Nessus- tai OpenVAS-skannausten suorittaminen
Määritätte haavoittuvuusskannerin asetukset ja suoritatte skannauksen, tulkitsette tuloksia ja vähennätte vääriä positiivisia havaintoja.
Nessus- tai OpenVAS-skannausten suorittaminen on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Haavoittuvuusskannerien yleiskatsaus
Automaattiset haavoittuvuusskannerit tutkivat kohteita tuhansilla tarkistuksilla ja vertaavat tuloksia CVE-tietokantoihin. Ne nopeuttavat arviointia huomattavasti, mutta niitä on säädettävä väärien positiivisten tulosten vähentämiseksi.
Nessus-arkkitehtuuri
Nessus toimii palvelimena, jolla on verkkokäyttöliittymä. Käytännöt määrittävät, mitä skannataan, ja lisäosat (100 000+) sisältävät yksittäiset tarkistukset. Tulokset järjestetään isännän, vakavuuden ja lisäosaperheen mukaan.
# Start Nessus service
sudo systemctl start nessusd
# Access UI
https://localhost:8834
# Update plugins
/opt/nessus/sbin/nessuscli update --allNessus-skannauskäytännön luominen
Hyvä peruskäytäntö on Basic Network Scan tai Advanced Scan. Ottakaa turvalliset tarkistukset käyttöön, määrittäkää tunnistetiedot todennettua skannausta varten ja ajoittakaa skannaus niin, ettei tuotantojärjestelmien toiminta häiriinny.
Todennetut ja todentamattomat skannaukset
Todentamattomissa skannauksissa nähdään vain verkossa näkyvät palvelut. Todennetuissa skannauksissa (SSH- tai SMB-tunnistetiedoilla) tarkistetaan asennettujen pakettien versiot, rekisteriasetukset ja määritystiedostot — näin löydetään huomattavasti enemmän haavoittuvuuksia.
# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versionsOpenVAS / Greenbone
OpenVAS (nykyään Greenbone Community Edition) on avoimen lähdekoodin vaihtoehto. Se käyttää Greenbone Security Manager (GSM) -käyttöliittymää ja säännöllisesti päivitettäviä NVT:itä (Network Vulnerability Tests).
# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
# Access at https://127.0.0.1:9392OpenVAS-skannauksen suorittaminen
Luo Target (isäntä tai alue), määritä sille Scan Config (Full and Fast on yleinen) ja käynnistä sitten Task. Tulokset näkyvät reaaliajassa; napsauta haavoittuvuuksia nähdäksesi lisäosan täydellisen tulosteen ja korjausohjeet.
Tulosten tulkitseminen
Skannerit tuottavat tulokset vakavuuden mukaan. Keskity ensin kriittisiin ja vakaviin havaintoihin. Lue lisäosan tuloste huolellisesti — se sisältää havainnon aiheuttaneet todisteet, kuten bannerin tai versionumeron.
# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High: CVSS 7.0-9.9
# Medium: CVSS 4.0-6.9
# Low: CVSS 0.1-3.9
# Info: Informational (no CVSS)Väärät positiiviset tulokset
Skannerit ilmoittavat ongelmista versionumeroiden perusteella vahvistamatta, voidaanko haavoittuvuutta todella hyödyntää. Vahvistakaa kriittiset havainnot aina manuaalisesti — tarkistakaa, että haavoittuva komponentti on todella asennettu ja määritys aidosti haavoittuva.
Nikto verkkoskannaukseen
Nikto on verkkopalvelinten skannaukseen erikoistunut työkalu: se tarkistaa oletustunnukset, vaaralliset tiedostot, vanhentuneet ohjelmistot ja yleiset määritysvirheet. Se tuottaa paljon liikennettä ja havaintoja, mutta on nopea.
nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl
# Save output
nikto -h http://192.168.1.100 -o results.html -Format htmlOWASP ZAP:n aktiivinen skanneri
ZAP:n aktiivinen skanneri indeksoi verkkosovelluksen ja kokeilee aktiivisesti jokaista syötettä injektio-, XSS- ja CSRF-haavoittuvuuksien löytämiseksi. Käyttäkää sitä vain sovelluksiin, jotka omistatte tai joiden testaamiseen teillä on lupa.
# CLI scan with ZAP
zap-cli quick-scan --self-contained \
--start-options "-config api.disablekey=true" \
http://target.comSkannauksen ajoitus ja tiheys
Haavoittuvuusskannauksen tulee olla jatkuvaa, ei kertaluonteista. Integroikaa skannerit CI/CD-putkiin uusia käyttöönottoja varten ja ajoittakaa tuotantojärjestelmien todennetut skannaukset viikoittain.
Pikatarkistus
Mikä on todennetun haavoittuvuusskannauksen keskeinen etu?
Yhteenveto: haavoittuvuusskannerit
Nessus ja OpenVAS automatisoivat haavoittuvuuksien löytämisen laajassa mittakaavassa. Käyttäkää aina todennettuja skannauksia mahdollisimman kattavien tulosten saamiseksi, vahvistakaa kriittiset havainnot manuaalisesti väärien positiivisten tulosten poistamiseksi ja integroikaa skannaus jatkuviin tietoturvaprosesseihin sen sijaan, että käsittelisitte sitä kertaluonteisena toimintana.
Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 76
- Oppitunnit
- 303
Usein kysytyt kysymykset
Onko oppitunti ”Nessus- tai OpenVAS-skannausten suorittaminen” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Nessus- tai OpenVAS-skannausten suorittaminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Nessus- tai OpenVAS-skannausten suorittaminen”?
Määritätte haavoittuvuusskannerin asetukset ja suoritatte skannauksen, tulkitsette tuloksia ja vähennätte vääriä positiivisia havaintoja. Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Nessus- tai OpenVAS-skannausten suorittaminen”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?
Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- CVE, CWE ja CVSS-pisteytys
- Nessus- tai OpenVAS-skannausten suorittaminen
- Verkkosovellusten skannaus Nikto- ja OWASP ZAP -työkaluilla
- Havaintojen priorisointi ja korjaaminen