Cyber Security Academy · Oppitunti

Nessus- tai OpenVAS-skannausten suorittaminen

Määritätte haavoittuvuusskannerin asetukset ja suoritatte skannauksen, tulkitsette tuloksia ja vähennätte vääriä positiivisia havaintoja.

Oppitunti 2/413 vaihetta

Nessus- tai OpenVAS-skannausten suorittaminen on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Haavoittuvuusskannerien yleiskatsaus

Automaattiset haavoittuvuusskannerit tutkivat kohteita tuhansilla tarkistuksilla ja vertaavat tuloksia CVE-tietokantoihin. Ne nopeuttavat arviointia huomattavasti, mutta niitä on säädettävä väärien positiivisten tulosten vähentämiseksi.

Nessus-arkkitehtuuri

Nessus toimii palvelimena, jolla on verkkokäyttöliittymä. Käytännöt määrittävät, mitä skannataan, ja lisäosat (100 000+) sisältävät yksittäiset tarkistukset. Tulokset järjestetään isännän, vakavuuden ja lisäosaperheen mukaan.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Nessus-skannauskäytännön luominen

Hyvä peruskäytäntö on Basic Network Scan tai Advanced Scan. Ottakaa turvalliset tarkistukset käyttöön, määrittäkää tunnistetiedot todennettua skannausta varten ja ajoittakaa skannaus niin, ettei tuotantojärjestelmien toiminta häiriinny.

Todennetut ja todentamattomat skannaukset

Todentamattomissa skannauksissa nähdään vain verkossa näkyvät palvelut. Todennetuissa skannauksissa (SSH- tai SMB-tunnistetiedoilla) tarkistetaan asennettujen pakettien versiot, rekisteriasetukset ja määritystiedostot — näin löydetään huomattavasti enemmän haavoittuvuuksia.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS (nykyään Greenbone Community Edition) on avoimen lähdekoodin vaihtoehto. Se käyttää Greenbone Security Manager (GSM) -käyttöliittymää ja säännöllisesti päivitettäviä NVT:itä (Network Vulnerability Tests).

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

OpenVAS-skannauksen suorittaminen

Luo Target (isäntä tai alue), määritä sille Scan Config (Full and Fast on yleinen) ja käynnistä sitten Task. Tulokset näkyvät reaaliajassa; napsauta haavoittuvuuksia nähdäksesi lisäosan täydellisen tulosteen ja korjausohjeet.

Tulosten tulkitseminen

Skannerit tuottavat tulokset vakavuuden mukaan. Keskity ensin kriittisiin ja vakaviin havaintoihin. Lue lisäosan tuloste huolellisesti — se sisältää havainnon aiheuttaneet todisteet, kuten bannerin tai versionumeron.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Väärät positiiviset tulokset

Skannerit ilmoittavat ongelmista versionumeroiden perusteella vahvistamatta, voidaanko haavoittuvuutta todella hyödyntää. Vahvistakaa kriittiset havainnot aina manuaalisesti — tarkistakaa, että haavoittuva komponentti on todella asennettu ja määritys aidosti haavoittuva.

Nikto verkkoskannaukseen

Nikto on verkkopalvelinten skannaukseen erikoistunut työkalu: se tarkistaa oletustunnukset, vaaralliset tiedostot, vanhentuneet ohjelmistot ja yleiset määritysvirheet. Se tuottaa paljon liikennettä ja havaintoja, mutta on nopea.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

OWASP ZAP:n aktiivinen skanneri

ZAP:n aktiivinen skanneri indeksoi verkkosovelluksen ja kokeilee aktiivisesti jokaista syötettä injektio-, XSS- ja CSRF-haavoittuvuuksien löytämiseksi. Käyttäkää sitä vain sovelluksiin, jotka omistatte tai joiden testaamiseen teillä on lupa.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Skannauksen ajoitus ja tiheys

Haavoittuvuusskannauksen tulee olla jatkuvaa, ei kertaluonteista. Integroikaa skannerit CI/CD-putkiin uusia käyttöönottoja varten ja ajoittakaa tuotantojärjestelmien todennetut skannaukset viikoittain.

Pikatarkistus

Mikä on todennetun haavoittuvuusskannauksen keskeinen etu?

Yhteenveto: haavoittuvuusskannerit

Nessus ja OpenVAS automatisoivat haavoittuvuuksien löytämisen laajassa mittakaavassa. Käyttäkää aina todennettuja skannauksia mahdollisimman kattavien tulosten saamiseksi, vahvistakaa kriittiset havainnot manuaalisesti väärien positiivisten tulosten poistamiseksi ja integroikaa skannaus jatkuviin tietoturvaprosesseihin sen sijaan, että käsittelisitte sitä kertaluonteisena toimintana.

Aloita maksutta

Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
76
Oppitunnit
303

Usein kysytyt kysymykset

Onko oppitunti ”Nessus- tai OpenVAS-skannausten suorittaminen” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Nessus- tai OpenVAS-skannausten suorittaminen”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Nessus- tai OpenVAS-skannausten suorittaminen”?

Määritätte haavoittuvuusskannerin asetukset ja suoritatte skannauksen, tulkitsette tuloksia ja vähennätte vääriä positiivisia havaintoja. Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Nessus- tai OpenVAS-skannausten suorittaminen”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?

Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. CVE, CWE ja CVSS-pisteytys
  2. Nessus- tai OpenVAS-skannausten suorittaminen
  3. Verkkosovellusten skannaus Nikto- ja OWASP ZAP -työkaluilla
  4. Havaintojen priorisointi ja korjaaminen
← Takaisin: Cyber Security Academy