Page cover

⚙️Nessus

Nessus es una herramienta ampliamente utilizada para el análisis de vulnerabilidades en sistemas informáticos. Fue creada por Tenable Inc. y se encuentra entre las herramientas más populares y fiables en el ámbito de la ciberseguridad. Nessus permite identificar, evaluar y gestionar vulnerabilidades en redes, sistemas operativos, aplicaciones y dispositivos conectados.

Nessus Dashboard

Instalación

Para utilizar Nessus en Kali Linux, sigue los siguientes pasos:

  1. Descarga Nessus Essentials desde su sitio web.

  2. Descomprime el archivo tar.gz descargado utilizando el siguiente comando:

  1. Inicia Nessus utilizando el siguiente comando:

  1. Abre un navegador web e ingresa la dirección "https://localhost:8834" para acceder a la interfaz web de Nessus.

  2. Crea una cuenta de usuario y sigue las instrucciones para configurar Nessus.

Escaneo con Nessus

Scan Templates
  • Elegimos el tipo de escaneo

  • Definimos el target

  • Configuramos las opciones

  • Elegimos si queremos que se autentique contra servicios usando un login:password

Listado de hosts
Vulnerabilidades encontradas

Exportar escaneos de Nessus

Se pueden utilizar scripts como nessus-report-downloader para descargar rápidamente los resultados del análisis en todos los formatos disponibles desde la CLI mediante la API REST de Nessus:

Impacto de la red

También es esencial tener en cuenta el impacto potencial del escaneo de vulnerabilidades en una red, especialmente en anchos de banda bajos o enlaces congestionados. Esto se puede medir usando vnstat :

Supervisemos el adaptador de red eth0 antes de ejecutar un análisis de Nessus:

Podemos comparar este resultado con el resultado que obtenemos al monitorear la misma interfaz durante un análisis de Nessus en un solo host:

Al comparar los resultados, podemos ver que la cantidad de bytes y paquetes transferidos durante un análisis de vulnerabilidad es bastante significativo y puede afectar gravemente a una red si no se ajusta adecuadamente o no se realiza en dispositivos frágiles/sensibles.

Última actualización

¿Te fue útil?