Tabla de Contenidos
Nessus u OpenVAS para Análisis de Vulnerabilidades
Nessus y OpenVAS son dos de las herramientas más populares para el análisis de vulnerabilidades en redes y sistemas. Ambas permiten identificar y mitigar riesgos de seguridad al escanear una amplia variedad de dispositivos y servicios en busca de vulnerabilidades conocidas.
Introducción a Nessus y OpenVAS
Nessus:
Nessus, desarrollado por Tenable, es una herramienta de escaneo de vulnerabilidades ampliamente utilizada. Ofrece una versión gratuita llamada Nessus Essentials y versiones de pago con funcionalidades adicionales.
OpenVAS:
OpenVAS (Open Vulnerability Assessment Scanner) es una herramienta de código abierto para el escaneo de vulnerabilidades. Es parte del proyecto Greenbone Vulnerability Management y ofrece funcionalidades similares a Nessus, pero en un entorno totalmente libre y de código abierto.
Recursos:
Instalación de Nessus y OpenVAS
Instalación de Nessus:
- Descarga:
Descargar el instalador desde el sitio oficial de Nessus.
- Instalación en Linux:
sudo dpkg -i Nessus-<versión>.deb # Debian/Ubuntu sudo rpm -ivh Nessus-<versión>.rpm # Red Hat/CentOS
- Iniciar Nessus:
sudo systemctl start nessusd
- Acceso a la Interfaz Web:
Navegar a https://localhost:8834 en un navegador web para completar la
configuración y activar Nessus.
Recursos:
Instalación de OpenVAS:
- Instalación en Linux (Debian/Ubuntu):
sudo apt update sudo apt install openvas
- Configurar OpenVAS:
sudo gvm-setup
- Iniciar OpenVAS:
sudo gvm-start
- Acceso a la Interfaz Web:
Navegar a https://localhost:9392 en un navegador web para acceder a la
interfaz de OpenVAS.
Recursos:
Configuración y Primer Escaneo
Configuración de Nessus:
- Crear un Nuevo Escaneo:
- Iniciar sesión en la interfaz web de Nessus.
- Navegar a la pestaña “Scans” y hacer clic en “New Scan”.
- Seleccionar una plantilla de escaneo adecuada (por ejemplo, “Basic Network Scan”).
- Configurar el Escaneo:
- Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear.
- Configurar opciones adicionales según sea necesario (credenciales, exclusiones, etc.).
- Iniciar el Escaneo:
- Guardar y lanzar el escaneo.
- Monitorizar el progreso del escaneo desde la interfaz.
Recursos:
Configuración de OpenVAS:
- Crear un Nuevo Escaneo:
- Iniciar sesión en la interfaz web de OpenVAS.
- Navegar a “Scans” > “Tasks” y hacer clic en “New Task”.
- Configurar el Escaneo:
- Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear.
- Seleccionar un “Scan Config” adecuado (por ejemplo, “Full and fast”).
- Iniciar el Escaneo:
- Guardar y lanzar el escaneo.
- Monitorizar el progreso del escaneo desde la interfaz.
Recursos:
Análisis de Resultados
Nessus:
- Revisión de Resultados:
- Tras finalizar el escaneo, ir a la pestaña “Scans” y seleccionar el escaneo completado.
- Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad (Crítico, Alto, Medio, Bajo, Informativo).
- Detalles de Vulnerabilidades:
- Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales.
- Exportación de Resultados:
- Exportar los resultados en varios formatos (HTML, CSV, PDF) para su análisis y reporte.
Recursos:
OpenVAS:
- Revisión de Resultados:
- Tras finalizar el escaneo, ir a “Scans” > “Tasks” y seleccionar el escaneo completado.
- Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad.
- Detalles de Vulnerabilidades:
- Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales.
- Exportación de Resultados:
- Exportar los resultados en varios formatos (HTML, CSV, PDF) para su análisis y reporte.
Recursos:
Mitigación y Remediación de Vulnerabilidades
Plan de Acción:
- Priorizar Vulnerabilidades:
- Basarse en la criticidad y el impacto potencial de cada vulnerabilidad.
- Considerar el contexto de la red y la importancia de los activos afectados.
- Implementar Soluciones:
- Seguir las recomendaciones de solución proporcionadas por Nessus u OpenVAS.
- Aplicar parches, configurar adecuadamente los sistemas, y mejorar las políticas de seguridad según sea necesario.
- Verificación:
- Realizar escaneos posteriores para asegurarse de que las vulnerabilidades han sido mitigadas exitosamente.
- Documentar el proceso y los resultados para futuras auditorías.
Recursos:
Conclusión
Nessus y OpenVAS son herramientas potentes y esenciales para la identificación y gestión de vulnerabilidades en redes y sistemas. Al comprender cómo instalar, configurar, y utilizar estas herramientas efectivamente, los profesionales de la seguridad pueden mejorar significativamente la postura de seguridad de sus organizaciones, identificar amenazas potenciales, y mitigar riesgos de manera proactiva. Dominar el uso de Nessus u OpenVAS es un paso crucial en el desarrollo de competencias en hacking ético y seguridad informática.
Recursos Adicionales
- Nessus Essentials (Tenable)
- OpenVAS Documentation (OpenVAS)