Cyber Security Academy · Pelajaran

Menjalankan Pemindaian Nessus atau OpenVAS

Konfigurasikan dan jalankan pemindai kerentanan; tafsirkan hasil dan kurangi positif palsu.

Pelajaran 2 dari 413 langkah

Menjalankan Pemindaian Nessus atau OpenVAS adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Ikhtisar Pemindai Kerentanan

Pemindai kerentanan otomatis memeriksa target dengan ribuan pemeriksaan dan mencocokkan hasilnya dengan basis data CVE. Pemindai ini mempercepat penilaian secara drastis, tetapi perlu disesuaikan untuk mengurangi positif palsu.

Arsitektur Nessus

Nessus berjalan sebagai peladen dengan antarmuka web. Kebijakan menentukan apa yang dipindai; pengaya (100.000+) berisi pemeriksaan individual. Hasil dikelompokkan berdasarkan hos, tingkat keparahan, dan keluarga pengaya.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Membuat Kebijakan Pemindaian Nessus

Kebijakan dasar yang baik adalah pemindaian jaringan dasar atau pemindaian lanjutan. Aktifkan pemeriksaan aman, konfigurasikan kredensial untuk pemindaian terautentikasi, dan atur waktu pemindaian agar tidak mengganggu sistem produksi.

Pemindaian dengan dan tanpa Autentikasi

Pemindaian tanpa autentikasi hanya melihat apa yang terekspos di jaringan. Pemindaian terautentikasi (dengan kredensial SSH/SMB) memeriksa versi paket yang terpasang, pengaturan registri, dan berkas konfigurasi—sehingga menemukan jauh lebih banyak kerentanan.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS (sekarang Greenbone Community Edition) adalah alternatif sumber terbuka. Alat ini menggunakan antarmuka Greenbone Security Manager (GSM) dan NVT (Pengujian Kerentanan Jaringan) yang diperbarui secara berkala.

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Menjalankan Pemindaian OpenVAS

Buat target (hos/rentang), tetapkan konfigurasi pemindaian (Full and Fast umum digunakan), lalu mulai tugas. Hasil muncul secara waktu nyata; klik kerentanan untuk melihat keluaran pengaya lengkap dan saran perbaikan.

Menafsirkan Hasil

Pemindai menampilkan hasil berdasarkan tingkat keparahan. Fokuslah terlebih dahulu pada tingkat Kritis dan Tinggi. Baca keluaran pengaya dengan saksama—keluaran tersebut menyertakan bukti (banner, string versi) yang memicu temuan.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Positif Palsu

Pemindai menandai masalah berdasarkan nomor versi tanpa mengonfirmasi apakah masalah tersebut dapat dieksploitasi. Selalu verifikasi temuan kritis secara manual—periksa apakah komponen yang rentan benar-benar terpasang dan konfigurasinya memang rentan.

Nikto untuk Pemindaian Web

Nikto dikhususkan untuk pemindaian peladen web: memeriksa kredensial bawaan, berkas berbahaya, perangkat lunak usang, dan kesalahan konfigurasi umum. Alat ini menghasilkan banyak lalu lintas, tetapi cepat.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

Pemindai Aktif OWASP ZAP

Pemindai aktif ZAP merayapi aplikasi web dan secara aktif memeriksa setiap masukan untuk mencari kerentanan injeksi, XSS, dan CSRF. Jalankan pemindai ini hanya pada aplikasi yang Anda miliki atau yang pengujiannya telah Anda otorisasi.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Penjadwalan dan Frekuensi Pemindaian

Pemindaian kerentanan harus dilakukan secara berkelanjutan, bukan hanya sekali. Integrasikan pemindai ke dalam alur CI/CD untuk penerapan baru, dan jadwalkan pemindaian terautentikasi mingguan pada sistem produksi.

Pemeriksaan Cepat

Apa keunggulan utama pemindaian kerentanan terautentikasi?

Ringkasan: Pemindai Kerentanan

Nessus dan OpenVAS mengotomatiskan penemuan kerentanan dalam skala besar. Selalu gunakan pemindaian terautentikasi untuk cakupan maksimum, verifikasi temuan kritis secara manual untuk menghilangkan positif palsu, dan integrasikan pemindaian ke dalam proses keamanan berkelanjutan, bukan memperlakukannya sebagai aktivitas satu kali.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Menjalankan Pemindaian Nessus atau OpenVAS” gratis?

Ya — teks lengkap “Menjalankan Pemindaian Nessus atau OpenVAS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Menjalankan Pemindaian Nessus atau OpenVAS”?

Konfigurasikan dan jalankan pemindai kerentanan; tafsirkan hasil dan kurangi positif palsu. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Menjalankan Pemindaian Nessus atau OpenVAS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Penilaian CVE, CWE, dan CVSS
  2. Menjalankan Pemindaian Nessus atau OpenVAS
  3. Pemindaian Aplikasi Web dengan Nikto dan OWASP ZAP
  4. Memprioritaskan dan Memperbaiki Temuan
← Kembali ke Cyber Security Academy