NessusまたはOpenVASスキャンの実行
脆弱性スキャナーを設定して実行し、結果を解釈して誤検知を減らします。
「NessusまたはOpenVASスキャンの実行」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
脆弱性スキャナーの概要
自動脆弱性スキャナーは、数千種類のチェックでターゲットを調査し、結果をCVEデータベースと照合します。評価を大幅に高速化できますが、誤検知を減らすにはチューニングが必要です。
Nessusのアーキテクチャ
NessusはWeb UIを備えたサーバーとして動作します。ポリシーでスキャン対象を定義し、プラグイン(10万以上)に個々のチェックが含まれます。結果はホスト、深刻度、プラグインファミリー別に整理されます。
# Start Nessus service
sudo systemctl start nessusd
# Access UI
https://localhost:8834
# Update plugins
/opt/nessus/sbin/nessuscli update --allNessusスキャンポリシーの作成
基本的なポリシーとしては、Basic Network ScanまたはAdvanced Scanが適しています。安全なチェックを有効にし、認証スキャン用の認証情報を設定し、本番システムへの影響を避けるようスキャン時間を設定します。
認証スキャンと未認証スキャン
未認証スキャンで確認できるのは、ネットワーク上に公開されているものだけです。認証情報(SSHまたはSMBの認証情報)を使う認証スキャンでは、インストール済みパッケージのバージョン、レジストリ設定、構成ファイルを確認でき、より多くの脆弱性を発見できます。
# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versionsOpenVAS/Greenbone
OpenVAS(現在のGreenbone Community Edition)は、オープンソースの代替ツールです。Greenbone Security Manager(GSM)インターフェースを使用し、定期的に更新されるNVT(Network Vulnerability Tests)を利用します。
# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
# Access at https://127.0.0.1:9392OpenVASスキャンの実行
Target(ホストまたは範囲)を作成し、Scan Config(一般的にはFull and Fast)を割り当ててから、Taskを開始します。結果はリアルタイムで表示され、脆弱性をクリックすると、プラグインの完全な出力と修正方法を確認できます。
結果の解釈
スキャナーは深刻度別に結果を出力します。まずCriticalとHighに注目します。プラグインの出力を注意深く読み、検出のきっかけとなった証拠(バナーやバージョン文字列)を確認します。
# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High: CVSS 7.0-9.9
# Medium: CVSS 4.0-6.9
# Low: CVSS 0.1-3.9
# Info: Informational (no CVSS)誤検知
スキャナーは、実際に悪用できるかを確認せず、バージョン番号に基づいて問題を報告することがあります。Criticalな検出結果は必ず手動で検証し、脆弱なコンポーネントが実際にインストールされているか、設定が本当に脆弱かを確認します。
Webスキャン用のNikto
NiktoはWebサーバーのスキャンに特化しており、デフォルト認証情報、危険なファイル、古いソフトウェア、一般的な設定ミスをチェックします。ノイズは多いものの高速です。
nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl
# Save output
nikto -h http://192.168.1.100 -o results.html -Format htmlOWASP ZAPアクティブスキャナー
ZAPのアクティブスキャナーはWebアプリケーションをクロールし、すべての入力に対してインジェクション、XSS、CSRFの脆弱性を能動的に検査します。所有している、またはテストの許可を得ているアプリケーションに対してのみ実行してください。
# CLI scan with ZAP
zap-cli quick-scan --self-contained \
--start-options "-config api.disablekey=true" \
http://target.comスキャンのスケジュールと頻度
脆弱性スキャンは一度だけでなく、継続的に実施する必要があります。新しいデプロイに備えてスキャナーをCI/CDパイプラインに統合し、本番システムに対する認証スキャンを毎週スケジュールします。
確認問題
認証付き脆弱性スキャンの主な利点は何ですか。
まとめ:脆弱性スキャナー
NessusとOpenVASは、大規模な脆弱性の発見を自動化します。最大限の網羅性を得るために、常に認証スキャンを使用し、Criticalな検出結果を手動で検証して誤検知を排除します。また、スキャンを一度限りの作業とせず、継続的なセキュリティプロセスに組み込みます。
よくある質問
「NessusまたはOpenVASスキャンの実行」レッスンは無料ですか?
はい。「NessusまたはOpenVASスキャンの実行」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「NessusまたはOpenVASスキャンの実行」で何を学びますか?
脆弱性スキャナーを設定して実行し、結果を解釈して誤検知を減らします。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「NessusまたはOpenVASスキャンの実行」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- CVE、CWE、CVSSスコアリング
- NessusまたはOpenVASスキャンの実行
- NiktoとOWASP ZAPによるWebアプリスキャン
- 検出結果の優先順位付けと修正