Inprotect + Nessus: Scanner de vulnerabilidades
Quando sua rede se expande, surge uma maior demanda por controle. A segurança precisa ser cada vez mais dinâmica. Utilizando soluções open source teremos um "scanner" de vulnerabilidades completo, onde poderemos agendar escaneamentos e termos relatórios completos.
Introdução
Quando sua rede se expande, surge uma maior demanda por controle. A segurança precisa ser cada vez mais dinâmica. Utilizando soluções open source teremos um "scanner" de vulnerabilidades completo, poderemos agendar scanners e ter um um relatório gerado em HTML, PDF e XLS, com gráficos, resumindo em graus de seriedade as falhas de segurança, contendo ainda a solução para a falha em questão.
Neste tutorial foram utilizados o Nessus e o Inprotect em um CentOS 5.0 i386.
Aqui eu fui conferindo os logs e instalando conforme a necessidade, caso tenha paciência, faça o mesmo.
# yum install perl* php* mysql-server httpd mod_ssl nmap
Vamos criar uma pasta para o solução com os fontes e RPMs baixados:
# mkdir /opt/netscan
# cd /opt/netscan
# wget c http://ufpr.dl.sourceforge.net/sourceforge/inprotect/inprotect0.80.2.tar.gz
Preencha o questionário e baixe a versão para o CentOS 5.0. Você receberá uma licença de uso no seu email:
http://www.nessus.org/download/index.php
http://sourceforge.net/projects/inprotect/
Nessus
http://nessus.org/
Neste tutorial foram utilizados o Nessus e o Inprotect em um CentOS 5.0 i386.
Pré-requisitos
Apache, MySQL e alguns módulos PHP e Perl, que são necessários para o correto funcionamento do Inprotect. Infelizmente não fica muito claro quais módulos o Inprotect utiliza, por isso instalei todos os possíveis no artigo.Aqui eu fui conferindo os logs e instalando conforme a necessidade, caso tenha paciência, faça o mesmo.
# yum install perl* php* mysql-server httpd mod_ssl nmap
Vamos criar uma pasta para o solução com os fontes e RPMs baixados:
# mkdir /opt/netscan
# cd /opt/netscan
# wget c http://ufpr.dl.sourceforge.net/sourceforge/inprotect/inprotect0.80.2.tar.gz
Preencha o questionário e baixe a versão para o CentOS 5.0. Você receberá uma licença de uso no seu email:
http://www.nessus.org/download/index.php
Fontes dos softwares
Inprotecthttp://sourceforge.net/projects/inprotect/
Nessus
http://nessus.org/
Mais pareceumbom artigo!
Só vi que seria -c na opção do wget para baixar o arquivo inprotect!
Falou...