Cyber Security Academy · Lektion

Köra skanningar med Nessus eller OpenVAS

Konfigurera och kör en sårbarhetsskanner, tolka resultaten och minska antalet falska positiva resultat.

Lektion 2 av 413 steg

Köra skanningar med Nessus eller OpenVAS är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 2 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Översikt över sårbarhetsskannrar

Automatiserade sårbarhetsskannrar undersöker mål med tusentals kontroller och matchar resultaten mot CVE-databaser. De påskyndar bedömningen avsevärt men kräver finjustering för att minska antalet falska positiva.

Nessus-arkitektur

Nessus körs som en server med ett webbgränssnitt. Skanningsprinciper definierar vad som ska skannas och plugin-program (100 000+) innehåller de enskilda kontrollerna. Resultaten organiseras per värd, allvarlighetsgrad och plugin-familj.

# Start Nessus service
sudo systemctl start nessusd

# Access UI
https://localhost:8834

# Update plugins
/opt/nessus/sbin/nessuscli update --all

Skapa en Nessus-skanningsprincip

En bra grundprincip är Basic Network Scan eller Advanced Scan. Aktivera säkra kontroller, konfigurera autentiseringsuppgifter för autentiserad skanning och ställ in skanningstider för att undvika störningar i produktionssystem.

Autentiserade kontra icke-autentiserade skanningar

Skanningar utan autentisering ser bara det som exponeras på nätverket. Autentiserade skanningar (med SSH-/SMB-autentiseringsuppgifter) kontrollerar versioner av installerade paket, registerinställningar och konfigurationsfiler – och hittar betydligt fler sårbarheter.

# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versions

OpenVAS / Greenbone

OpenVAS (numera Greenbone Community Edition) är det öppna källkodsalternativet. Det använder gränssnittet Greenbone Security Manager (GSM) och regelbundet uppdaterade NVT:er (Network Vulnerability Tests).

# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

# Access at https://127.0.0.1:9392

Köra en OpenVAS-skanning

Skapa ett mål (värd/intervall), tilldela en skanningskonfiguration (Full and Fast är vanligt) och starta sedan en uppgift. Resultaten visas i realtid; klicka på sårbarheter för fullständiga plugin-resultat och åtgärdsrekommendationer.

Tolka resultat

Skannrar visar resultat efter allvarlighetsgrad. Fokusera först på Critical och High. Läs plugin-resultatet noggrant – det innehåller bevisningen (banner, versionssträng) som utlöste fyndet.

# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High:     CVSS 7.0-9.9
# Medium:   CVSS 4.0-6.9
# Low:      CVSS 0.1-3.9
# Info:     Informational (no CVSS)

Falska positiva

Skannrar flaggar problem baserat på versionsnummer utan att bekräfta exploaterbarheten. Verifiera alltid kritiska fynd manuellt – kontrollera om den sårbara komponenten faktiskt är installerad och om konfigurationen verkligen är sårbar.

Nikto för webbskanning

Nikto är specialiserat på skanning av webbservrar: det kontrollerar standardautentiseringsuppgifter, farliga filer, föråldrad programvara och vanliga felkonfigurationer. Det är inte diskret, men snabbt.

nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl

# Save output
nikto -h http://192.168.1.100 -o results.html -Format html

OWASP ZAP:s aktiva skanner

ZAP:s aktiva skanner genomsöker webbappen och sonderar aktivt varje indata efter sårbarheter för injicering, XSS och CSRF. Kör den endast mot applikationer som ägs av organisationen eller där testning är auktoriserad.

# CLI scan with ZAP
zap-cli quick-scan --self-contained \
  --start-options "-config api.disablekey=true" \
  http://target.com

Schemaläggning och intervall för skanning

Sårbarhetsskanning bör vara kontinuerlig, inte en engångsåtgärd. Integrera skannrar i CI/CD-pipelines för nya distributioner och schemalägg autentiserade skanningar av produktionssystem varje vecka.

Snabbkontroll

Vad är den viktigaste fördelen med en autentiserad sårbarhetsskanning?

Sammanfattning: sårbarhetsskannrar

Nessus och OpenVAS automatiserar upptäckt av sårbarheter i stor skala. Använd alltid autentiserade skanningar för maximal täckning, verifiera kritiska fynd manuellt för att eliminera falska positiva och integrera skanning i kontinuerliga säkerhetsprocesser i stället för att behandla den som en engångsaktivitet.

Gratis att börja

Lär dig Cyber Security Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
76
Lektioner
303

Vanliga frågor

Är lektionen ”Köra skanningar med Nessus eller OpenVAS” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Köra skanningar med Nessus eller OpenVAS”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Köra skanningar med Nessus eller OpenVAS”?

Konfigurera och kör en sårbarhetsskanner, tolka resultaten och minska antalet falska positiva resultat. Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?

Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 2 av 4.

Hur lång tid tar lektionen ”Köra skanningar med Nessus eller OpenVAS”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?

Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. CVE, CWE och CVSS-bedömning
  2. Köra skanningar med Nessus eller OpenVAS
  3. Skanning av webbappar med Nikto och OWASP ZAP
  4. Prioritera och åtgärda fynd
← Tillbaka till Cyber Security Academy