Köra skanningar med Nessus eller OpenVAS
Konfigurera och kör en sårbarhetsskanner, tolka resultaten och minska antalet falska positiva resultat.
Köra skanningar med Nessus eller OpenVAS är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Översikt över sårbarhetsskannrar
Automatiserade sårbarhetsskannrar undersöker mål med tusentals kontroller och matchar resultaten mot CVE-databaser. De påskyndar bedömningen avsevärt men kräver finjustering för att minska antalet falska positiva.
Nessus-arkitektur
Nessus körs som en server med ett webbgränssnitt. Skanningsprinciper definierar vad som ska skannas och plugin-program (100 000+) innehåller de enskilda kontrollerna. Resultaten organiseras per värd, allvarlighetsgrad och plugin-familj.
# Start Nessus service
sudo systemctl start nessusd
# Access UI
https://localhost:8834
# Update plugins
/opt/nessus/sbin/nessuscli update --allSkapa en Nessus-skanningsprincip
En bra grundprincip är Basic Network Scan eller Advanced Scan. Aktivera säkra kontroller, konfigurera autentiseringsuppgifter för autentiserad skanning och ställ in skanningstider för att undvika störningar i produktionssystem.
Autentiserade kontra icke-autentiserade skanningar
Skanningar utan autentisering ser bara det som exponeras på nätverket. Autentiserade skanningar (med SSH-/SMB-autentiseringsuppgifter) kontrollerar versioner av installerade paket, registerinställningar och konfigurationsfiler – och hittar betydligt fler sårbarheter.
# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versionsOpenVAS / Greenbone
OpenVAS (numera Greenbone Community Edition) är det öppna källkodsalternativet. Det använder gränssnittet Greenbone Security Manager (GSM) och regelbundet uppdaterade NVT:er (Network Vulnerability Tests).
# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
# Access at https://127.0.0.1:9392Köra en OpenVAS-skanning
Skapa ett mål (värd/intervall), tilldela en skanningskonfiguration (Full and Fast är vanligt) och starta sedan en uppgift. Resultaten visas i realtid; klicka på sårbarheter för fullständiga plugin-resultat och åtgärdsrekommendationer.
Tolka resultat
Skannrar visar resultat efter allvarlighetsgrad. Fokusera först på Critical och High. Läs plugin-resultatet noggrant – det innehåller bevisningen (banner, versionssträng) som utlöste fyndet.
# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High: CVSS 7.0-9.9
# Medium: CVSS 4.0-6.9
# Low: CVSS 0.1-3.9
# Info: Informational (no CVSS)Falska positiva
Skannrar flaggar problem baserat på versionsnummer utan att bekräfta exploaterbarheten. Verifiera alltid kritiska fynd manuellt – kontrollera om den sårbara komponenten faktiskt är installerad och om konfigurationen verkligen är sårbar.
Nikto för webbskanning
Nikto är specialiserat på skanning av webbservrar: det kontrollerar standardautentiseringsuppgifter, farliga filer, föråldrad programvara och vanliga felkonfigurationer. Det är inte diskret, men snabbt.
nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl
# Save output
nikto -h http://192.168.1.100 -o results.html -Format htmlOWASP ZAP:s aktiva skanner
ZAP:s aktiva skanner genomsöker webbappen och sonderar aktivt varje indata efter sårbarheter för injicering, XSS och CSRF. Kör den endast mot applikationer som ägs av organisationen eller där testning är auktoriserad.
# CLI scan with ZAP
zap-cli quick-scan --self-contained \
--start-options "-config api.disablekey=true" \
http://target.comSchemaläggning och intervall för skanning
Sårbarhetsskanning bör vara kontinuerlig, inte en engångsåtgärd. Integrera skannrar i CI/CD-pipelines för nya distributioner och schemalägg autentiserade skanningar av produktionssystem varje vecka.
Snabbkontroll
Vad är den viktigaste fördelen med en autentiserad sårbarhetsskanning?
Sammanfattning: sårbarhetsskannrar
Nessus och OpenVAS automatiserar upptäckt av sårbarheter i stor skala. Använd alltid autentiserade skanningar för maximal täckning, verifiera kritiska fynd manuellt för att eliminera falska positiva och integrera skanning i kontinuerliga säkerhetsprocesser i stället för att behandla den som en engångsaktivitet.
Lär dig Cyber Security Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 76
- Lektioner
- 303
Vanliga frågor
Är lektionen ”Köra skanningar med Nessus eller OpenVAS” gratis?
Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Köra skanningar med Nessus eller OpenVAS”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Köra skanningar med Nessus eller OpenVAS”?
Konfigurera och kör en sårbarhetsskanner, tolka resultaten och minska antalet falska positiva resultat. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?
Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.
Hur lång tid tar lektionen ”Köra skanningar med Nessus eller OpenVAS”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?
Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- CVE, CWE och CVSS-bedömning
- Köra skanningar med Nessus eller OpenVAS
- Skanning av webbappar med Nikto och OWASP ZAP
- Prioritera och åtgärda fynd