Cyber Security Academy · Урок

Сканирование с помощью Nessus или OpenVAS

Настройте и запустите сканер уязвимостей, интерпретируйте результаты и уменьшайте число ложных срабатываний.

Урок 2 из 413 шагов

«Сканирование с помощью Nessus или OpenVAS» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Обзор сканеров уязвимостей

Автоматизированные сканеры уязвимостей выполняют тысячи проверок целей и сопоставляют результаты с базами данных CVE. Они значительно ускоряют оценку, но требуют настройки для уменьшения числа ложных срабатываний.

Архитектура Nessus

Nessus работает как сервер с веб-интерфейсом. Политики определяют, что именно сканировать, а плагины, которых насчитывается более 100 000, содержат отдельные проверки. Результаты организованы по узлу, уровню серьёзности и семейству плагинов.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Создание политики сканирования Nessus

Хорошая базовая политика — базовое сетевое сканирование или расширенное сканирование. Включите безопасные проверки, настройте учётные данные для сканирования с аутентификацией и задайте время сканирования так, чтобы не нарушать работу производственных систем.

Сканирование с аутентификацией и без неё

Сканирование без аутентификации обнаруживает только то, что открыто в сети. Сканирование с аутентификацией, используя учётные данные SSH/SMB, проверяет версии установленных пакетов, параметры реестра и конфигурационные файлы, выявляя гораздо больше уязвимостей.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS, ныне Greenbone Community Edition, — это альтернатива с открытым исходным кодом. Он использует интерфейс Greenbone Security Manager (GSM) и регулярно обновляемые NVT (сетевые тесты уязвимостей).

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Запуск сканирования OpenVAS

Создайте цель (узел или диапазон), назначьте конфигурацию сканирования (часто используется «Полное и быстрое»), затем запустите задачу. Результаты появляются в реальном времени; нажмите на уязвимость, чтобы просмотреть полный вывод плагина и рекомендации по устранению.

Интерпретация результатов

Сканеры выводят результаты с разбивкой по уровням серьёзности. Сначала сосредоточьтесь на критических и высоких рисках. Внимательно изучайте вывод плагина: в нём содержится подтверждение, например баннер или строка версии, из-за которого было создано обнаружение.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Ложные срабатывания

Сканеры отмечают проблемы на основании номеров версий, не подтверждая возможность эксплуатации. Всегда проверяйте критические обнаружения вручную: убедитесь, что уязвимый компонент действительно установлен, а конфигурация действительно уязвима.

Nikto для сканирования веб-серверов

Nikto специализируется на сканировании веб-серверов: проверяет стандартные учётные данные, опасные файлы, устаревшее программное обеспечение и распространённые ошибки конфигурации. Он шумный, но быстрый.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

Активный сканер OWASP ZAP

Активный сканер ZAP обходит веб-приложение и активно проверяет каждый входной параметр на наличие уязвимостей внедрения, XSS и CSRF. Запускайте его только против приложений, которыми Вы владеете или на проверку которых у Вас есть разрешение.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Планирование и периодичность сканирования

Сканирование уязвимостей должно быть непрерывным, а не разовым. Интегрируйте сканеры в конвейеры CI/CD для новых развёртываний и планируйте еженедельное сканирование производственных систем с аутентификацией.

Быстрая проверка

В чём состоит главное преимущество сканирования уязвимостей с аутентификацией?

Итоги: сканеры уязвимостей

Nessus и OpenVAS автоматизируют обнаружение уязвимостей в больших масштабах. Для максимального охвата всегда используйте сканирование с аутентификацией, вручную проверяйте критические обнаружения для устранения ложных срабатываний и встраивайте сканирование в непрерывные процессы безопасности, а не рассматривайте его как разовую процедуру.

Можно начать бесплатно

Изучай Cyber Security Academy с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
76
Уроки
303

Часто задаваемые вопросы

Урок «Сканирование с помощью Nessus или OpenVAS» бесплатный?

Да — полный текст урока «Сканирование с помощью Nessus или OpenVAS» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Сканирование с помощью Nessus или OpenVAS»?

Настройте и запустите сканер уязвимостей, интерпретируйте результаты и уменьшайте число ложных срабатываний. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Сканирование с помощью Nessus или OpenVAS»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Оценка CVE, CWE и CVSS
  2. Сканирование с помощью Nessus или OpenVAS
  3. Сканирование веб-приложений с Nikto и OWASP ZAP
  4. Приоритизация и устранение проблем
← Назад к Cyber Security Academy