nessusNessus es una programa que escanea vulnerabilidades de distintos sistemas operativos.

Consiste en nessusd, el daemon Nessus, que realiza el escaneo en el sistema objetivo, y nessus, el cliente (basado en consola o gráfico) que muestra el avance y reporte de los escaneos. Desde consola nessus puede ser programado para hacer escaneos programados con cron.

En operación normal, nessus comienza escaneando los puertos con nmap o con su propio escaneador de puertos para buscar puertos abiertos y después intentar varios exploits para atacarlo. Las pruebas de vulnerabilidad, disponibles como una larga lista de plugins, son escritos en NASL (Nessus Attack Scripting Language, Lenguaje de Scripting de Ataque Nessus por sus siglas en inglés), un lenguaje scripting optimizado para interacciones personalizadas en redes.

Opcionalmente, los resultados del escaneo pueden ser exportados en reportes en varios formatos, como texto plano, XML, HTML, y LaTeX. Los resultados también pueden ser guardados en una base de conocimiento para referencia en futuros escaneos de vulnerabilidades.

Algunas de las pruebas de vulnerabilidades de Nessus pueden causar que los servicios o sistemas operativos se corrompan y caigan. El usuario puede evitar esto desactivando “unsafe test” (pruebas no seguras) antes de escanear.

el proceso de istalacion es facil, veremos algunas imagenes de este…

instalacion de nessus

instalacion de nessus

instalacion de nessus

instalacion de nessus

terminos y condiciones

instalacion de nessus

instalacion de nessus

instalacion de nessus

instalacion de nessus

instalacion de nessus

instalacion de nessus

instalacion de nessus

instalacion de nessus

finaliacion de la instalacion

finalizacion de la instalacion de nessus

espero este paso a paso les ayude!

Advertisement