OpenVAS/Greenbone to dojrzały skaner podatności sieciowych: silnik testów NVT, harmonogram skanów, raporty techniczne. ipIII nie jest skanerem i nigdy nim nie będzie — to MVP warstwy dowodowo-regulacyjnej nad wynikiem skanu, niezależnie od tego, który skaner go wygenerował. Ta strona nie twierdzi, że ipIII jest „lepszy" od OpenVAS w skanowaniu — bo nie robi tego wcale — pokazuje gdzie się uzupełniają.
OpenVAS odpowiada na pytanie „jakie podatności ma ta sieć i te hosty dzisiaj". ipIII odpowiada na pytanie „jak z wyniku skanu (dowolnego skanera) zrobić dowód, który przetrwa przed zarządem, audytorem lub regulatorem — i czy ten wynik uruchamia obowiązek prawny (DORA/NIS2/RODO/AI Act)". To dwa różne poziomy tego samego problemu, nie ten sam produkt.
GAP (ROADMAP) — dedykowany parser eksportu OpenVAS (XML/JSON) z automatycznym mapowaniem host/service/vulnerability nie ma dziś kodu w repozytorium. Traktuj integrację z OpenVAS jako plan, nie gotową funkcję.
| Obszar | OpenVAS/Greenbone | ipIII | Status ipIII |
|---|---|---|---|
| Skanowanie sieci i hostów | Silny — własny silnik skanujący, aktywne testy na hostach i usługach sieciowych. dojrzałe | Nie robi tego wcale. ipIII nie uruchamia żadnego skanu — to świadomie poza zakresem produktu. | GAP (nie dotyczy — poza zakresem ipIII) |
| Baza testów NVT (Network Vulnerability Tests) | Rozbudowana, aktualizowana baza sygnatur testów. dojrzałe | ipIII nie utrzymuje własnej bazy testów podatności — nie jest skanerem. | GAP (nie dotyczy) |
| Harmonogram skanów | Natywne planowanie cyklicznych skanów, kolejkowanie zadań. dojrzałe | ipIII nie planuje ani nie uruchamia skanów — konsumuje ich wynik, kiedy już powstanie. | GAP (nie dotyczy) |
| Natywny parser eksportu OpenVAS | Format eksportu (XML/JSON) jest standardem produktu. dojrzałe | Brak dedykowanego pliku parsera i wpisu importParser('openvas', ...) w API — sprawdzone
w repozytorium, nie istnieje dziś. Dostępny jest generyczny import CSV (/imports/csv,
nagłówki title,severity,cve?,cvss?,type?,host?), który przy ręcznym mapowaniu kolumn może
dziś przyjąć eksport OpenVAS jako obejście — to nie jest natywna integracja. |
GAP (ROADMAP) — priorytet integracyjny wg dokumentacji |
| Normalizacja findingów z wielu narzędzi | Ograniczona do własnego formatu wyników skanera. częściowo | Wspólny model findingu niezależny od źródła (skaner, pentest, SAST/SBOM) — findingi z dowolnego importera trafiają do tej samej struktury. | DOWÓD (LIVE) |
| Deduplikacja cross-tool | Nie jest celem produktu — działa w obrębie własnych wyników skanu. poza zakresem OpenVAS | Silnik deduplikacji routes/ip3-dedup.js — łączy ten sam finding zgłoszony przez różne
źródła (np. skaner + pentest + SBOM). |
DOWÓD (LIVE) |
| Evidence-package z hashem (chain-of-custody) | Raport techniczny skanu; brak łańcucha dowodowego do zarządu/regulatora. poza zakresem OpenVAS | Evidence-package z sha256, manifestem i chain-of-custody w PostgreSQL, niezależnie od
źródła findingu. |
DOWÓD (LIVE) |
| Mapowanie na obowiązki regulacyjne (DORA/NIS2/RODO/AI Act) | Brak wbudowanego silnika terminów prawnych. poza zakresem OpenVAS | Legal Trigger Engine — decision-support, nie porada prawna; terminy orientacyjne, do weryfikacji prawnika. | MVP |
| Board pack (PDF) | Raport techniczny zorientowany na zespół bezpieczeństwa. częściowo, inny cel | Board pack + regulatory pack jako artefakt PDF/JSON z odwołaniem do evidence-package. | LIVE |
Rekomendowany wzorzec — OpenVAS jako sensor generujący surowe wyniki skanu, ipIII jako warstwa dowodowo- -regulacyjna nad wynikiem, bez próby zastąpienia silnika skanującego:
OpenVAS -> raport -> ipIII (normalizacja + dowod) -> Board Pack / terminy regulacyjne
OpenVAS aktywnie testuje hosty i usługi sieciowe. ipIII nie ma i nie planuje mieć własnego silnika skanującego — to nie jest jego kategoria.
Aktualizowana baza sygnatur podatności rozwijana od lat przez społeczność Greenbone. ipIII nie utrzymuje żadnej bazy testów — konsumuje wynik, nie generuje go.
Planowanie cyklicznych skanów, kolejkowanie, gotowe raporty techniczne. ipIII tego nie odtwarza — świadomie pozostaje warstwą po skanie.
DOWÓD (LIVE) — routes/ip3-dedup.js, wspólny model
findingu dla wyników z wielu narzędzi naraz.
DOWÓD (LIVE) — pakiet z sha256, manifestem i łańcuchem
dowodowym, gotowy do przedstawienia poza zespołem bezpieczeństwa.
MVP — mapowanie findingu na potencjalne obowiązki DORA/NIS2/RODO/AI Act jako decision-support, zawsze do weryfikacji prawnika.
LIVE — artefakt zorientowany na odbiorcę spoza zespołu bezpieczeństwa: zarząd, audytor, organ nadzoru.
Powiązane: porównanie z Faraday → /porownanie-vs-faraday · porównanie z DefectDojo → /porownanie-vs-defectdojo · porównanie ze skanerami ogólnie → /porownanie-vs-scanners · przegląd całego produktu → /przeglad-produktu.