[[hack_roadmap-0|Up]] ====== Nessus u OpenVAS para Análisis de Vulnerabilidades ====== Nessus y OpenVAS son dos de las herramientas más populares para el análisis de vulnerabilidades en redes y sistemas. Ambas permiten identificar y mitigar riesgos de seguridad al escanear una amplia variedad de dispositivos y servicios en busca de vulnerabilidades conocidas. ===== Introducción a Nessus y OpenVAS ===== ==== Nessus: ==== Nessus, desarrollado por Tenable, es una herramienta de escaneo de vulnerabilidades ampliamente utilizada. Ofrece una versión gratuita llamada Nessus Essentials y versiones de pago con funcionalidades adicionales. ==== OpenVAS: ==== OpenVAS (Open Vulnerability Assessment Scanner) es una herramienta de código abierto para el escaneo de vulnerabilidades. Es parte del proyecto Greenbone Vulnerability Management y ofrece funcionalidades similares a Nessus, pero en un entorno totalmente libre y de código abierto. ==== Recursos: ==== * [[https://www.tenable.com/products/nessus|Nessus Official Website]] * [[https://www.openvas.org/|OpenVAS Official Website]] ===== Instalación de Nessus y OpenVAS ===== ==== Instalación de Nessus: ==== * **Descarga:** Descargar el instalador desde el [[https://www.tenable.com/products/nessus|sitio oficial de Nessus]]. * **Instalación en Linux:** sudo dpkg -i Nessus-.deb # Debian/Ubuntu sudo rpm -ivh Nessus-.rpm # Red Hat/CentOS * **Iniciar Nessus:** sudo systemctl start nessusd * **Acceso a la Interfaz Web:** Navegar a ''https://localhost:8834'' en un navegador web para completar la configuración y activar Nessus. ==== Recursos: ==== * [[https://docs.tenable.com/nessus/Content/GettingStarted.htm|Nessus Installation Guide]] ==== Instalación de OpenVAS: ==== * **Instalación en Linux (Debian/Ubuntu):** sudo apt update sudo apt install openvas * **Configurar OpenVAS:** sudo gvm-setup * **Iniciar OpenVAS:** sudo gvm-start * **Acceso a la Interfaz Web:** Navegar a ''https://localhost:9392'' en un navegador web para acceder a la interfaz de OpenVAS. ==== Recursos: ==== * [[https://www.greenbone.net/en/install_use_gse/|OpenVAS Installation Guide]] ===== Configuración y Primer Escaneo ===== ==== Configuración de Nessus: ==== * **Crear un Nuevo Escaneo:** * Iniciar sesión en la interfaz web de Nessus. * Navegar a la pestaña "Scans" y hacer clic en "New Scan". * Seleccionar una plantilla de escaneo adecuada (por ejemplo, "Basic Network Scan"). * **Configurar el Escaneo:** * Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear. * Configurar opciones adicionales según sea necesario (credenciales, exclusiones, etc.). * **Iniciar el Escaneo:** * Guardar y lanzar el escaneo. * Monitorizar el progreso del escaneo desde la interfaz. ==== Recursos: ==== * [[https://docs.tenable.com/nessus/Content/Scans.htm|Nessus User Guide]] ==== Configuración de OpenVAS: ==== * **Crear un Nuevo Escaneo:** * Iniciar sesión en la interfaz web de OpenVAS. * Navegar a "Scans" > "Tasks" y hacer clic en "New Task". * **Configurar el Escaneo:** * Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear. * Seleccionar un "Scan Config" adecuado (por ejemplo, "Full and fast"). * **Iniciar el Escaneo:** * Guardar y lanzar el escaneo. * Monitorizar el progreso del escaneo desde la interfaz. ==== Recursos: ==== * [[https://docs.greenbone.net/GSM-Manual/gos-20.08/en/scanning.html|OpenVAS User Guide]] ===== Análisis de Resultados ===== ==== Nessus: ==== * **Revisión de Resultados:** * Tras finalizar el escaneo, ir a la pestaña "Scans" y seleccionar el escaneo completado. * Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad (Crítico, Alto, Medio, Bajo, Informativo). * **Detalles de Vulnerabilidades:** * Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales. * **Exportación de Resultados:** * Exportar los resultados en varios formatos (HTML, CSV, PDF) para su análisis y reporte. ==== Recursos: ==== * [[https://docs.tenable.com/nessus/Content/Report.htm|Nessus Reporting Guide]] ==== OpenVAS: ==== * **Revisión de Resultados:** * Tras finalizar el escaneo, ir a "Scans" > "Tasks" y seleccionar el escaneo completado. * Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad. * **Detalles de Vulnerabilidades:** * Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales. * **Exportación de Resultados:** * Exportar los resultados en varios formatos (HTML, CSV, PDF) para su análisis y reporte. ==== Recursos: ==== * [[https://docs.greenbone.net/GSM-Manual/gos-20.08/en/reporting.html|OpenVAS Reporting Guide]] ===== Mitigación y Remediación de Vulnerabilidades ===== ==== Plan de Acción: ==== * **Priorizar Vulnerabilidades:** * Basarse en la criticidad y el impacto potencial de cada vulnerabilidad. * Considerar el contexto de la red y la importancia de los activos afectados. * **Implementar Soluciones:** * Seguir las recomendaciones de solución proporcionadas por Nessus u OpenVAS. * Aplicar parches, configurar adecuadamente los sistemas, y mejorar las políticas de seguridad según sea necesario. * **Verificación:** * Realizar escaneos posteriores para asegurarse de que las vulnerabilidades han sido mitigadas exitosamente. * Documentar el proceso y los resultados para futuras auditorías. ==== Recursos: ==== * [[https://www.sans.org/reading-room/whitepapers/threats/vulnerability-management-best-practices-37120|Vulnerability Management Best Practices]] ===== Conclusión ===== Nessus y OpenVAS son herramientas potentes y esenciales para la identificación y gestión de vulnerabilidades en redes y sistemas. Al comprender cómo instalar, configurar, y utilizar estas herramientas efectivamente, los profesionales de la seguridad pueden mejorar significativamente la postura de seguridad de sus organizaciones, identificar amenazas potenciales, y mitigar riesgos de manera proactiva. Dominar el uso de Nessus u OpenVAS es un paso crucial en el desarrollo de competencias en hacking ético y seguridad informática. ===== Recursos Adicionales ===== * [[https://www.tenable.com/products/nessus/nessus-essentials|Nessus Essentials]] (Tenable) * [[https://www.openvas.org/|OpenVAS Documentation]] (OpenVAS)