CNCK0NSULTAI-Truthuni0naiHackatonipIII ↗k0nsult.dev ↗ dla botówDomeny osobne, spięte siecią CNC + kernelem.
K0NSULT // ai-truth/ipIII
k0nsult.cloud / ai-truth / ipIII / orchestrator / porownanie-vs-openvas

ipIII vs OpenVAS/Greenbone — porównanie uczciwe, nie marketing

OpenVAS/Greenbone to dojrzały skaner podatności sieciowych: silnik testów NVT, harmonogram skanów, raporty techniczne. ipIII nie jest skanerem i nigdy nim nie będzie — to MVP warstwy dowodowo-regulacyjnej nad wynikiem skanu, niezależnie od tego, który skaner go wygenerował. Ta strona nie twierdzi, że ipIII jest „lepszy" od OpenVAS w skanowaniu — bo nie robi tego wcale — pokazuje gdzie się uzupełniają.

Zasada tej strony. Komplementarność, nie rywalizacja — i uczciwe przyznanie, że w części obszarów porównanie w ogóle się nie stosuje, bo ipIII świadomie nie robi tego, co OpenVAS. Doktryna claim ≤ proof: to, co u ipIII działa, oznaczamy LIVE lub DOWÓD; to, co planowane — ROADMAP. Natywny parser OpenVAS nie istnieje dziś w repozytorium — to jest ROADMAP, nie dowód.
OpenVAS znajduje podatność. ipIII zamienia ją w dowód i decyzję regulacyjną.

OpenVAS odpowiada na pytanie „jakie podatności ma ta sieć i te hosty dzisiaj". ipIII odpowiada na pytanie „jak z wyniku skanu (dowolnego skanera) zrobić dowód, który przetrwa przed zarządem, audytorem lub regulatorem — i czy ten wynik uruchamia obowiązek prawny (DORA/NIS2/RODO/AI Act)". To dwa różne poziomy tego samego problemu, nie ten sam produkt.

PRZEPŁYW KOMPLEMENTARNY: OpenVAS (skan sieci/hostów)raport eksportuimport ipIIInormalizacja + korelacjaevidence-packageboard pack / terminy regulacyjne
Uczciwie o różnicy kategorii. To nie jest porównanie dwóch produktów tej samej klasy. OpenVAS jest sensorem — generuje surowe dane o podatnościach. ipIII projektowany jest jako warstwa po skanie: normalizacja, deduplikacja między narzędziami, scoring, dystrybucja decyzji. Nie budujemy własnego silnika skanującego, bo nie ma takiej potrzeby — OpenVAS i inne skanery już to robią dobrze.

GAP (ROADMAP) — dedykowany parser eksportu OpenVAS (XML/JSON) z automatycznym mapowaniem host/service/vulnerability nie ma dziś kodu w repozytorium. Traktuj integrację z OpenVAS jako plan, nie gotową funkcję.

Co robi OpenVAS, co robi ipIII, gdzie się (nie) porównują

ObszarOpenVAS/GreenboneipIIIStatus ipIII
Skanowanie sieci i hostów Silny — własny silnik skanujący, aktywne testy na hostach i usługach sieciowych. dojrzałe Nie robi tego wcale. ipIII nie uruchamia żadnego skanu — to świadomie poza zakresem produktu. GAP (nie dotyczy — poza zakresem ipIII)
Baza testów NVT (Network Vulnerability Tests) Rozbudowana, aktualizowana baza sygnatur testów. dojrzałe ipIII nie utrzymuje własnej bazy testów podatności — nie jest skanerem. GAP (nie dotyczy)
Harmonogram skanów Natywne planowanie cyklicznych skanów, kolejkowanie zadań. dojrzałe ipIII nie planuje ani nie uruchamia skanów — konsumuje ich wynik, kiedy już powstanie. GAP (nie dotyczy)
Natywny parser eksportu OpenVAS Format eksportu (XML/JSON) jest standardem produktu. dojrzałe Brak dedykowanego pliku parsera i wpisu importParser('openvas', ...) w API — sprawdzone w repozytorium, nie istnieje dziś. Dostępny jest generyczny import CSV (/imports/csv, nagłówki title,severity,cve?,cvss?,type?,host?), który przy ręcznym mapowaniu kolumn może dziś przyjąć eksport OpenVAS jako obejście — to nie jest natywna integracja. GAP (ROADMAP) — priorytet integracyjny wg dokumentacji
Normalizacja findingów z wielu narzędzi Ograniczona do własnego formatu wyników skanera. częściowo Wspólny model findingu niezależny od źródła (skaner, pentest, SAST/SBOM) — findingi z dowolnego importera trafiają do tej samej struktury. DOWÓD (LIVE)
Deduplikacja cross-tool Nie jest celem produktu — działa w obrębie własnych wyników skanu. poza zakresem OpenVAS Silnik deduplikacji routes/ip3-dedup.js — łączy ten sam finding zgłoszony przez różne źródła (np. skaner + pentest + SBOM). DOWÓD (LIVE)
Evidence-package z hashem (chain-of-custody) Raport techniczny skanu; brak łańcucha dowodowego do zarządu/regulatora. poza zakresem OpenVAS Evidence-package z sha256, manifestem i chain-of-custody w PostgreSQL, niezależnie od źródła findingu. DOWÓD (LIVE)
Mapowanie na obowiązki regulacyjne (DORA/NIS2/RODO/AI Act) Brak wbudowanego silnika terminów prawnych. poza zakresem OpenVAS Legal Trigger Engine — decision-support, nie porada prawna; terminy orientacyjne, do weryfikacji prawnika. MVP
Board pack (PDF) Raport techniczny zorientowany na zespół bezpieczeństwa. częściowo, inny cel Board pack + regulatory pack jako artefakt PDF/JSON z odwołaniem do evidence-package. LIVE

Model integracji

Rekomendowany wzorzec — OpenVAS jako sensor generujący surowe wyniki skanu, ipIII jako warstwa dowodowo- -regulacyjna nad wynikiem, bez próby zastąpienia silnika skanującego:

OpenVAS -> raport -> ipIII (normalizacja + dowod) -> Board Pack / terminy regulacyjne
1. OpenVAS/Greenbone skanuje sieć i hosty, generuje surowy raport podatności (XML/JSON) na bazie testów NVT — to jego mocna strona dziś.
2. Eksport raportu — dziś bez dedykowanego parsera; możliwy wyłącznie przez generyczny import CSV z ręcznym mapowaniem kolumn (MVP, obejście), docelowo natywny parser XML/JSON (ROADMAP).
3. Normalizacja (LIVE) — finding trafia do wspólnego modelu, niezależnie od źródła.
4. Deduplikacja cross-tool (LIVE) — silnik dedup łączy finding ze skanera z findingiem z innych narzędzi, jeśli dotyczą tego samego zasobu.
5. Evidence-package + Legal Trigger Engine — dowód i wstępne oznaczenie obowiązku regulacyjnego (decision-support).
6. Board / regulatory pack — jeden artefakt dla zarządu i, po weryfikacji prawnika, dla organu.

Gdzie OpenVAS jest dziś lepszy — wprost

Silnik skanujący

OpenVAS aktywnie testuje hosty i usługi sieciowe. ipIII nie ma i nie planuje mieć własnego silnika skanującego — to nie jest jego kategoria.

Baza testów NVT

Aktualizowana baza sygnatur podatności rozwijana od lat przez społeczność Greenbone. ipIII nie utrzymuje żadnej bazy testów — konsumuje wynik, nie generuje go.

Harmonogram i użyteczność jako sensor

Planowanie cyklicznych skanów, kolejkowanie, gotowe raporty techniczne. ipIII tego nie odtwarza — świadomie pozostaje warstwą po skanie.

Gdzie ipIII dokłada wartość — z dowodem, nie deklaracją

Normalizacja i deduplikacja cross-tool

DOWÓD (LIVE)routes/ip3-dedup.js, wspólny model findingu dla wyników z wielu narzędzi naraz.

Chain-of-custody i evidence-package

DOWÓD (LIVE) — pakiet z sha256, manifestem i łańcuchem dowodowym, gotowy do przedstawienia poza zespołem bezpieczeństwa.

Legal Trigger Engine

MVP — mapowanie findingu na potencjalne obowiązki DORA/NIS2/RODO/AI Act jako decision-support, zawsze do weryfikacji prawnika.

Board / regulatory pack

LIVE — artefakt zorientowany na odbiorcę spoza zespołu bezpieczeństwa: zarząd, audytor, organ nadzoru.

Kiedy NIE potrzebujesz ipIII

Jeśli chcesz tylko skanować — sieć, hosty, usługi, harmonogram testów NVT, raport techniczny dla zespołu bezpieczeństwa — zostań przy OpenVAS/Greenbone. W pełni to pokrywa i nie ma powodu dokładać ipIII w tym scenariuszu. ipIII ma sens dopiero wtedy, gdy wynik skanu (z OpenVAS lub dowolnego innego narzędzia) musi zostać znormalizowany razem z innymi źródłami, zdeduplikowany i zamieniony w dowód regulacyjny poza zespołem bezpieczeństwa.

Czego ipIII nie robi

Nie skanuje. ipIII nie ma i nie planuje mieć własnego silnika skanującego sieć ani hosty — to nie jest jego kategoria produktu.
Nie utrzymuje bazy testów. Żadna baza sygnatur NVT ani odpowiednik nie istnieje w ipIII — konsumuje wynik gotowego skanu, nie generuje go.
Nie zastępuje skanera. OpenVAS, Nessus, Nuclei i inne narzędzia skanujące pozostają źródłem danych; ipIII pracuje po ich stronie wyjściowej, nigdy przed nią.
Nie jest poradą prawną. Legal Trigger Engine to decision-support; ostateczną ocenę obowiązku regulacyjnego zawsze wykonuje prawnik.

Skrót liczbowy

0
natywny parser OpenVAS
ROADMAP — nie istnieje dziś w repozytorium
1
generyczny import CSV jako obejście
MVP — ręczne mapowanie kolumn, nie natywna integracja
2
silniki DOWÓD niezależne od źródła
normalizacja + deduplikacja cross-tool, evidence-package
3
obszary „nie dotyczy"
skanowanie sieci, baza NVT, harmonogram — świadomie poza zakresem ipIII

Czego ta strona NIE oznacza

To nie jest test „kto wygrywa". OpenVAS i ipIII nie są w tej samej kategorii produktu — porównanie „skanowanie sieci" nie ma tu zastosowania do ipIII i mówimy to wprost, zamiast udawać, że jest inaczej.
Brak natywnego parsera OpenVAS to dziś realny dług, nie ukryty fakt. Rodzina porównań (DefectDojo, Faraday, OpenVAS) jest budowana świadomie, ale integracja z OpenVAS jest dziś planem architektonicznym z priorytetem w dokumentacji — nie działającym kodem. Elementy oznaczone MVP mają kod, test i endpoint; pełna lista ograniczeń jest opisana na known-limitations.
Granica etyczna. Ta strona nie zawiera ocen jakości kodu OpenVAS/Greenbone, danych wydajnościowych ani twierdzeń o jego bezpieczeństwie — tylko opis zakresu funkcjonalnego na podstawie publicznie znanej roli produktu w kategorii skanerów podatności. Wszelkie testy AI-agent security wspominane w rodzinie porównań ipIII dotyczą wyłącznie ipIII, są defensywne, na danych syntetycznych i w granicach pisemnych Rules of Engagement.

Powiązane: porównanie z Faraday → /porownanie-vs-faraday · porównanie z DefectDojo → /porownanie-vs-defectdojo · porównanie ze skanerami ogólnie → /porownanie-vs-scanners · przegląd całego produktu → /przeglad-produktu.