Tabla de Contenidos

Up

Nessus u OpenVAS para Análisis de Vulnerabilidades

Nessus y OpenVAS son dos de las herramientas más populares para el análisis de vulnerabilidades en redes y sistemas. Ambas permiten identificar y mitigar riesgos de seguridad al escanear una amplia variedad de dispositivos y servicios en busca de vulnerabilidades conocidas.

Introducción a Nessus y OpenVAS

Nessus:

Nessus, desarrollado por Tenable, es una herramienta de escaneo de vulnerabilidades ampliamente utilizada. Ofrece una versión gratuita llamada Nessus Essentials y versiones de pago con funcionalidades adicionales.

OpenVAS:

OpenVAS (Open Vulnerability Assessment Scanner) es una herramienta de código abierto para el escaneo de vulnerabilidades. Es parte del proyecto Greenbone Vulnerability Management y ofrece funcionalidades similares a Nessus, pero en un entorno totalmente libre y de código abierto.

Recursos:

Instalación de Nessus y OpenVAS

Instalación de Nessus:

Descargar el instalador desde el sitio oficial de Nessus.

sudo dpkg -i Nessus-<versión>.deb  # Debian/Ubuntu
sudo rpm -ivh Nessus-<versión>.rpm  # Red Hat/CentOS
sudo systemctl start nessusd

Navegar a https://localhost:8834 en un navegador web para completar la configuración y activar Nessus.

Recursos:

Instalación de OpenVAS:

sudo apt update
sudo apt install openvas
sudo gvm-setup
sudo gvm-start

Navegar a https://localhost:9392 en un navegador web para acceder a la interfaz de OpenVAS.

Recursos:

Configuración y Primer Escaneo

Configuración de Nessus:

Recursos:

Configuración de OpenVAS:

Recursos:

Análisis de Resultados

Nessus:

Recursos:

OpenVAS:

Recursos:

Mitigación y Remediación de Vulnerabilidades

Plan de Acción:

Recursos:

Conclusión

Nessus y OpenVAS son herramientas potentes y esenciales para la identificación y gestión de vulnerabilidades en redes y sistemas. Al comprender cómo instalar, configurar, y utilizar estas herramientas efectivamente, los profesionales de la seguridad pueden mejorar significativamente la postura de seguridad de sus organizaciones, identificar amenazas potenciales, y mitigar riesgos de manera proactiva. Dominar el uso de Nessus u OpenVAS es un paso crucial en el desarrollo de competencias en hacking ético y seguridad informática.

Recursos Adicionales