0Pricing
Cyber Security Academy · Aula

Execução de Varreduras com Nessus ou OpenVAS

Configure e execute um scanner de vulnerabilidades; interprete os resultados e reduza falsos positivos.

Execução de Varreduras com Nessus ou OpenVAS é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Visão geral das ferramentas de varredura de vulnerabilidades

As ferramentas automatizadas de varredura de vulnerabilidades testam os alvos com milhares de verificações e comparam os resultados com bases de dados de CVEs. Elas aceleram consideravelmente a avaliação, mas precisam de ajustes para reduzir falsos positivos.

Arquitetura do Nessus

O Nessus é executado como um servidor com uma interface web. As políticas definem o que deve ser verificado; os complementos, mais de 100.000, contêm as verificações individuais. Os resultados são organizados por máquina, gravidade e família de complementos.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Criação de uma política de varredura do Nessus

Uma boa política básica é a Varredura de Rede Básica ou a Varredura Avançada. Ative as verificações seguras, configure credenciais para a varredura autenticada e defina o horário da varredura para evitar interrupções nos sistemas de produção.

Varreduras autenticadas e não autenticadas

As varreduras não autenticadas veem apenas o que está exposto na rede. As varreduras autenticadas, com credenciais de SSH/SMB, verificam versões de pacotes instalados, configurações do registro e arquivos de configuração, encontrando muito mais vulnerabilidades.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

O OpenVAS, atualmente Greenbone Community Edition, é a alternativa de código aberto. Ele usa a interface do Greenbone Security Manager (GSM) e NVTs (Testes de Vulnerabilidade de Rede) atualizados regularmente.

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Execução de uma varredura do OpenVAS

Crie um alvo, que pode ser uma máquina ou um intervalo, atribua uma configuração de varredura, sendo Completa e Rápida uma opção comum, e inicie uma tarefa. Os resultados aparecem em tempo real; selecione as vulnerabilidades para ver a saída completa do complemento e as orientações de correção.

Interpretação dos resultados

As ferramentas de varredura apresentam os resultados por gravidade. Concentre-se primeiro nos níveis Crítico e Alto. Leia atentamente a saída do complemento — ela inclui a evidência, como a identificação do serviço e a cadeia de versão, que levou à detecção.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Falsos positivos

As ferramentas de varredura sinalizam problemas com base nos números de versão, sem confirmar a possibilidade de exploração. Verifique manualmente todas as descobertas críticas — confirme se o componente vulnerável está realmente instalado e se a configuração é de fato vulnerável.

Nikto para varredura web

O Nikto é especializado em varredura de servidores web: verifica credenciais padrão, arquivos perigosos, programas desatualizados e configurações incorretas comuns. Ele é barulhento, mas rápido.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

Ferramenta de varredura ativa do OWASP ZAP

A ferramenta de varredura ativa do ZAP rastreia o aplicativo web e testa ativamente cada entrada em busca de vulnerabilidades de injeção, XSS e CSRF. Execute-a somente em aplicativos que pertençam a você ou para os quais tenha autorização para testar.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Agendamento e periodicidade das varreduras

A varredura de vulnerabilidades deve ser contínua, não pontual. Integre as ferramentas de varredura aos processos de CI/CD para novas implantações e agende varreduras autenticadas semanais dos sistemas de produção.

Verificação rápida

Qual é a principal vantagem de uma varredura de vulnerabilidades autenticada?

Resumo: ferramentas de varredura de vulnerabilidades

O Nessus e o OpenVAS automatizam a descoberta de vulnerabilidades em grande escala. Use sempre varreduras autenticadas para obter a maior cobertura possível, verifique manualmente as descobertas críticas para eliminar falsos positivos e integre a varredura aos processos contínuos de segurança, em vez de tratá-la como uma atividade pontual.

Perguntas Frequentes

A aula “Execução de Varreduras com Nessus ou OpenVAS” é grátis?

Sim — o texto completo de “Execução de Varreduras com Nessus ou OpenVAS” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Execução de Varreduras com Nessus ou OpenVAS”?

Configure e execute um scanner de vulnerabilidades; interprete os resultados e reduza falsos positivos. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Execução de Varreduras com Nessus ou OpenVAS”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Pontuação de CVE, CWE e CVSS
  2. Execução de Varreduras com Nessus ou OpenVAS
  3. Varredura de Aplicações Web com Nikto e OWASP ZAP
  4. Priorização e Correção de Descobertas
← Voltar para Cyber Security Academy