’installazione di un sistema di Vulnerability Assessment all'interno dell'infrastruttura di rete dell’Istituto per la Ricerca e l’Innovazione Biomedica di Palermo. L'introduzione di una piattaforma del genere è necessaria sia per adempiere agli obblighi previsti dalla normativa previsti dalla Direttiva NIS2 (UE 2022/2555), che classifica il CNR come Soggetto Essenziale, sia per un’analisi continua delle possibili vulnerabilità al quale sono esposti tutti i dispositivi nella rete locale. OpenVAS (Open Vulnerability Assessment System) è uno dei framework open source per il vulnerability scanning più diffusi al mondo. Sviluppato e mantenuto da Greenbone AG (sotto il nome di Greenbone Community Edition), è uno strumento ideato per analizzare reti, server e dispositivi alla ricerca di falle di sicurezza, configurazioni errate o software non aggiornati. In sintesi: È l'equivalente di un "check-up medico" per la tua rete informatica: analizza i dispositivi, trova le debolezze prima che lo facciano i pirati informatici e ti fornisce un report dettagliato su come risolverle.I documenti in IRIS sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.


