SlideShare uma empresa Scribd logo
1 de 14
NESSUS
UTILIZANDO ATRAVÉS DO
     BACK TRACK 5
O QUE É O NESSUS?
• O NESSUS é uma ferramenta de
 auditoria muito usada para detectar e
 corrigir vulnerabilidades nos pcs da
 rede local. Ele realiza uma varredura
 de portas, detectando servidores
 ativos e simulando invasões para
 detectar vulnerabilidades.
• Ele é composto por um cliente e servidor,
  sendo que o scan propriamente dito é
  feito pelo servidor. O nessusd (servidor
  Nessus) faz um port scan ao computador
  alvo, depois disso vários scripts (escritos
  em NASL, Nessus Attack Scripting
  Language) ligam-se a cada porta aberta
  para verificar problemas de segurança.
COMO INSTALAR O NESSUS:
• A instalação do nessus é bem
  simples. Basta baixar o pacote
  nessus-installer.Sh no seguinte link:


 HTTP://WWW.NESSUS.ORG/POSIX.HTML-
REGISTRANDO O NESSUS
• Após o Nessus instalado, precisamos
  registrá-lo para que possamos utilizá-lo.
• O registo é simples e rápido. Lembrando
  que vale colocar qualquer nome de
  usuario, porém o e-mail tem que ser
  válido.
CRIANDO UM USUÁRIO:
• Para utilizar o Nessus, basta criar um
  usuário e senha no próprio programa.
  Após criar o seu usuário, é só abrir o
  navegador e digitar o seguinte endereço:

• HTTP://LOCALHOST:8834

• Em seguida, digite seu login e senha.
CONCLUSÃO:

• Nessus seria uma forma de detectar
  falhas na rede, facilitando para o usuário a
  resolução de problemas de
  vulnerabilidade, podendo assim, dar
  indícios de onde a segurança pode ser
  melhorada.

Mais conteúdo relacionado

Semelhante a Detectar vulnerabilidades com Nessus

Saiba mais sobre OCS Inventory
Saiba mais sobre OCS InventorySaiba mais sobre OCS Inventory
Saiba mais sobre OCS Inventory4LinuxCursos
 
Nagios monitoring - tech talk
Nagios monitoring  - tech talkNagios monitoring  - tech talk
Nagios monitoring - tech talkRenan Berto
 
Artigo Do Cassio
Artigo Do CassioArtigo Do Cassio
Artigo Do CassioMaoNeto
 
Apresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãApresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãCarlos Serrao
 
Aprendendo a programar <3
Aprendendo a programar <3Aprendendo a programar <3
Aprendendo a programar <3Romário santos
 
Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13
Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13 Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13
Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13 Clavis Segurança da Informação
 
Tutorial servidor debian linux ocs invetory
Tutorial servidor debian linux ocs invetory Tutorial servidor debian linux ocs invetory
Tutorial servidor debian linux ocs invetory gigadrop
 
Sistema Operacional - Aula004
Sistema Operacional - Aula004Sistema Operacional - Aula004
Sistema Operacional - Aula004Cláudio Amaral
 

Semelhante a Detectar vulnerabilidades com Nessus (13)

Lm 71 64_67_04_tut_openaudit
Lm 71 64_67_04_tut_openauditLm 71 64_67_04_tut_openaudit
Lm 71 64_67_04_tut_openaudit
 
Saiba mais sobre OCS Inventory
Saiba mais sobre OCS InventorySaiba mais sobre OCS Inventory
Saiba mais sobre OCS Inventory
 
Ferranentas OWASP
Ferranentas OWASPFerranentas OWASP
Ferranentas OWASP
 
Nagios monitoring - tech talk
Nagios monitoring  - tech talkNagios monitoring  - tech talk
Nagios monitoring - tech talk
 
Artigo Do Cassio
Artigo Do CassioArtigo Do Cassio
Artigo Do Cassio
 
Apresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãApresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, Covilhã
 
Aprendendo a programar <3
Aprendendo a programar <3Aprendendo a programar <3
Aprendendo a programar <3
 
Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13
Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13 Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13
Palestra "Teste de Invasão com o Nmap Scripting Engine"" FISL 13
 
Kali linux
Kali linux Kali linux
Kali linux
 
Tutorial servidor debian linux ocs invetory
Tutorial servidor debian linux ocs invetory Tutorial servidor debian linux ocs invetory
Tutorial servidor debian linux ocs invetory
 
Automatizando Nmap com NSE
Automatizando Nmap com NSEAutomatizando Nmap com NSE
Automatizando Nmap com NSE
 
OWASP - Ferramentas
OWASP - FerramentasOWASP - Ferramentas
OWASP - Ferramentas
 
Sistema Operacional - Aula004
Sistema Operacional - Aula004Sistema Operacional - Aula004
Sistema Operacional - Aula004
 

Detectar vulnerabilidades com Nessus

  • 2. O QUE É O NESSUS? • O NESSUS é uma ferramenta de auditoria muito usada para detectar e corrigir vulnerabilidades nos pcs da rede local. Ele realiza uma varredura de portas, detectando servidores ativos e simulando invasões para detectar vulnerabilidades.
  • 3. • Ele é composto por um cliente e servidor, sendo que o scan propriamente dito é feito pelo servidor. O nessusd (servidor Nessus) faz um port scan ao computador alvo, depois disso vários scripts (escritos em NASL, Nessus Attack Scripting Language) ligam-se a cada porta aberta para verificar problemas de segurança.
  • 4. COMO INSTALAR O NESSUS: • A instalação do nessus é bem simples. Basta baixar o pacote nessus-installer.Sh no seguinte link: HTTP://WWW.NESSUS.ORG/POSIX.HTML-
  • 5. REGISTRANDO O NESSUS • Após o Nessus instalado, precisamos registrá-lo para que possamos utilizá-lo. • O registo é simples e rápido. Lembrando que vale colocar qualquer nome de usuario, porém o e-mail tem que ser válido.
  • 6.
  • 7.
  • 8. CRIANDO UM USUÁRIO: • Para utilizar o Nessus, basta criar um usuário e senha no próprio programa. Após criar o seu usuário, é só abrir o navegador e digitar o seguinte endereço: • HTTP://LOCALHOST:8834 • Em seguida, digite seu login e senha.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14. CONCLUSÃO: • Nessus seria uma forma de detectar falhas na rede, facilitando para o usuário a resolução de problemas de vulnerabilidade, podendo assim, dar indícios de onde a segurança pode ser melhorada.