Cyber Security Academy · Les

Nessus- of OpenVAS-scans uitvoeren

Configureer en voer een kwetsbaarheidsscanner uit, interpreteer de resultaten en verminder false positives.

Les 2 van 413 stappen

Nessus- of OpenVAS-scans uitvoeren is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Overzicht van kwetsbaarheidsscanners

Geautomatiseerde kwetsbaarheidsscanners onderzoeken doelwitten met duizenden controles en vergelijken de resultaten met CVE-databases. Ze versnellen beoordelingen aanzienlijk, maar moeten worden afgestemd om het aantal vals-positieve resultaten te beperken.

Nessus-architectuur

Nessus draait als server met een webinterface. Beleid bepaalt wat er wordt gescand; plug-ins (meer dan 100.000) bevatten de afzonderlijke controles. Resultaten worden geordend op host, ernst en plug-infamilie.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Een Nessus-scanbeleid maken

Een goed basisbeleid is Basic Network Scan of Advanced Scan. Schakel veilige controles in, configureer inloggegevens voor geauthenticeerd scannen en stel de scantiming zo in dat productiesystemen niet worden verstoord.

Geauthenticeerde en niet-geauthenticeerde scans

Niet-geauthenticeerde scans zien alleen wat via het netwerk wordt blootgesteld. Geauthenticeerde scans (met SSH- of SMB-inloggegevens) controleren geïnstalleerde pakketversies, registerinstellingen en configuratiebestanden en vinden daardoor veel meer kwetsbaarheden.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS (nu Greenbone Community Edition) is het opensourcealternatief. Het gebruikt de interface Greenbone Security Manager (GSM) en regelmatig bijgewerkte NVT's (netwerkkwetsbaarheidstests).

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Een OpenVAS-scan uitvoeren

Maak een doelwit (host of bereik), wijs een scanconfiguratie toe (Full and Fast komt vaak voor) en start vervolgens een taak. Resultaten verschijnen in realtime; klik op kwetsbaarheden voor de volledige uitvoer van de plug-in en hersteladvies.

Resultaten interpreteren

Scanners geven resultaten weer op ernst. Richt je eerst op Kritiek en Hoog. Lees de uitvoer van de plug-in zorgvuldig — daarin staat het bewijs (banner, versietekenreeks) dat de bevinding heeft veroorzaakt.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Vals-positieve resultaten

Scanners signaleren problemen op basis van versienummers zonder te bevestigen dat misbruik mogelijk is. Controleer kritieke bevindingen altijd handmatig — controleer of het kwetsbare onderdeel daadwerkelijk is geïnstalleerd en of de configuratie echt kwetsbaar is.

Nikto voor webscanning

Nikto is gespecialiseerd in het scannen van webservers: het controleert op standaardinloggegevens, gevaarlijke bestanden, verouderde software en veelvoorkomende configuratiefouten. Het is lawaaierig, maar snel.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

Actieve scanner van OWASP ZAP

De actieve scanner van ZAP doorzoekt de webapp en test elke invoer actief op injectie-, XSS- en CSRF-kwetsbaarheden. Gebruik deze alleen tegen applicaties die je bezit of waarvoor je toestemming hebt om ze te testen.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Scans plannen en de frequentie bepalen

Kwetsbaarheidsscans moeten doorlopend plaatsvinden en niet slechts eenmalig. Integreer scanners in CI/CD-pijplijnen voor nieuwe implementaties en plan wekelijkse geauthenticeerde scans van productiesystemen.

Korte controle

Wat is het belangrijkste voordeel van een geauthenticeerde kwetsbaarheidsscan?

Samenvatting: kwetsbaarheidsscanners

Nessus en OpenVAS automatiseren het ontdekken van kwetsbaarheden op grote schaal. Gebruik altijd geauthenticeerde scans voor maximale dekking, controleer kritieke bevindingen handmatig om vals-positieve resultaten uit te sluiten en integreer scanning in doorlopende beveiligingsprocessen in plaats van het als een eenmalige activiteit te behandelen.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Nessus- of OpenVAS-scans uitvoeren” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Nessus- of OpenVAS-scans uitvoeren”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Nessus- of OpenVAS-scans uitvoeren”?

Configureer en voer een kwetsbaarheidsscanner uit, interpreteer de resultaten en verminder false positives. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Nessus- of OpenVAS-scans uitvoeren”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. CVE-, CWE- en CVSS-scores
  2. Nessus- of OpenVAS-scans uitvoeren
  3. Webapps scannen met Nikto en OWASP ZAP
  4. Bevindingen prioriteren en verhelpen
← Terug naar Cyber Security Academy