На днях услышал мнение, что OpenVAS как vulnerability scanner чуть лучше чем ничего. Сам я им пользовался недолго и уже давно. Просто тестил немного.
А пентестеры, что тестили наши системы, юзают Nessus Tenable. Нам же даже Nessus Essentials не доступен без VPN. Настало время попробовать Nessus
https://www.youtube.com/watch?v=sEzN2U4Pqcs
А в Беларуси, кстати, есть сертифицированный сканнер от НИИ ТЗИ.
Он разработан для убунту 18 и на более новую отказался ставится. Под капотом какой-то древний опенвас, который не захотел так просто заводиться и на 18й убунте. В общем, лень было возиться.
Или завелся, но коряво работал. В общем, точно такие же отчеты генерит современный OpenVAS и они могут сойти за сканы сертифицированным сканнером )