Saltar al contenido

SpainClouds

Desplegar OpenVAS con Docker Compose – Guía completa y rápida

Despliega OpenVAS con Docker Compose paso a paso. Guía completa para instalar, configurar y mantener escaneos de vulnerabilidad fácilmente.

¿Qué es OpenVAS?

En nuestra serie sobre OpenVAS, ya vimos:

Ahora llegamos a la tercera entrega, enfocada en desplegar OpenVAS usando Docker Compose, una forma rápida, portable y reproducible para laboratorios o entornos de desarrollo.

1. Requisitos previos

Antes de empezar, asegúrate de contar con:

  • Docker y Docker Compose (v2 o superior)

  • Al menos 4 GB de RAM y 2 CPU

  • Puertos libres: 9392 (interfaz web) y 5432 (PostgreSQL)

  • Conexión a Internet para descargar imágenes

Instalación rápida en Ubuntu/Debian:

2. Crear el entorno Docker

Crea un directorio de trabajo y entra en él:

Archivo docker-compose.yml:

La imagen immauss/openvas está mantenida por la comunidad y es confiable para entornos de laboratorio.

3. Desplegar los contenedores

Inicia los servicios:

Verifica que estén activos:

Para ver los logs en tiempo real:

4. Acceso a la interfaz web

Abre en tu navegador:

👉 https://localhost:9392
o en un servidor remoto: https://<IP-servidor>:9392

Credenciales por defecto:

  • Usuario: admin

  • Contraseña: admin

Para cambiar la contraseña:

5. Actualización de feeds

Mantén las vulnerabilidades actualizadas con los siguientes comandos:

6. Uso básico

  1. Crear un Target en la interfaz web.

  2. Iniciar un escaneo tipo Full and Fast.

  3. Revisar los resultados en Reports.

Puedes automatizar tareas y exportar reportes en PDF, CSV o JSON según tus necesidades.

7. Errores comunes y soluciones

ErrorCausaSolución
GVMD no arrancaProblemas de conexión a PostgreSQLRevisar variables DB_PASSWORD y reiniciar contenedores
Feed update failedConexión a Internet o DNS bloqueadoEjecutar manualmente greenbone-feed-sync dentro del contenedor
Web UI no respondePuerto ocupado o firewallAbrir puerto 9392 y reiniciar contenedor
Login incorrectoContraseña por defecto no cambiadaCambiar con gvmd --user=admin --new-password=<password>

8. Mantenimiento y actualizaciones

Para actualizar la imagen:

Para detener y eliminar todo:

9. Conclusión

Desplegar OpenVAS con Docker Compose te permite:

  • Instalar rápido y sin conflictos de dependencias

  • Mantener entornos reproducibles y portables

  • Actualizar y reiniciar servicios fácilmente

Esta entrega cierra la transición de instalaciones manuales (Kali, Ubuntu) a un despliegue moderno y automatizado.

Próximo paso en la serie: exploraremos OpenVAS en entornos orquestados con Kubernetes, integrando escaneos de seguridad en pipelines DevSecOps.

Recursos relacionados