Menjalankan Pemindaian Nessus atau OpenVAS
Konfigurasikan dan jalankan pemindai kerentanan; tafsirkan hasil dan kurangi positif palsu.
Menjalankan Pemindaian Nessus atau OpenVAS adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Ikhtisar Pemindai Kerentanan
Pemindai kerentanan otomatis memeriksa target dengan ribuan pemeriksaan dan mencocokkan hasilnya dengan basis data CVE. Pemindai ini mempercepat penilaian secara drastis, tetapi perlu disesuaikan untuk mengurangi positif palsu.
Arsitektur Nessus
Nessus berjalan sebagai peladen dengan antarmuka web. Kebijakan menentukan apa yang dipindai; pengaya (100.000+) berisi pemeriksaan individual. Hasil dikelompokkan berdasarkan hos, tingkat keparahan, dan keluarga pengaya.
# Start Nessus service
sudo systemctl start nessusd
# Access UI
https://localhost:8834
# Update plugins
/opt/nessus/sbin/nessuscli update --allMembuat Kebijakan Pemindaian Nessus
Kebijakan dasar yang baik adalah pemindaian jaringan dasar atau pemindaian lanjutan. Aktifkan pemeriksaan aman, konfigurasikan kredensial untuk pemindaian terautentikasi, dan atur waktu pemindaian agar tidak mengganggu sistem produksi.
Pemindaian dengan dan tanpa Autentikasi
Pemindaian tanpa autentikasi hanya melihat apa yang terekspos di jaringan. Pemindaian terautentikasi (dengan kredensial SSH/SMB) memeriksa versi paket yang terpasang, pengaturan registri, dan berkas konfigurasi—sehingga menemukan jauh lebih banyak kerentanan.
# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versionsOpenVAS / Greenbone
OpenVAS (sekarang Greenbone Community Edition) adalah alternatif sumber terbuka. Alat ini menggunakan antarmuka Greenbone Security Manager (GSM) dan NVT (Pengujian Kerentanan Jaringan) yang diperbarui secara berkala.
# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
# Access at https://127.0.0.1:9392Menjalankan Pemindaian OpenVAS
Buat target (hos/rentang), tetapkan konfigurasi pemindaian (Full and Fast umum digunakan), lalu mulai tugas. Hasil muncul secara waktu nyata; klik kerentanan untuk melihat keluaran pengaya lengkap dan saran perbaikan.
Menafsirkan Hasil
Pemindai menampilkan hasil berdasarkan tingkat keparahan. Fokuslah terlebih dahulu pada tingkat Kritis dan Tinggi. Baca keluaran pengaya dengan saksama—keluaran tersebut menyertakan bukti (banner, string versi) yang memicu temuan.
# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High: CVSS 7.0-9.9
# Medium: CVSS 4.0-6.9
# Low: CVSS 0.1-3.9
# Info: Informational (no CVSS)Positif Palsu
Pemindai menandai masalah berdasarkan nomor versi tanpa mengonfirmasi apakah masalah tersebut dapat dieksploitasi. Selalu verifikasi temuan kritis secara manual—periksa apakah komponen yang rentan benar-benar terpasang dan konfigurasinya memang rentan.
Nikto untuk Pemindaian Web
Nikto dikhususkan untuk pemindaian peladen web: memeriksa kredensial bawaan, berkas berbahaya, perangkat lunak usang, dan kesalahan konfigurasi umum. Alat ini menghasilkan banyak lalu lintas, tetapi cepat.
nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl
# Save output
nikto -h http://192.168.1.100 -o results.html -Format htmlPemindai Aktif OWASP ZAP
Pemindai aktif ZAP merayapi aplikasi web dan secara aktif memeriksa setiap masukan untuk mencari kerentanan injeksi, XSS, dan CSRF. Jalankan pemindai ini hanya pada aplikasi yang Anda miliki atau yang pengujiannya telah Anda otorisasi.
# CLI scan with ZAP
zap-cli quick-scan --self-contained \
--start-options "-config api.disablekey=true" \
http://target.comPenjadwalan dan Frekuensi Pemindaian
Pemindaian kerentanan harus dilakukan secara berkelanjutan, bukan hanya sekali. Integrasikan pemindai ke dalam alur CI/CD untuk penerapan baru, dan jadwalkan pemindaian terautentikasi mingguan pada sistem produksi.
Pemeriksaan Cepat
Apa keunggulan utama pemindaian kerentanan terautentikasi?
Ringkasan: Pemindai Kerentanan
Nessus dan OpenVAS mengotomatiskan penemuan kerentanan dalam skala besar. Selalu gunakan pemindaian terautentikasi untuk cakupan maksimum, verifikasi temuan kritis secara manual untuk menghilangkan positif palsu, dan integrasikan pemindaian ke dalam proses keamanan berkelanjutan, bukan memperlakukannya sebagai aktivitas satu kali.
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menjalankan Pemindaian Nessus atau OpenVAS” gratis?
Ya — teks lengkap “Menjalankan Pemindaian Nessus atau OpenVAS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menjalankan Pemindaian Nessus atau OpenVAS”?
Konfigurasikan dan jalankan pemindai kerentanan; tafsirkan hasil dan kurangi positif palsu. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Menjalankan Pemindaian Nessus atau OpenVAS” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Penilaian CVE, CWE, dan CVSS
- Menjalankan Pemindaian Nessus atau OpenVAS
- Pemindaian Aplikasi Web dengan Nikto dan OWASP ZAP
- Memprioritaskan dan Memperbaiki Temuan