Nessus
5º período do curso de redes
Segurança da Informação
Prof. Flavio Pereira da silva
ROTEIRO DE LABORATÓRIO FERRAMENTAS DE PENTEST
Lab_4 – Nessus e Netifera
1) Escolha o alvo qurus.dyndns.tv e após fazer um fingerprint faça um relatório comparando o teste com firewall e sem firewall habilitado pelo professor.
Sem firewall
Com firewall
2) Escolha o alvo qurus.dyndns.tv e após fazer um fingerprint faça um relatório comparando o teste com firewall e sem firewall habilitado pelo professor.
3) Faça um tutorial do Nessus da experiência adquirida por você com estas ferramentas e publique no seu blog. Envie suas respostas pelo moodle com o link do seu tutorial.
Nessus:
O Nessus é uma ferramenta de auditoria muito usada para detectar e corrigir vulnerabilidades nos PCs da rede local.
Instalação:
1 - A primeira coisa a fazer é baixar o nessus a partir daqui:
# http://www.tenable.com/products/nessus/
2 - Uma vez baixado instalar:
# sudo apt-get update
# sudo apt-get upgrade
# sudo dpkg -i Nessus*
3 - Para corrigir os erros:
# sudo apt-get install -f
4 - Para iniciar o serviço, digitamos:
# sudo service nessusd start
5 - Para adicionar um usuário nessus, nós digitamos:
# sudo /opt/nessus/sbin/nessus-adduser
6 - Para registrar nessus, Aqui vamos nós:
# http://www.tenable.com/products/nessus/nessus-homefeed
7 - Quando chegou lá um código de ativação por e-mail, nós digitamos:
#sudo /opt/nessus/bin/nessus-fetch --register CODE
8 - Para atualizar o plug-in:
#sudo /opt/nessus/sbin/nessusd -R
9 - Agora podemos iniciar o nessus a partir do navegador:
#https://127.0.0.1:8834/
Características: -Existem versões do Nessus para diversos sistemas, incluindo o Linux, Windows, FreeBSD e MacOS X. -O Nessus utiliza o Nmap como portscan, por isso é necessário que ele também esteja instalado. -Realiza uma