0Pricing
Cyber Security Academy · レッスン

NessusまたはOpenVASスキャンの実行

脆弱性スキャナーを設定して実行し、結果を解釈して誤検知を減らします。

「NessusまたはOpenVASスキャンの実行」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

脆弱性スキャナーの概要

自動脆弱性スキャナーは、数千種類のチェックでターゲットを調査し、結果をCVEデータベースと照合します。評価を大幅に高速化できますが、誤検知を減らすにはチューニングが必要です。

Nessusのアーキテクチャ

NessusはWeb UIを備えたサーバーとして動作します。ポリシーでスキャン対象を定義し、プラグイン(10万以上)に個々のチェックが含まれます。結果はホスト、深刻度、プラグインファミリー別に整理されます。

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Nessusスキャンポリシーの作成

基本的なポリシーとしては、Basic Network ScanまたはAdvanced Scanが適しています。安全なチェックを有効にし、認証スキャン用の認証情報を設定し、本番システムへの影響を避けるようスキャン時間を設定します。

認証スキャンと未認証スキャン

未認証スキャンで確認できるのは、ネットワーク上に公開されているものだけです。認証情報(SSHまたはSMBの認証情報)を使う認証スキャンでは、インストール済みパッケージのバージョン、レジストリ設定、構成ファイルを確認でき、より多くの脆弱性を発見できます。

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS/Greenbone

OpenVAS(現在のGreenbone Community Edition)は、オープンソースの代替ツールです。Greenbone Security Manager(GSM)インターフェースを使用し、定期的に更新されるNVT(Network Vulnerability Tests)を利用します。

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

OpenVASスキャンの実行

Target(ホストまたは範囲)を作成し、Scan Config(一般的にはFull and Fast)を割り当ててから、Taskを開始します。結果はリアルタイムで表示され、脆弱性をクリックすると、プラグインの完全な出力と修正方法を確認できます。

結果の解釈

スキャナーは深刻度別に結果を出力します。まずCriticalとHighに注目します。プラグインの出力を注意深く読み、検出のきっかけとなった証拠(バナーやバージョン文字列)を確認します。

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

誤検知

スキャナーは、実際に悪用できるかを確認せず、バージョン番号に基づいて問題を報告することがあります。Criticalな検出結果は必ず手動で検証し、脆弱なコンポーネントが実際にインストールされているか、設定が本当に脆弱かを確認します。

Webスキャン用のNikto

NiktoはWebサーバーのスキャンに特化しており、デフォルト認証情報、危険なファイル、古いソフトウェア、一般的な設定ミスをチェックします。ノイズは多いものの高速です。

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

OWASP ZAPアクティブスキャナー

ZAPのアクティブスキャナーはWebアプリケーションをクロールし、すべての入力に対してインジェクション、XSS、CSRFの脆弱性を能動的に検査します。所有している、またはテストの許可を得ているアプリケーションに対してのみ実行してください。

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

スキャンのスケジュールと頻度

脆弱性スキャンは一度だけでなく、継続的に実施する必要があります。新しいデプロイに備えてスキャナーをCI/CDパイプラインに統合し、本番システムに対する認証スキャンを毎週スケジュールします。

確認問題

認証付き脆弱性スキャンの主な利点は何ですか。

まとめ:脆弱性スキャナー

NessusとOpenVASは、大規模な脆弱性の発見を自動化します。最大限の網羅性を得るために、常に認証スキャンを使用し、Criticalな検出結果を手動で検証して誤検知を排除します。また、スキャンを一度限りの作業とせず、継続的なセキュリティプロセスに組み込みます。

よくある質問

「NessusまたはOpenVASスキャンの実行」レッスンは無料ですか?

はい。「NessusまたはOpenVASスキャンの実行」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「NessusまたはOpenVASスキャンの実行」で何を学びますか?

脆弱性スキャナーを設定して実行し、結果を解釈して誤検知を減らします。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。

「NessusまたはOpenVASスキャンの実行」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. CVE、CWE、CVSSスコアリング
  2. NessusまたはOpenVASスキャンの実行
  3. NiktoとOWASP ZAPによるWebアプリスキャン
  4. 検出結果の優先順位付けと修正
← Cyber Security Academyに戻る