SCAP sous Debian

Bonjour,

J’ai récemment découvert que le scanneur de vulnérabilité (si on peut l’appeler ainsi) openscap est disponible sous Debian.

Je recherche donc des bases .xml permettant d’identifier les CVE et CCE affectant Debian, j’ai cru comprendre qu’elles sont censées se situer ici :

debian.org/security/oval/

Mais on remarqur que les fichiers des dernières années sont indisponible. Avez vous des informations quant à l’utilisation d’OpenSCAP sous Debian ?

Merci.

:023

Salut,

J’ai exactement le même problème que toi, même si j’ai néanmoins trouvé des xml récents ici : security-database.com/oval.p … ion=5.10.1

Je pense qu’il faut aller poster sur les mailing list (EN) de Debian pour avoir une réponse.