Execução de Varreduras com Nessus ou OpenVAS
Configure e execute um scanner de vulnerabilidades; interprete os resultados e reduza falsos positivos.
Execução de Varreduras com Nessus ou OpenVAS é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Visão geral das ferramentas de varredura de vulnerabilidades
As ferramentas automatizadas de varredura de vulnerabilidades testam os alvos com milhares de verificações e comparam os resultados com bases de dados de CVEs. Elas aceleram consideravelmente a avaliação, mas precisam de ajustes para reduzir falsos positivos.
Arquitetura do Nessus
O Nessus é executado como um servidor com uma interface web. As políticas definem o que deve ser verificado; os complementos, mais de 100.000, contêm as verificações individuais. Os resultados são organizados por máquina, gravidade e família de complementos.
# Start Nessus service
sudo systemctl start nessusd
# Access UI
https://localhost:8834
# Update plugins
/opt/nessus/sbin/nessuscli update --allCriação de uma política de varredura do Nessus
Uma boa política básica é a Varredura de Rede Básica ou a Varredura Avançada. Ative as verificações seguras, configure credenciais para a varredura autenticada e defina o horário da varredura para evitar interrupções nos sistemas de produção.
Varreduras autenticadas e não autenticadas
As varreduras não autenticadas veem apenas o que está exposto na rede. As varreduras autenticadas, com credenciais de SSH/SMB, verificam versões de pacotes instalados, configurações do registro e arquivos de configuração, encontrando muito mais vulnerabilidades.
# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versionsOpenVAS / Greenbone
O OpenVAS, atualmente Greenbone Community Edition, é a alternativa de código aberto. Ele usa a interface do Greenbone Security Manager (GSM) e NVTs (Testes de Vulnerabilidade de Rede) atualizados regularmente.
# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
# Access at https://127.0.0.1:9392Execução de uma varredura do OpenVAS
Crie um alvo, que pode ser uma máquina ou um intervalo, atribua uma configuração de varredura, sendo Completa e Rápida uma opção comum, e inicie uma tarefa. Os resultados aparecem em tempo real; selecione as vulnerabilidades para ver a saída completa do complemento e as orientações de correção.
Interpretação dos resultados
As ferramentas de varredura apresentam os resultados por gravidade. Concentre-se primeiro nos níveis Crítico e Alto. Leia atentamente a saída do complemento — ela inclui a evidência, como a identificação do serviço e a cadeia de versão, que levou à detecção.
# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High: CVSS 7.0-9.9
# Medium: CVSS 4.0-6.9
# Low: CVSS 0.1-3.9
# Info: Informational (no CVSS)Falsos positivos
As ferramentas de varredura sinalizam problemas com base nos números de versão, sem confirmar a possibilidade de exploração. Verifique manualmente todas as descobertas críticas — confirme se o componente vulnerável está realmente instalado e se a configuração é de fato vulnerável.
Nikto para varredura web
O Nikto é especializado em varredura de servidores web: verifica credenciais padrão, arquivos perigosos, programas desatualizados e configurações incorretas comuns. Ele é barulhento, mas rápido.
nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl
# Save output
nikto -h http://192.168.1.100 -o results.html -Format htmlFerramenta de varredura ativa do OWASP ZAP
A ferramenta de varredura ativa do ZAP rastreia o aplicativo web e testa ativamente cada entrada em busca de vulnerabilidades de injeção, XSS e CSRF. Execute-a somente em aplicativos que pertençam a você ou para os quais tenha autorização para testar.
# CLI scan with ZAP
zap-cli quick-scan --self-contained \
--start-options "-config api.disablekey=true" \
http://target.comAgendamento e periodicidade das varreduras
A varredura de vulnerabilidades deve ser contínua, não pontual. Integre as ferramentas de varredura aos processos de CI/CD para novas implantações e agende varreduras autenticadas semanais dos sistemas de produção.
Verificação rápida
Qual é a principal vantagem de uma varredura de vulnerabilidades autenticada?
Resumo: ferramentas de varredura de vulnerabilidades
O Nessus e o OpenVAS automatizam a descoberta de vulnerabilidades em grande escala. Use sempre varreduras autenticadas para obter a maior cobertura possível, verifique manualmente as descobertas críticas para eliminar falsos positivos e integre a varredura aos processos contínuos de segurança, em vez de tratá-la como uma atividade pontual.
Perguntas Frequentes
A aula “Execução de Varreduras com Nessus ou OpenVAS” é grátis?
Sim — o texto completo de “Execução de Varreduras com Nessus ou OpenVAS” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Execução de Varreduras com Nessus ou OpenVAS”?
Configure e execute um scanner de vulnerabilidades; interprete os resultados e reduza falsos positivos. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Execução de Varreduras com Nessus ou OpenVAS”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Pontuação de CVE, CWE e CVSS
- Execução de Varreduras com Nessus ou OpenVAS
- Varredura de Aplicações Web com Nikto e OWASP ZAP
- Priorização e Correção de Descobertas