[[hack_roadmap-0|Up]]
====== Nessus u OpenVAS para Análisis de Vulnerabilidades ======
Nessus y OpenVAS son dos de las herramientas más populares para el análisis de
vulnerabilidades en redes y sistemas. Ambas permiten identificar y mitigar
riesgos de seguridad al escanear una amplia variedad de dispositivos y servicios
en busca de vulnerabilidades conocidas.
===== Introducción a Nessus y OpenVAS =====
==== Nessus: ====
Nessus, desarrollado por Tenable, es una herramienta de escaneo de
vulnerabilidades ampliamente utilizada. Ofrece una versión gratuita llamada
Nessus Essentials y versiones de pago con funcionalidades adicionales.
==== OpenVAS: ====
OpenVAS (Open Vulnerability Assessment Scanner) es una herramienta de código
abierto para el escaneo de vulnerabilidades. Es parte del proyecto Greenbone
Vulnerability Management y ofrece funcionalidades similares a Nessus, pero en un
entorno totalmente libre y de código abierto.
==== Recursos: ====
* [[https://www.tenable.com/products/nessus|Nessus Official Website]]
* [[https://www.openvas.org/|OpenVAS Official Website]]
===== Instalación de Nessus y OpenVAS =====
==== Instalación de Nessus: ====
* **Descarga:**
Descargar el instalador desde el [[https://www.tenable.com/products/nessus|sitio oficial de Nessus]].
* **Instalación en Linux:**
sudo dpkg -i Nessus-.deb # Debian/Ubuntu
sudo rpm -ivh Nessus-.rpm # Red Hat/CentOS
* **Iniciar Nessus:**
sudo systemctl start nessusd
* **Acceso a la Interfaz Web:**
Navegar a ''https://localhost:8834'' en un navegador web para completar la
configuración y activar Nessus.
==== Recursos: ====
* [[https://docs.tenable.com/nessus/Content/GettingStarted.htm|Nessus Installation Guide]]
==== Instalación de OpenVAS: ====
* **Instalación en Linux (Debian/Ubuntu):**
sudo apt update
sudo apt install openvas
* **Configurar OpenVAS:**
sudo gvm-setup
* **Iniciar OpenVAS:**
sudo gvm-start
* **Acceso a la Interfaz Web:**
Navegar a ''https://localhost:9392'' en un navegador web para acceder a la
interfaz de OpenVAS.
==== Recursos: ====
* [[https://www.greenbone.net/en/install_use_gse/|OpenVAS Installation Guide]]
===== Configuración y Primer Escaneo =====
==== Configuración de Nessus: ====
* **Crear un Nuevo Escaneo:**
* Iniciar sesión en la interfaz web de Nessus.
* Navegar a la pestaña "Scans" y hacer clic en "New Scan".
* Seleccionar una plantilla de escaneo adecuada (por ejemplo, "Basic Network Scan").
* **Configurar el Escaneo:**
* Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear.
* Configurar opciones adicionales según sea necesario (credenciales, exclusiones, etc.).
* **Iniciar el Escaneo:**
* Guardar y lanzar el escaneo.
* Monitorizar el progreso del escaneo desde la interfaz.
==== Recursos: ====
* [[https://docs.tenable.com/nessus/Content/Scans.htm|Nessus User Guide]]
==== Configuración de OpenVAS: ====
* **Crear un Nuevo Escaneo:**
* Iniciar sesión en la interfaz web de OpenVAS.
* Navegar a "Scans" > "Tasks" y hacer clic en "New Task".
* **Configurar el Escaneo:**
* Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear.
* Seleccionar un "Scan Config" adecuado (por ejemplo, "Full and fast").
* **Iniciar el Escaneo:**
* Guardar y lanzar el escaneo.
* Monitorizar el progreso del escaneo desde la interfaz.
==== Recursos: ====
* [[https://docs.greenbone.net/GSM-Manual/gos-20.08/en/scanning.html|OpenVAS User Guide]]
===== Análisis de Resultados =====
==== Nessus: ====
* **Revisión de Resultados:**
* Tras finalizar el escaneo, ir a la pestaña "Scans" y seleccionar el escaneo completado.
* Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad (Crítico, Alto, Medio, Bajo, Informativo).
* **Detalles de Vulnerabilidades:**
* Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales.
* **Exportación de Resultados:**
* Exportar los resultados en varios formatos (HTML, CSV, PDF) para su análisis y reporte.
==== Recursos: ====
* [[https://docs.tenable.com/nessus/Content/Report.htm|Nessus Reporting Guide]]
==== OpenVAS: ====
* **Revisión de Resultados:**
* Tras finalizar el escaneo, ir a "Scans" > "Tasks" y seleccionar el escaneo completado.
* Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad.
* **Detalles de Vulnerabilidades:**
* Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales.
* **Exportación de Resultados:**
* Exportar los resultados en varios formatos (HTML, CSV, PDF) para su análisis y reporte.
==== Recursos: ====
* [[https://docs.greenbone.net/GSM-Manual/gos-20.08/en/reporting.html|OpenVAS Reporting Guide]]
===== Mitigación y Remediación de Vulnerabilidades =====
==== Plan de Acción: ====
* **Priorizar Vulnerabilidades:**
* Basarse en la criticidad y el impacto potencial de cada vulnerabilidad.
* Considerar el contexto de la red y la importancia de los activos afectados.
* **Implementar Soluciones:**
* Seguir las recomendaciones de solución proporcionadas por Nessus u OpenVAS.
* Aplicar parches, configurar adecuadamente los sistemas, y mejorar las políticas de seguridad según sea necesario.
* **Verificación:**
* Realizar escaneos posteriores para asegurarse de que las vulnerabilidades han sido mitigadas exitosamente.
* Documentar el proceso y los resultados para futuras auditorías.
==== Recursos: ====
* [[https://www.sans.org/reading-room/whitepapers/threats/vulnerability-management-best-practices-37120|Vulnerability Management Best Practices]]
===== Conclusión =====
Nessus y OpenVAS son herramientas potentes y esenciales para la identificación y
gestión de vulnerabilidades en redes y sistemas. Al comprender cómo instalar,
configurar, y utilizar estas herramientas efectivamente, los profesionales de la
seguridad pueden mejorar significativamente la postura de seguridad de sus
organizaciones, identificar amenazas potenciales, y mitigar riesgos de manera
proactiva. Dominar el uso de Nessus u OpenVAS es un paso crucial en el
desarrollo de competencias en hacking ético y seguridad informática.
===== Recursos Adicionales =====
* [[https://www.tenable.com/products/nessus/nessus-essentials|Nessus Essentials]] (Tenable)
* [[https://www.openvas.org/|OpenVAS Documentation]] (OpenVAS)