Nessus
Componente Curricular: Tópicos em Segurança
Acadêmicos: Daniel Ranzan Romanzini Willian Bonho Daiprai
Analise de Vulnerabilidade do Windows 7 – Usando o Nessus
Após ter feita a instalação e configuração dos plugin da ferramenta Nessus 4.4.1 disponível pelo site: http://www.tenable.com/products/nessus. Podem-se concluir os seguintes resultados utilizando o Sistema Operacional Windows 7 64 bits:
1. Iniciado o Servidor Nessus:
[pic]
2. Tela de Login:
[pic]
3. Inserido um Novo Scan:
[pic]
4. Configurado para realizar um scan no Ip local:
[pic]
5. Pressionado em “Launch Scan” para iniciar:
[pic]
6. Visualizando detalhes do Scan:
[pic]
7. Visualizando detalhes da porta 455 usada pelo protocolo TCP:
[pic]
8. Visualizando mais detalhes do protocolo TCP usando a porta 8834:
[pic]
9. Tabela de portas e seus riscos encontradas no Windows 7:
|Id |Qnt |Descrição |Grav. |
|51192 |2 |SSL Certificate signed with an unknown Certificate Authority |Medio |
|10736 |8 |DCE Services Enumeration |Baixo |
|22964 |6 |Service Detection |Baixo |
|53491 |2 |SSL / TLS Renegotiation DoS |Baixo |
|43111 |2 |HTTP Methods Allowed (per directory) |Baixo |
|24260 |2 |HyperText Transfer Protocol (HTTP) Information |Baixo |
|21643 |2 |SSL Cipher Suites Supported