95
Nessus

Mini Curso Nessus

Embed Size (px)

DESCRIPTION

Mini curso sobre o Nessus scaner de vunerabilidade

Citation preview

Page 1: Mini Curso Nessus

•Nessus

Page 2: Mini Curso Nessus

•Nessus:

Version: 5OS: Debian GNU/Linux

Page 3: Mini Curso Nessus

Roteiro:

• Descrição;• Recursos;• Processamento;• Instalação;• Exemplo 1 SO Linux;• Exemplo 2 SO Windows.

Page 4: Mini Curso Nessus

Descrição

• Varredura de vulnerabilidades;• Proprietário;

• Objetivo: Detectar possíveis vulnerabilidades nos sistemas testados.

Page 5: Mini Curso Nessus

Versões:

Page 6: Mini Curso Nessus

Processamento

• Servidor: É executado os scanners.• Cliente: Exames de controle,

visualizar relatórios.

Page 7: Mini Curso Nessus

Instalação:

Page 8: Mini Curso Nessus
Page 9: Mini Curso Nessus

Version: 6OS: Debian GNU/Linux

Page 10: Mini Curso Nessus
Page 11: Mini Curso Nessus

Instalação:

• Inicie o serviço Nessus como root com o seguinte comando:

Page 12: Mini Curso Nessus

• Visite a URL do scanner fornecido para completar o processo de registro.

Page 13: Mini Curso Nessus

Instalação:

• Adicione o endereço como uma página confiável, para que possa ser realizado o acesso e clique na

opção “Get Started”

Page 14: Mini Curso Nessus

Instalação:

• O primeiro passo é criar uma conta para o servidor Nessus.

Page 15: Mini Curso Nessus

• A tela seguinte solicita um Activation Code (Código de Ativação) do plugin.

https://www.nessus.org/register

http://www.tenable.com/products/nessus/nessus-plugins/obtain-an-activation-code

Page 16: Mini Curso Nessus

• Insira o código de ativação.

Page 17: Mini Curso Nessus

• É necessário informar um e-mail válido, para recebimento da chave de ativação do Nessus.

Page 18: Mini Curso Nessus

• Fazer Download.

Page 19: Mini Curso Nessus

• Após a validação do registro será iniciado a instalação dos plugins necessários.

Page 20: Mini Curso Nessus

• Esta parte da atualização de plugins costuma ser demorada aproximadamente 40 minutos e após isso o

sistema será iniciado automaticamente.

• Após a inicialização, o Nessus está pronto para uso!

Page 21: Mini Curso Nessus
Page 22: Mini Curso Nessus

• Ao acessar o Nessus ele irá abrir esta tela.

Page 23: Mini Curso Nessus

• Teste prático utilizando New Basic Network

Page 24: Mini Curso Nessus

• Políticas Pré estabelecidas.

Page 25: Mini Curso Nessus
Page 26: Mini Curso Nessus

Criando Nova PolíticaClique em Policies em seguida New Policy

Page 27: Mini Curso Nessus

Selecione a Opção Basic Network Work Scan –Esta política identifica hosts ativos e portas abertas.

Page 28: Mini Curso Nessus

Agora iremos colocar nome e Descrição da Política

Page 29: Mini Curso Nessus

Após clique em Next

Page 30: Mini Curso Nessus

Manteremos a opção Scan type Internal

Page 31: Mini Curso Nessus

Nesta tela manteremos a opções, e clique em salvar

Page 32: Mini Curso Nessus

Agora que criamos a política, criaremos o Scan.

Page 33: Mini Curso Nessus

Criando Scan Clique em Scans e em seguida New Scans

Page 34: Mini Curso Nessus

Nesta tela colocaremos Nome, Descrição, Nome da política, Pasta, e Metas.

Page 35: Mini Curso Nessus

Novo Scan Criado e executando

Page 36: Mini Curso Nessus

Após escaneamento completo, foram identificados neste exemplo 44 vulnerabilidadesClique em cima do IP para mais detalhes das vulnerabilidades

Page 37: Mini Curso Nessus

Clicando na vulnerabilidade teremos descrição e como solucionarmos a mesma

Page 38: Mini Curso Nessus

Descrição e Solução

Page 39: Mini Curso Nessus

Segundo scan

Page 40: Mini Curso Nessus

Nova Política - Advanced Policy – Permite controle total da configuração de políticas.

Page 41: Mini Curso Nessus

Após nomearmos Política e definirmos Tipo e Descrição clique em save

Page 42: Mini Curso Nessus

Nova política criada

Page 43: Mini Curso Nessus

Após criarmos a Política Criaremos Novo Scan

Page 44: Mini Curso Nessus

Nesta tela colocaremos Nome, Descrição, Nome da política, Pasta, e Metas.

Page 45: Mini Curso Nessus

Novo Scan Criado e executando

Page 46: Mini Curso Nessus

Escaneamento completo

Page 47: Mini Curso Nessus

Após escaneamento completo, foram identificados neste exemplo 46 vulnerabilidadesClique em cima do IP para mais detalhes das vulnerabilidades

Page 48: Mini Curso Nessus
Page 49: Mini Curso Nessus

Descrição e Solução

Page 50: Mini Curso Nessus

Terceiro Scan

Page 51: Mini Curso Nessus

Nova política - Credentialed Patch Audit - (Auditoria de patch credenciado) - Faz login em sistemas e enumera atualizações de software ausentes

Page 52: Mini Curso Nessus

Após Nomearmos e colocarmos Descrição da Política clique Next

Page 53: Mini Curso Nessus

Nesta política será necessário inserirmos usuário, senha e domínio para conseguimos adiciona-la.

Page 54: Mini Curso Nessus

Após criarmos Política criaremos novo Scan

Page 55: Mini Curso Nessus

Criando novo Scan

Page 56: Mini Curso Nessus

Nesta tela colocaremos Nome, Descrição, Nome da política, Pasta, e Metas.

Page 57: Mini Curso Nessus

Novo Scan Criado e executando

Page 58: Mini Curso Nessus

Após escaneamento completo, foram identificados as vulnerabilidades

Clique em cima do IP para mais detalhes das vulnerabilidades

Page 59: Mini Curso Nessus
Page 60: Mini Curso Nessus

Descrição e Solução

Page 61: Mini Curso Nessus

Quarto Scan

Page 62: Mini Curso Nessus

Nova política - Política Host Discovery - Identifica hosts ativos e portas abertas

Page 63: Mini Curso Nessus

Agora iremos colocar Nome e Descrição da Política

Page 64: Mini Curso Nessus
Page 65: Mini Curso Nessus

Após criarmos Política criaremos novo Scan

Page 66: Mini Curso Nessus

Nesta tela colocaremos Nome, Descrição, Nome da política, Pasta, e Metas.

Page 67: Mini Curso Nessus

Novo Scan Criado e executando

Page 68: Mini Curso Nessus

Após escaneamento completo, foram identificados as vulnerabilidades

Clique em cima do IP para mais detalhes das vulnerabilidades

Page 69: Mini Curso Nessus
Page 70: Mini Curso Nessus

Descrição e Solução

Page 71: Mini Curso Nessus

Quinto scan

Page 72: Mini Curso Nessus

Nova política - Windows Malware Scan- Buca malware em sistemas Windows.

Page 73: Mini Curso Nessus

Agora iremos colocar Nome e Descrição da Política

Page 74: Mini Curso Nessus

Nesta janela é necessário inserir o Username, Password, Domain, selecione ícones e pressione Next

Page 75: Mini Curso Nessus

Clique Save

Page 76: Mini Curso Nessus

Após criarmos Política criaremos novo Scan

Page 77: Mini Curso Nessus

Nesta tela colocaremos Nome, Descrição, Nome da política, Pasta, e Metas.

Page 78: Mini Curso Nessus

Novo Scan Criado e executando

Page 79: Mini Curso Nessus

Após escaneamento completo, foram identificados as vulnerabilidadesClique em cima do IP para mais detalhes das vulnerabilidades

Page 80: Mini Curso Nessus
Page 81: Mini Curso Nessus

Descrição e Solução

Page 82: Mini Curso Nessus

Sexto scan

Page 83: Mini Curso Nessus

Nova política - Bash Shellshock Detection Policy

Page 84: Mini Curso Nessus

Agora iremos colocar Nome e Descrição da Política

Page 85: Mini Curso Nessus

Next

Page 86: Mini Curso Nessus

Save

Page 87: Mini Curso Nessus

Após criarmos Política criaremos novo Scan

Page 88: Mini Curso Nessus

Nesta tela colocaremos Nome, Descrição, Nome da política, Pasta, e Metas.

Page 89: Mini Curso Nessus

Novo Scan Criado e executando

Page 90: Mini Curso Nessus
Page 91: Mini Curso Nessus

Após escaneamento completo, foram identificados as vulnerabilidadesClique em cima do IP para mais detalhes das vulnerabilidades

Page 92: Mini Curso Nessus
Page 93: Mini Curso Nessus

Descrição e Solução

Page 94: Mini Curso Nessus

Perguntas ?

Page 95: Mini Curso Nessus

Obrigado a todos !