Cyber Security Academy · leksjon

Kjøring av Nessus- eller OpenVAS-skanninger

Konfigurer og kjør en sårbarhetsskanner, tolk resultatene og reduser falske positiver.

Leksjon 2 av 413 trinn

Kjøring av Nessus- eller OpenVAS-skanninger er en gratis leksjon i Cyber Security Academy på CoddyKit. Dette er leksjon 2 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cyber Security Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cyber Security Academy inneholder totalt 4 leksjoner.

Oversikt over sårbarhetsskannere

Automatiserte sårbarhetsskannere undersøker mål med tusenvis av kontroller og sammenligner resultatene med CVE-databaser. De gjør vurderinger mye raskere, men krever justering for å redusere falske positiver.

Nessus-arkitektur

Nessus kjører som en server med et nettbasert brukergrensesnitt. Policyer definerer hva som skal skannes, mens plugin-moduler (over 100 000) inneholder de individuelle kontrollene. Resultatene organiseres etter vert, alvorlighetsgrad og plugin-familie.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Opprette en Nessus-skanningspolicy

En god grunnleggende policy er Basic Network Scan eller Advanced Scan. Aktiver trygge kontroller, konfigurer legitimasjon for autentisert skanning, og angi tidspunkt for skanningen slik at produksjonssystemer ikke forstyrres.

Autentiserte kontra uautentiserte skanninger

Uautentiserte skanninger ser bare det som er eksponert på nettverket. Autentiserte skanninger (med SSH-/SMB-legitimasjon) kontrollerer installerte pakkeversjoner, registerinnstillinger og konfigurasjonsfiler – og finner dermed langt flere sårbarheter.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS (nå Greenbone Community Edition) er alternativet med åpen kildekode. Det bruker grensesnittet Greenbone Security Manager (GSM) og regelmessig oppdaterte NVT-er (Network Vulnerability Tests).

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Kjøre en OpenVAS-skanning

Opprett et mål (vert/område), tilordne en skanningskonfigurasjon (Full and Fast er vanlig), og start deretter en oppgave. Resultatene vises i sanntid. Klikk på sårbarheter for å se full plugin-utdata og råd om utbedring.

Tolke resultater

Skannere viser resultater etter alvorlighetsgrad. Fokuser først på kritiske og høye funn. Les plugin-utdataene nøye – de inneholder bevisene (banneret eller versjonsstrengen) som utløste funnet.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Falske positiver

Skannere markerer problemer basert på versjonsnumre uten å bekrefte om de kan utnyttes. Kontroller alltid kritiske funn manuelt – sjekk om den sårbare komponenten faktisk er installert, og om konfigurasjonen virkelig er sårbar.

Nikto for nettskanning

Nikto spesialiserer seg på skanning av nettservere: verktøyet kontrollerer standardlegitimasjon, farlige filer, utdatert programvare og vanlige feilkonfigurasjoner. Det er støyende, men raskt.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

OWASP ZAP aktiv skanner

ZAPs aktive skanner gjennomsøker nettapplikasjonen og sonderer aktivt alle inndata etter sårbarheter som injeksjon, XSS og CSRF. Kjør den bare mot applikasjoner De eier eller har tillatelse til å teste.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Planlegging og hyppighet for skanninger

Sårbarhetsskanning bør være kontinuerlig, ikke en engangsaktivitet. Integrer skannere i CI/CD-pipeliner for nye utrullinger, og planlegg ukentlige autentiserte skanninger av produksjonssystemer.

Hurtigsjekk

Hva er den viktigste fordelen med en autentisert sårbarhetsskanning?

Sammendrag: Sårbarhetsskannere

Nessus og OpenVAS automatiserer oppdagelse av sårbarheter i stor skala. Bruk alltid autentiserte skanninger for størst mulig dekning, kontroller kritiske funn manuelt for å fjerne falske positiver, og integrer skanning i kontinuerlige sikkerhetsprosesser i stedet for å behandle den som en engangsaktivitet.

Gratis å komme i gang

Lær deg Cyber Security Academy med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
76
Leksjoner
303

Ofte stilte spørsmål

Er leksjonen «Kjøring av Nessus- eller OpenVAS-skanninger» gratis?

Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Cyber Security Academy, inkludert «Kjøring av Nessus- eller OpenVAS-skanninger», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Cyber Security Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Kjøring av Nessus- eller OpenVAS-skanninger»?

Konfigurer og kjør en sårbarhetsskanner, tolk resultatene og reduser falske positiver. Du øver på Cyber Security Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cyber Security Academy?

Ingen tidligere erfaring er nødvendig. Cyber Security Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 2 av 4.

Hvor lang tid tar leksjonen «Kjøring av Nessus- eller OpenVAS-skanninger»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cyber Security Academy-leksjonen?

Ja. Alle Cyber Security Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. CVE, CWE og CVSS-vurdering
  2. Kjøring av Nessus- eller OpenVAS-skanninger
  3. Skanning av nettapper med Nikto og OWASP ZAP
  4. Prioritering og utbedring av funn
← Tilbake til Cyber Security Academy