0Pricing
Cyber Security Academy · درس

تشغيل عمليات الفحص باستخدام Nessus أو OpenVAS

اضبط ماسحًا للثغرات وشغّله، ثم فسّر النتائج وقلّل الإيجابيات الكاذبة.

تشغيل عمليات الفحص باستخدام Nessus أو OpenVAS درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

نظرة عامة على ماسحات الثغرات

تفحص ماسحات الثغرات الآلية الأهداف باستخدام آلاف الاختبارات، ثم تطابق النتائج مع قواعد بيانات CVE. وهي تسرّع التقييم بدرجة كبيرة، لكنها تحتاج إلى ضبط لتقليل النتائج الإيجابية الكاذبة.

بنية Nessus

يعمل Nessus كخادم مزود بواجهة ويب. وتحدد السياسات ما يجب فحصه، بينما تحتوي الإضافات، التي يزيد عددها على 100,000، على الاختبارات الفردية. وتُنظم النتائج حسب المضيف ومستوى الخطورة وعائلة الإضافة.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

إنشاء سياسة فحص في Nessus

تتمثل السياسة الأساسية الجيدة في استخدام Basic Network Scan أو Advanced Scan. فعّل الفحوصات الآمنة، واضبط بيانات الاعتماد للفحص الموثّق، وحدد توقيت الفحص لتجنب تعطيل أنظمة الإنتاج.

الفحوصات الموثّقة مقابل غير الموثّقة

لا تكشف الفحوصات غير الموثّقة إلا ما هو مكشوف على الشبكة. أما الفحوصات الموثّقة، باستخدام بيانات اعتماد SSH أو SMB، فتتحقق من إصدارات الحزم المثبتة وإعدادات السجل وملفات التهيئة، ولذلك تعثر على عدد أكبر بكثير من الثغرات.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

يُعد OpenVAS، المعروف الآن باسم Greenbone Community Edition، البديل مفتوح المصدر. ويستخدم واجهة Greenbone Security Manager (GSM) واختبارات NVTs (Network Vulnerability Tests) التي تُحدّث بانتظام.

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

تشغيل فحص OpenVAS

أنشئ هدفًا، أي مضيفًا أو نطاقًا، وعيّن إعداد فحص، ويُعد Full and Fast خيارًا شائعًا، ثم ابدأ مهمة. تظهر النتائج في الوقت الفعلي؛ انقر على الثغرات لعرض مخرجات الإضافة كاملة ونصائح المعالجة.

تفسير النتائج

تعرض الماسحات النتائج حسب مستوى الخطورة. ابدأ بالنتائج الحرجة والمرتفعة. واقرأ مخرجات الإضافة بعناية، إذ تتضمن الدليل، مثل الشعار أو سلسلة الإصدار، الذي أدى إلى اكتشاف النتيجة.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

النتائج الإيجابية الكاذبة

تبلغ الماسحات عن المشكلات استنادًا إلى أرقام الإصدارات من دون تأكيد إمكانية استغلالها. تحقّق دائمًا يدويًا من النتائج الحرجة، وتأكد من أن المكوّن المعرّض للخطر مثبت فعلًا وأن التهيئة معرّضة للخطر حقًا.

Nikto لفحص الويب

تتخصص Nikto في فحص خوادم الويب، إذ تبحث عن بيانات الاعتماد الافتراضية والملفات الخطرة والبرامج القديمة وسوء التهيئة الشائع. وهي صاخبة لكنها سريعة.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

الماسح النشط في OWASP ZAP

يزحف الماسح النشط في ZAP إلى تطبيق الويب ويفحص كل مُدخل بنشاط بحثًا عن ثغرات الحقن وXSS وCSRF. شغّله فقط على التطبيقات التي تملكها أو تملك تصريحًا باختبارها.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

جدولة الفحوصات وتواترها

ينبغي أن يكون فحص الثغرات مستمرًا لا إجراءً لمرة واحدة. ادمج الماسحات في مسارات CI/CD عند نشر إصدارات جديدة، وجدول فحوصات موثّقة أسبوعية لأنظمة الإنتاج.

تحقق سريع

ما الميزة الأساسية لفحص الثغرات الموثّق؟

ملخص: ماسحات الثغرات

تؤتمت Nessus وOpenVAS اكتشاف الثغرات على نطاق واسع. استخدم دائمًا الفحوصات الموثّقة لتحقيق أقصى تغطية، وتحقق يدويًا من النتائج الحرجة للتخلص من النتائج الإيجابية الكاذبة، وادمج الفحص في عمليات الأمان المستمرة بدلًا من اعتباره نشاطًا يُجرى مرة واحدة.

الأسئلة الشائعة

هل درس «تشغيل عمليات الفحص باستخدام Nessus أو OpenVAS» مجاني؟

نعم — نص درس «تشغيل عمليات الفحص باستخدام Nessus أو OpenVAS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «تشغيل عمليات الفحص باستخدام Nessus أو OpenVAS»؟

اضبط ماسحًا للثغرات وشغّله، ثم فسّر النتائج وقلّل الإيجابيات الكاذبة. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «تشغيل عمليات الفحص باستخدام Nessus أو OpenVAS»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تسجيل درجات CVE وCWE وCVSS
  2. تشغيل عمليات الفحص باستخدام Nessus أو OpenVAS
  3. فحص تطبيقات الويب باستخدام Nikto وOWASP ZAP
  4. ترتيب النتائج حسب الأولوية ومعالجتها
← العودة إلى Cyber Security Academy