0Pricing
Cyber Security Academy · Lekcja

Skanowanie za pomocą Nessus lub OpenVAS

Skonfigurują i uruchomią Państwo skaner podatności, zinterpretują wyniki oraz ograniczą liczbę fałszywych alarmów.

Skanowanie za pomocą Nessus lub OpenVAS to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Wprowadzenie do skanerów podatności

Automatyczne skanery podatności sondują cele za pomocą tysięcy kontroli i porównują wyniki z bazami CVE. Znacznie przyspieszają ocenę bezpieczeństwa, ale wymagają dostrojenia w celu ograniczenia liczby fałszywych wyników.

Architektura Nessus

Nessus działa jako serwer z internetowym interfejsem użytkownika. Zasady określają zakres skanowania, a wtyczki — których jest ponad 100 000 — zawierają poszczególne kontrole. Wyniki są uporządkowane według hosta, ważności i rodziny wtyczki.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Tworzenie zasady skanowania Nessus

Dobra podstawowa zasada to Basic Network Scan lub Advanced Scan. Należy włączyć bezpieczne kontrole, skonfigurować dane uwierzytelniające na potrzeby skanowania uwierzytelnionego oraz ustawić harmonogram skanowania tak, aby uniknąć zakłócania pracy systemów produkcyjnych.

Skanowanie uwierzytelnione a nieuwierzytelnione

Skanowanie nieuwierzytelnione pozwala zobaczyć tylko to, co jest ujawnione w sieci. Skanowanie uwierzytelnione, wykorzystujące dane uwierzytelniające SSH/SMB, sprawdza wersje zainstalowanych pakietów, ustawienia rejestru i pliki konfiguracyjne, wykrywając znacznie więcej podatności.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS, obecnie Greenbone Community Edition, jest otwartą alternatywą. Wykorzystuje interfejs Greenbone Security Manager (GSM) oraz regularnie aktualizowane NVT (Network Vulnerability Tests).

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Uruchamianie skanowania OpenVAS

Należy utworzyć cel (host lub zakres), przypisać konfigurację skanowania (często Full and Fast), a następnie uruchomić zadanie. Wyniki pojawiają się w czasie rzeczywistym; po kliknięciu podatności wyświetlane są pełne dane wyjściowe wtyczki i zalecenia dotyczące usunięcia problemu.

Interpretowanie wyników

Skanery przedstawiają wyniki według ważności. W pierwszej kolejności należy skupić się na poziomach Critical i High. Proszę uważnie czytać dane wyjściowe wtyczki — zawierają one dowody, takie jak baner lub ciąg wersji, które wywołały wykrycie.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Fałszywe wyniki

Skanery zgłaszają problemy na podstawie numerów wersji, nie potwierdzając możliwości wykorzystania podatności. Zawsze należy ręcznie zweryfikować krytyczne wykrycia — sprawdzić, czy podatny komponent jest faktycznie zainstalowany i czy konfiguracja rzeczywiście jest podatna.

Nikto do skanowania sieci WWW

Nikto specjalizuje się w skanowaniu serwerów WWW: sprawdza domyślne dane uwierzytelniające, niebezpieczne pliki, nieaktualne oprogramowanie i typowe błędne konfiguracje. Działa głośno, ale szybko.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

Aktywny skaner OWASP ZAP

Aktywny skaner ZAP przeszukuje aplikację internetową i aktywnie sonduje każde wejście pod kątem podatności typu injection, XSS i CSRF. Należy uruchamiać go wyłącznie przeciwko aplikacjom będącym własnością użytkownika lub takim, do których testowania ma on upoważnienie.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Harmonogram i częstotliwość skanowania

Skanowanie podatności powinno być ciągłe, a nie jednorazowe. Należy zintegrować skanery z potokami CI/CD na potrzeby nowych wdrożeń oraz zaplanować cotygodniowe uwierzytelnione skanowanie systemów produkcyjnych.

Szybkie sprawdzenie

Jaka jest kluczowa zaleta uwierzytelnionego skanowania podatności?

Podsumowanie: skanery podatności

Nessus i OpenVAS automatyzują wykrywanie podatności na dużą skalę. Aby uzyskać maksymalny zakres, zawsze należy używać skanowania uwierzytelnionego, ręcznie weryfikować krytyczne wykrycia w celu wyeliminowania fałszywych wyników oraz integrować skanowanie z ciągłymi procesami bezpieczeństwa, zamiast traktować je jako działanie jednorazowe.

Często zadawane pytania

Czy lekcja „Skanowanie za pomocą Nessus lub OpenVAS” jest bezpłatna?

Tak — pełny tekst „Skanowanie za pomocą Nessus lub OpenVAS” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Skanowanie za pomocą Nessus lub OpenVAS”?

Skonfigurują i uruchomią Państwo skaner podatności, zinterpretują wyniki oraz ograniczą liczbę fałszywych alarmów. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Skanowanie za pomocą Nessus lub OpenVAS”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. CVE, CWE i ocena CVSS
  2. Skanowanie za pomocą Nessus lub OpenVAS
  3. Skanowanie aplikacji internetowych za pomocą Nikto i OWASP ZAP
  4. Priorytetyzacja i usuwanie podatności
← Powrót do Cyber Security Academy