Notas de Luis

Up

Nessus u OpenVAS para Análisis de Vulnerabilidades

Nessus y OpenVAS son dos de las herramientas más populares para el análisis de vulnerabilidades en redes y sistemas. Ambas permiten identificar y mitigar riesgos de seguridad al escanear una amplia variedad de dispositivos y servicios en busca de vulnerabilidades conocidas.

Introducción a Nessus y OpenVAS

Nessus:

Nessus, desarrollado por Tenable, es una herramienta de escaneo de vulnerabilidades ampliamente utilizada. Ofrece una versión gratuita llamada Nessus Essentials y versiones de pago con funcionalidades adicionales.

OpenVAS:

OpenVAS (Open Vulnerability Assessment Scanner) es una herramienta de código abierto para el escaneo de vulnerabilidades. Es parte del proyecto Greenbone Vulnerability Management y ofrece funcionalidades similares a Nessus, pero en un entorno totalmente libre y de código abierto.

Recursos:

Instalación de Nessus y OpenVAS

Instalación de Nessus:

  • Descarga:

Descargar el instalador desde el sitio oficial de Nessus.

  • Instalación en Linux:
sudo dpkg -i Nessus-<versión>.deb  # Debian/Ubuntu
sudo rpm -ivh Nessus-<versión>.rpm  # Red Hat/CentOS
  • Iniciar Nessus:
sudo systemctl start nessusd
  • Acceso a la Interfaz Web:

Navegar a https://localhost:8834 en un navegador web para completar la configuración y activar Nessus.

Recursos:

Instalación de OpenVAS:

  • Instalación en Linux (Debian/Ubuntu):
sudo apt update
sudo apt install openvas
  • Configurar OpenVAS:
sudo gvm-setup
  • Iniciar OpenVAS:
sudo gvm-start
  • Acceso a la Interfaz Web:

Navegar a https://localhost:9392 en un navegador web para acceder a la interfaz de OpenVAS.

Recursos:

Configuración y Primer Escaneo

Configuración de Nessus:

  • Crear un Nuevo Escaneo:
  • Iniciar sesión en la interfaz web de Nessus.
  • Navegar a la pestaña “Scans” y hacer clic en “New Scan”.
  • Seleccionar una plantilla de escaneo adecuada (por ejemplo, “Basic Network Scan”).
  • Configurar el Escaneo:
  • Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear.
  • Configurar opciones adicionales según sea necesario (credenciales, exclusiones, etc.).
  • Iniciar el Escaneo:
  • Guardar y lanzar el escaneo.
  • Monitorizar el progreso del escaneo desde la interfaz.

Recursos:

Configuración de OpenVAS:

  • Crear un Nuevo Escaneo:
  • Iniciar sesión en la interfaz web de OpenVAS.
  • Navegar a “Scans” > “Tasks” y hacer clic en “New Task”.
  • Configurar el Escaneo:
  • Introducir los detalles del escaneo, como el nombre, la descripción y las direcciones IP a escanear.
  • Seleccionar un “Scan Config” adecuado (por ejemplo, “Full and fast”).
  • Iniciar el Escaneo:
  • Guardar y lanzar el escaneo.
  • Monitorizar el progreso del escaneo desde la interfaz.

Recursos:

Análisis de Resultados

Nessus:

  • Revisión de Resultados:
  • Tras finalizar el escaneo, ir a la pestaña “Scans” y seleccionar el escaneo completado.
  • Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad (Crítico, Alto, Medio, Bajo, Informativo).
  • Detalles de Vulnerabilidades:
  • Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales.
  • Exportación de Resultados:
  • Exportar los resultados en varios formatos (HTML, CSV, PDF) para su análisis y reporte.

Recursos:

OpenVAS:

  • Revisión de Resultados:
  • Tras finalizar el escaneo, ir a “Scans” > “Tasks” y seleccionar el escaneo completado.
  • Revisar el resumen de vulnerabilidades encontradas, categorizadas por criticidad.
  • Detalles de Vulnerabilidades:
  • Hacer clic en cada vulnerabilidad para obtener detalles, incluyendo descripción, impacto, solución y referencias adicionales.
  • Exportación de Resultados:
  • Exportar los resultados en varios formatos (HTML, CSV, PDF) para su análisis y reporte.

Recursos:

Mitigación y Remediación de Vulnerabilidades

Plan de Acción:

  • Priorizar Vulnerabilidades:
  • Basarse en la criticidad y el impacto potencial de cada vulnerabilidad.
  • Considerar el contexto de la red y la importancia de los activos afectados.
  • Implementar Soluciones:
  • Seguir las recomendaciones de solución proporcionadas por Nessus u OpenVAS.
  • Aplicar parches, configurar adecuadamente los sistemas, y mejorar las políticas de seguridad según sea necesario.
  • Verificación:
  • Realizar escaneos posteriores para asegurarse de que las vulnerabilidades han sido mitigadas exitosamente.
  • Documentar el proceso y los resultados para futuras auditorías.

Recursos:

Conclusión

Nessus y OpenVAS son herramientas potentes y esenciales para la identificación y gestión de vulnerabilidades en redes y sistemas. Al comprender cómo instalar, configurar, y utilizar estas herramientas efectivamente, los profesionales de la seguridad pueden mejorar significativamente la postura de seguridad de sus organizaciones, identificar amenazas potenciales, y mitigar riesgos de manera proactiva. Dominar el uso de Nessus u OpenVAS es un paso crucial en el desarrollo de competencias en hacking ético y seguridad informática.

Recursos Adicionales

computing/hacking/hack_roadmap/hack_roadmap-2.3.d.txt · Última modificación: por 127.0.0.1