Up
Nessus u OpenVAS para Análisis de Vulnerabilidades
Nessus y OpenVAS son dos de las herramientas más populares para el análisis de
vulnerabilidades en redes y sistemas. Ambas permiten identificar y mitigar
riesgos de seguridad al escanear una amplia variedad de dispositivos y servicios
en busca de vulnerabilidades conocidas.
Introducción a Nessus y OpenVAS
Nessus:
Nessus, desarrollado por Tenable, es una herramienta de escaneo de
vulnerabilidades ampliamente utilizada. Ofrece una versión gratuita llamada
Nessus Essentials y versiones de pago con funcionalidades adicionales.
OpenVAS:
OpenVAS (Open Vulnerability Assessment Scanner) es una herramienta de código
abierto para el escaneo de vulnerabilidades. Es parte del proyecto Greenbone
Vulnerability Management y ofrece funcionalidades similares a Nessus, pero en un
entorno totalmente libre y de código abierto.
Recursos:
Instalación de Nessus y OpenVAS
Instalación de Nessus:
Descargar el instalador desde el sitio oficial de Nessus.
sudo dpkg -i Nessus-<versión>.deb # Debian/Ubuntu
sudo rpm -ivh Nessus-<versión>.rpm # Red Hat/CentOS
sudo systemctl start nessusd
Navegar a https://localhost:8834 en un navegador web para completar la
configuración y activar Nessus.
Recursos:
Instalación de OpenVAS:
sudo apt update
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
Navegar a https://localhost:9392 en un navegador web para acceder a la
interfaz de OpenVAS.
Recursos:
Configuración y Primer Escaneo
Configuración de Nessus:
Crear un Nuevo Escaneo:
Iniciar sesión en la interfaz web de Nessus.
Navegar a la pestaña “Scans” y hacer clic en “New Scan”.
Seleccionar una plantilla de escaneo adecuada (por ejemplo, “Basic Network Scan”).
Configurar el Escaneo:
Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear.
Configurar opciones adicionales según sea necesario (credenciales, exclusiones, etc.).
Recursos:
Configuración de OpenVAS:
Configurar el Escaneo:
Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear.
Seleccionar un “Scan Config” adecuado (por ejemplo, “Full and fast”).
Recursos:
Análisis de Resultados
Nessus:
Revisión de Resultados:
Tras finalizar el escaneo, ir a la pestaña “Scans” y seleccionar el escaneo completado.
Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad (Crítico, Alto, Medio, Bajo, Informativo).
Detalles de Vulnerabilidades:
Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales.
Recursos:
OpenVAS:
Revisión de Resultados:
Tras finalizar el escaneo, ir a “Scans” > “Tasks” y seleccionar el escaneo completado.
Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad.
Detalles de Vulnerabilidades:
Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales.
Recursos:
Plan de Acción:
Priorizar Vulnerabilidades:
Basarse en la criticidad y el impacto potencial de cada vulnerabilidad.
Considerar el contexto de la red y la importancia de los activos afectados.
Implementar Soluciones:
Seguir las recomendaciones de solución proporcionadas por Nessus u OpenVAS.
Aplicar parches, configurar adecuadamente los sistemas, y mejorar las políticas de seguridad según sea necesario.
Recursos:
Conclusión
Nessus y OpenVAS son herramientas potentes y esenciales para la identificación y
gestión de vulnerabilidades en redes y sistemas. Al comprender cómo instalar,
configurar, y utilizar estas herramientas efectivamente, los profesionales de la
seguridad pueden mejorar significativamente la postura de seguridad de sus
organizaciones, identificar amenazas potenciales, y mitigar riesgos de manera
proactiva. Dominar el uso de Nessus u OpenVAS es un paso crucial en el
desarrollo de competencias en hacking ético y seguridad informática.
Recursos Adicionales