Pular para o conteúdo

Detectando vulnerabilidades com o Nessus

Este artigo nos apresenta ao Nessus, uma ferramenta para auditoria de segurança de redes que é tão eficiente que todo administrador de redes sério não deveria deixar de carregá-lo como bagagem em sua caixinha de ferramentas.
Cezar Luiz colinisz
Hits: 126.344 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Introdução

O Nessus permite que se faça isso de uma forma segura, não permitindo que usuários não autorizados possam scanear sua rede com ele. Ele é composto por duas partes, sendo um cliente e um servidor. Pode-se usá-lo a partir do Windows, porém isso não será abordado nesse artigo. Ele possui uma série de recursos bastante interessantes como trabalhar em conjunto com o nmap e também a possibilidade de atualização apenas baixando novos plugins de ataques e/ou vulnerabilidades.

O Nessus foi criado em 1998 por Renaud Deraison, sendo que naquela época o melhor security scanner era o SATAN (que se encontrava bastante desatualizado). Deraison resolveu dividir o sistema em plugins, facilitando muito a atualização e a prevenção contra novos ataques. A partir da versão 1.0.0 foi criado um script que automaticamente atualiza o plugins para que o nessus possa detectar uma nova vulnerabilidade e assim sugerir uma forma ou explicação para corrigi-la.

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
   1. Introdução
   2. Adquirindo e compilando o Nessus
   3. Configurações iniciais
   4. Nessus modo gráfico
   5. Nessus modo texto
   6. Iniciando a inspeção na sua rede
   7. Tela "Nessus Report"
   8. Atualizando os plugins
   9. Bug Report
   10. Conclusão

Como Rodar o Mplayer no Linux

Particionando o HD sem perder os dados utilizando o FIPS

Sistemas e volumes criptografados e escondidos utilizando o TrueCrypt

Resenha do livro: Praticando a Segurança da Informação

Configurando proxy no shell

Bom escudo não teme espada: o módulo pam_cracklib

Procedimento para descoberta de chave WEP

#1 Comentário enviado por removido em 03/01/2004 - 17:15h
Bom artigo Parabéns :)
#2 Comentário enviado por JuNiOx em 05/06/2004 - 04:10h
muito legal o nessus, muito bom mesmo

valeu
#3 Comentário enviado por jlnyx em 25/08/2004 - 10:37h
artigo muito bem elaborado. vai só uma dica para o pessoal não ficar batendo cabeça: tenha certeza que os pacotes byacc e flex estejam instalados, senão podem ocorrer erros na instalação, principalmente do libnasl.

falow!
#4 Comentário enviado por lutamos em 25/08/2004 - 19:03h
Só um detalhe.... Como instala a GUI ???
#5 Comentário enviado por lucieliton em 10/11/2005 - 21:34h
Seguinte seguindo os passo tbm me deparei com erro no GUI

Ooops ...
This nessus version has no gui support. You need to give nessus the
arguments SERVER PORT LOGIN TRG RESULT as explained in more detail
using the --help option.

Conferindo

dhcppc1:/instala # rpm -q gtk
gtk-1.2.10-885
dhcppc1:/instala # rpm -q gtk2
gtk2-2.6.4-6

Alguma luz ;0(
#6 Comentário enviado por thorking em 14/07/2006 - 00:22h
puts cara quem dera quando estava iniciando encontrasse tutoriais como o seu !
#7 Comentário enviado por dtux em 07/01/2007 - 15:07h
Cara na hora q eu "start the scan" ele simplismente fecha e não faz nada, será pq "??

Contribuir com comentário

Entre na sua conta para comentar.