⚙️Nessus
Nessus es una herramienta ampliamente utilizada para el análisis de vulnerabilidades en sistemas informáticos. Fue creada por Tenable Inc. y se encuentra entre las herramientas más populares y fiables en el ámbito de la ciberseguridad. Nessus permite identificar, evaluar y gestionar vulnerabilidades en redes, sistemas operativos, aplicaciones y dispositivos conectados.
Es de pago, pero la versión free (Essentials) tiene un límite de 6 IPs, por lo que podemos utilizarlo en nuestras pruebas con fines no comerciales.

Instalación
Para utilizar Nessus en Kali Linux, sigue los siguientes pasos:
Descarga Nessus Essentials desde su sitio web.
Descomprime el archivo tar.gz descargado utilizando el siguiente comando:
Inicia Nessus utilizando el siguiente comando:
Abre un navegador web e ingresa la dirección "https://localhost:8834" para acceder a la interfaz web de Nessus.
Crea una cuenta de usuario y sigue las instrucciones para configurar Nessus.


Escaneo con Nessus

Elegimos el tipo de escaneo
Definimos el target
Configuramos las opciones
Elegimos si queremos que se autentique contra servicios usando un
login:password


Exportar escaneos de Nessus
Se pueden utilizar scripts como nessus-report-downloader para descargar rápidamente los resultados del análisis en todos los formatos disponibles desde la CLI mediante la API REST de Nessus:
Impacto de la red
También es esencial tener en cuenta el impacto potencial del escaneo de vulnerabilidades en una red, especialmente en anchos de banda bajos o enlaces congestionados. Esto se puede medir usando vnstat :
Supervisemos el adaptador de red eth0 antes de ejecutar un análisis de Nessus:
Podemos comparar este resultado con el resultado que obtenemos al monitorear la misma interfaz durante un análisis de Nessus en un solo host:
Al comparar los resultados, podemos ver que la cantidad de bytes y paquetes transferidos durante un análisis de vulnerabilidad es bastante significativo y puede afectar gravemente a una red si no se ajusta adecuadamente o no se realiza en dispositivos frágiles/sensibles.
Última actualización
¿Te fue útil?