Esecuzione di scansioni con Nessus o OpenVAS
Configurate ed eseguite uno scanner di vulnerabilità, interpretate i risultati e riducete i falsi positivi.
Esecuzione di scansioni con Nessus o OpenVAS è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Panoramica degli scanner di vulnerabilità
Gli scanner automatici di vulnerabilità analizzano i target con migliaia di controlli e confrontano i risultati con i database CVE. Accelerano notevolmente la valutazione, ma richiedono una messa a punto per ridurre i falsi positivi.
Architettura di Nessus
Nessus viene eseguito come server con un'interfaccia web. Le policy definiscono cosa analizzare; i plugin (oltre 100.000) contengono i singoli controlli. I risultati sono organizzati per host, gravità e famiglia di plugin.
# Start Nessus service
sudo systemctl start nessusd
# Access UI
https://localhost:8834
# Update plugins
/opt/nessus/sbin/nessuscli update --allCreazione di una policy di scansione Nessus
Una buona policy di base è Basic Network Scan o Advanced Scan. Abiliti i controlli sicuri, configuri le credenziali per la scansione autenticata e imposti l'orario della scansione per evitare di interrompere i sistemi di produzione.
Scansioni autenticate e non autenticate
Le scansioni non autenticate mostrano solo ciò che è esposto sulla rete. Le scansioni autenticate (con credenziali SSH/SMB) controllano le versioni dei pacchetti installati, le impostazioni del registro e i file di configurazione, individuando molte più vulnerabilità.
# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versionsOpenVAS / Greenbone
OpenVAS (ora Greenbone Community Edition) è l'alternativa open source. Utilizza l'interfaccia Greenbone Security Manager (GSM) e NVT (Network Vulnerability Tests) aggiornati regolarmente.
# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
# Access at https://127.0.0.1:9392Esecuzione di una scansione OpenVAS
Crei un Target (host/intervallo), assegni una Scan Config (Full and Fast è una scelta comune), quindi avvii un Task. I risultati vengono visualizzati in tempo reale; faccia clic sulle vulnerabilità per visualizzare l'output completo del plugin e i suggerimenti per la correzione.
Interpretazione dei risultati
Gli scanner restituiscono i risultati in base alla gravità. Si concentri prima su Critical e High. Legga attentamente l'output del plugin: include le prove (banner, stringa della versione) che hanno attivato il rilevamento.
# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High: CVSS 7.0-9.9
# Medium: CVSS 4.0-6.9
# Low: CVSS 0.1-3.9
# Info: Informational (no CVSS)Falsi positivi
Gli scanner segnalano problemi basandosi sui numeri di versione senza confermare la sfruttabilità. Verifichi sempre manualmente i rilevamenti critici: controlli che il componente vulnerabile sia effettivamente installato e che la configurazione sia davvero vulnerabile.
Nikto per la scansione web
Nikto è specializzato nella scansione dei server web: verifica la presenza di credenziali predefinite, file pericolosi, software obsoleto e configurazioni comuni errate. Genera molto rumore, ma è veloce.
nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl
# Save output
nikto -h http://192.168.1.100 -o results.html -Format htmlScanner attivo di OWASP ZAP
Lo scanner attivo di ZAP esegue il crawling dell'app web e invia attivamente sonde a ogni input per individuare vulnerabilità di injection, XSS e CSRF. Lo esegua solo su applicazioni di sua proprietà o per le quali dispone dell'autorizzazione a eseguire test.
# CLI scan with ZAP
zap-cli quick-scan --self-contained \
--start-options "-config api.disablekey=true" \
http://target.comPianificazione e frequenza delle scansioni
La scansione delle vulnerabilità dovrebbe essere continua, non una tantum. Integri gli scanner nelle pipeline CI/CD per le nuove distribuzioni e pianifichi scansioni autenticate settimanali dei sistemi di produzione.
Verifica rapida
Qual è il principale vantaggio di una scansione delle vulnerabilità autenticata?
Riepilogo: scanner di vulnerabilità
Nessus e OpenVAS automatizzano l'individuazione delle vulnerabilità su larga scala. Utilizzi sempre scansioni autenticate per ottenere la massima copertura, verifichi manualmente i rilevamenti critici per eliminare i falsi positivi e integri la scansione nei processi di sicurezza continui, invece di trattarla come un'attività una tantum.
Domande Frequenti
La lezione «Esecuzione di scansioni con Nessus o OpenVAS» è gratuita?
Sì — il testo completo di «Esecuzione di scansioni con Nessus o OpenVAS» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Esecuzione di scansioni con Nessus o OpenVAS»?
Configurate ed eseguite uno scanner di vulnerabilità, interpretate i risultati e riducete i falsi positivi. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Esecuzione di scansioni con Nessus o OpenVAS»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Punteggi CVE, CWE e CVSS
- Esecuzione di scansioni con Nessus o OpenVAS
- Scansione di applicazioni web con Nikto e OWASP ZAP
- Definizione delle priorità e correzione dei risultati