0Pricing
Cyber Security Academy · Lección

Ejecución de escaneos con Nessus u OpenVAS

Configure y ejecute un escáner de vulnerabilidades; interprete los resultados y reduzca los falsos positivos.

Ejecución de escaneos con Nessus u OpenVAS es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.

Descripción general de los escáneres de vulnerabilidades

Los escáneres automatizados de vulnerabilidades examinan los objetivos con miles de comprobaciones y comparan los resultados con bases de datos de CVE. Aceleran considerablemente las evaluaciones, pero requieren ajustes para reducir los falsos positivos.

Arquitectura de Nessus

Nessus se ejecuta como un servidor con una interfaz web. Las políticas definen qué se debe escanear; los plugins (más de 100 000) contienen las comprobaciones individuales. Los resultados se organizan por host, gravedad y familia de plugins.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Creación de una política de escaneo de Nessus

Una buena política básica es Basic Network Scan o Advanced Scan. Habilite las comprobaciones seguras, configure las credenciales para el escaneo autenticado y establezca los horarios de escaneo para evitar interrupciones en los sistemas de producción.

Escaneos autenticados frente a no autenticados

Los escaneos no autenticados solo muestran lo que está expuesto en la red. Los escaneos autenticados (con credenciales de SSH/SMB) comprueban las versiones de los paquetes instalados, la configuración del registro y los archivos de configuración, por lo que encuentran muchas más vulnerabilidades.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS (ahora Greenbone Community Edition) es la alternativa de código abierto. Utiliza la interfaz Greenbone Security Manager (GSM) y NVT (Network Vulnerability Tests) que se actualizan periódicamente.

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Ejecución de un escaneo de OpenVAS

Cree un objetivo (host/rango), asígnele una configuración de escaneo (Full and Fast es habitual) y, a continuación, inicie una tarea. Los resultados aparecen en tiempo real; haga clic en las vulnerabilidades para consultar la salida completa del plugin y las recomendaciones de corrección.

Interpretación de resultados

Los escáneres muestran los resultados por gravedad. Céntrese primero en los niveles Crítico y Alto. Lea atentamente la salida del plugin: incluye las pruebas (banner, cadena de versión) que activaron el hallazgo.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Falsos positivos

Los escáneres señalan problemas basándose en los números de versión sin confirmar que puedan explotarse. Verifique siempre manualmente los hallazgos críticos: compruebe si el componente vulnerable está realmente instalado y si la configuración es efectivamente vulnerable.

Nikto para el escaneo web

Nikto se especializa en el escaneo de servidores web: comprueba la existencia de credenciales predeterminadas, archivos peligrosos, software obsoleto y errores de configuración comunes. Es ruidoso, pero rápido.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

Escáner activo de OWASP ZAP

El escáner activo de ZAP rastrea la aplicación web y prueba activamente cada entrada en busca de vulnerabilidades de inyección, XSS y CSRF. Ejecútelo únicamente contra aplicaciones que sean de su propiedad o que tenga autorización para probar.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Programación y frecuencia de los escaneos

El escaneo de vulnerabilidades debe ser continuo, no puntual. Integre los escáneres en los pipelines de CI/CD para las nuevas implementaciones y programe escaneos autenticados semanales de los sistemas de producción.

Comprobación rápida

¿Cuál es la principal ventaja de un escaneo autenticado de vulnerabilidades?

Resumen: escáneres de vulnerabilidades

Nessus y OpenVAS automatizan el descubrimiento de vulnerabilidades a gran escala. Utilice siempre escaneos autenticados para obtener la máxima cobertura, verifique manualmente los hallazgos críticos para eliminar falsos positivos e integre el escaneo en procesos de seguridad continuos en lugar de tratarlo como una actividad puntual.

Preguntas frecuentes

¿La lección «Ejecución de escaneos con Nessus u OpenVAS» es gratis?

Sí — el texto completo de «Ejecución de escaneos con Nessus u OpenVAS» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Ejecución de escaneos con Nessus u OpenVAS»?

Configure y ejecute un escáner de vulnerabilidades; interprete los resultados y reduzca los falsos positivos. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Cyber Security Academy?

No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Ejecución de escaneos con Nessus u OpenVAS»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?

Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Puntuación CVE, CWE y CVSS
  2. Ejecución de escaneos con Nessus u OpenVAS
  3. Escaneo de aplicaciones web con Nikto y OWASP ZAP
  4. Priorización y corrección de hallazgos
← Volver a Cyber Security Academy