0Pricing
Cyber Security Academy · Lektion

Nessus- oder OpenVAS-Scans durchführen

Konfigurieren und verwenden Sie einen Schwachstellenscanner, interpretieren Sie die Ergebnisse und verringern Sie Fehlalarme.

Nessus- oder OpenVAS-Scans durchführen ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Überblick über Schwachstellen-Scanner

Automatisierte Schwachstellen-Scanner prüfen Ziele mit Tausenden von Prüfungen und gleichen die Ergebnisse mit CVE-Datenbanken ab. Sie beschleunigen die Bewertung erheblich, müssen jedoch angepasst werden, um Fehlalarme zu reduzieren.

Nessus-Architektur

Nessus läuft als Server mit einer Weboberfläche. Richtlinien legen fest, was gescannt wird; Plugins mit mehr als 100.000 Einzelprüfungen enthalten die jeweiligen Checks. Die Ergebnisse werden nach Host, Schweregrad und Plugin-Familie organisiert.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Eine Nessus-Scanrichtlinie erstellen

Eine gute grundlegende Richtlinie ist Basic Network Scan oder Advanced Scan. Aktivieren Sie sichere Prüfungen, konfigurieren Sie Zugangsdaten für authentifizierte Scans und legen Sie die Scan-Zeit so fest, dass Produktionssysteme nicht beeinträchtigt werden.

Authentifizierte und nicht authentifizierte Scans

Nicht authentifizierte Scans sehen nur, was im Netzwerk offengelegt ist. Authentifizierte Scans mit SSH-/SMB-Zugangsdaten prüfen installierte Paketversionen, Registrierungseinstellungen und Konfigurationsdateien und finden dadurch deutlich mehr Schwachstellen.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS, inzwischen Greenbone Community Edition, ist die Open-Source-Alternative. Es verwendet die Oberfläche Greenbone Security Manager (GSM) und regelmäßig aktualisierte NVTs (Network Vulnerability Tests).

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Einen OpenVAS-Scan durchführen

Erstellen Sie ein Target (Host oder Bereich), weisen Sie eine Scan Config zu, häufig Full and Fast, und starten Sie anschließend eine Task. Die Ergebnisse erscheinen in Echtzeit. Klicken Sie auf Schwachstellen, um die vollständige Plugin-Ausgabe und Empfehlungen zur Behebung anzuzeigen.

Ergebnisse interpretieren

Scanner geben Ergebnisse nach Schweregrad aus. Konzentrieren Sie sich zuerst auf kritische und hohe Schweregrade. Lesen Sie die Plugin-Ausgabe sorgfältig – sie enthält die Belege, etwa Banner oder Versionszeichenfolgen, die den Fund ausgelöst haben.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Fehlalarme

Scanner melden Probleme anhand von Versionsnummern, ohne die tatsächliche Ausnutzbarkeit zu bestätigen. Überprüfen Sie kritische Funde immer manuell: Prüfen Sie, ob die anfällige Komponente tatsächlich installiert ist und die Konfiguration wirklich eine Schwachstelle aufweist.

Nikto für Web-Scans

Nikto ist auf das Scannen von Webservern spezialisiert. Es prüft auf Standardzugangsdaten, gefährliche Dateien, veraltete Software und häufige Fehlkonfigurationen. Das Tool ist laut, aber schnell.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

Aktiver Scanner von OWASP ZAP

Der aktive Scanner von ZAP durchsucht die Webanwendung und prüft jedes Eingabefeld aktiv auf Injection-, XSS- und CSRF-Schwachstellen. Führen Sie ihn nur gegen Anwendungen aus, die Ihnen gehören oder für deren Prüfung Sie eine Genehmigung haben.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Planung und Rhythmus von Scans

Schwachstellen-Scans sollten kontinuierlich und nicht nur einmalig durchgeführt werden. Integrieren Sie Scanner für neue Deployments in CI/CD-Pipelines und planen Sie wöchentliche authentifizierte Scans der Produktionssysteme.

Schnelltest

Was ist der entscheidende Vorteil eines authentifizierten Schwachstellen-Scans?

Zusammenfassung: Schwachstellen-Scanner

Nessus und OpenVAS automatisieren die Erkennung von Schwachstellen in großem Maßstab. Verwenden Sie stets authentifizierte Scans für eine möglichst umfassende Abdeckung, überprüfen Sie kritische Funde manuell, um Fehlalarme auszuschließen, und integrieren Sie Scans in kontinuierliche Sicherheitsprozesse, statt sie als einmalige Aktivität zu behandeln.

Häufig gestellte Fragen

Ist die Lektion „Nessus- oder OpenVAS-Scans durchführen“ kostenlos?

Ja — der vollständige Text von „Nessus- oder OpenVAS-Scans durchführen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Nessus- oder OpenVAS-Scans durchführen“?

Konfigurieren und verwenden Sie einen Schwachstellenscanner, interpretieren Sie die Ergebnisse und verringern Sie Fehlalarme. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Nessus- oder OpenVAS-Scans durchführen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. CVE-, CWE- und CVSS-Bewertung
  2. Nessus- oder OpenVAS-Scans durchführen
  3. Webanwendungen mit Nikto und OWASP ZAP scannen
  4. Befunde priorisieren und beheben
← Zurück zu Cyber Security Academy