Manual Técnico Para La Instalación Y Manejo Del Escáner De Vulnerabilidades Nessus 5.0

Páginas: 21 (5113 palabras) Publicado: 27 de diciembre de 2012
UNIVERSIDAD NACIONAL DE
LOJA



Manual técnico para la instalación y manejo del
Escáner de Vulnerabilidades NESSUS 5.0

Autores:
Cesar Bastidas Moncayo
Mariana González González

2012

ÍNDICE

Contenido
ÍNDICE 2
ÍNDICE DE FIGURAS 4
1. DESCRIPCIÓN GENERAL DE NESSUS 6
1.1. DESCRIPCIÓN 6
1.2. PLATAFORMAS ADMITIDAS 7
1.3. INSTALACIÓN 71.3.1. REQUISITOS PREVIOS 7
1.3.2. PROCEDIMIENTO 8
2. OPERACIÓN 15
2.1. DESCRIPCIÓN GENERAL 15
2.2. CONEXIÓN CON LA GUI DE NESSUS 15
3. DESCRIPCIÓN GENERAL DE DIRECTIVAS 16
3.1. DIRECTIVAS PREDETERMINADAS 17
3.2. CREACIÓN DE UNA NUEVA DIRECTIVA 18
3.2.1. GENERAL 19
3.2.2. CREDENCIALES 26
3.2.3. PLUGINS 30
3.3. CREACIÓN, INICIO Y PROGRAMACIÓN DE UN ANÁLISIS 32
3.4.INFORMES 38
3.4.1. EXPLORAR 40
3.4.2. CARGA Y DESCARGA 45
3.4.3. FORMATO DE ARCHIVO .NESSUS 48
3.4.4. ELIMINAR 49
4. REFERENCIAS 51

ÍNDICE DE FIGURAS

Figura 1. Proceso de instalación de NESSUS 8
Figura 2. Activación de código para NESSUS 9
Figura 3. Creación de usuarios en NESSUS 10
Figura 4. Mensaje de navegador al iniciar NESSUS 11
Figura 5. Generación de certificadopara NESSUS 12
Figura 6. Inicialización de plugins NESSUS 13
Figura 7. Pantalla de Logueo de NESSUS 14
Figura 8. Interfaz para análisis de NESSUS 15
Figura 9. Políticas s por defecto de NESSUS 17
Figura 10. Estructura para la creación de una nueva directiva 19
Figura 11. Credenciales de NESSUS 27
Figura 12. Credenciales SSH NESSUS 28
Figura 13. Credenciales Kerberos de NESSUS 29Figura 14. Protocolos de Texto NESSUS 29
Figura 15. Familias de Plugins NESSUS 30
Figura 16. Creación de filtros NESSUS 31
Figura 17. Lanzamiento de un análisis NESSUS 32
Figura 18. Parámetros de configuración de un análisis 33
Figura 19. Tipos de análisis NESSUS 35
Figura 20. Programación de un análisis NESSUS 36
Figura 21. Repetición de un análisis NESSUS 37
Figura 22.Plantillas guardadas de NESSUS 38
Figura 23. Reportes NESSUS 39
Figura 24. Vulnerabilidades ordenadas por gravedad 40
Figura 25. Reportes y errores de congestión 41
Figura 26. Error generado durante el análisis 41
Figura 27. Remover Vulnerabilidad en NESSUS 42
Figura 28. Detalles de Vulnerabilidades NESSUS 43
Figura 29. Numero de Vulnerabilidades 44
Figura 30. Vulnerabilidades por puertosde NESSUS 45
Figura 31. Descargar Reportes en HTML 46
Figura 32. Subir Reportes en NESSUS 48


1. DESCRIPCIÓN GENERAL DE NESSUS
2.1. DESCRIPCIÓN
La interfaz de usuario (UI) de Nessus es una interfaz web del analizador Nessus que está compuesta por un servidor http y cliente web, por lo que no requiere la instalación de ningún software además del servidor Nessus. Lascaracterísticas principales son las siguientes:
* Genera archivos .nessus que son usados para directivas de análisis y datos de vulnerabilidades.
* Una sesión de directivas, una lista de destinos y los resultados de varios análisis pueden almacenarse todos juntos en un único archivo .nessus que se puede exportar fácilmente.
* La interfaz gráfica de usuario (GUI) muestra los resultados de losanálisis en tiempo real, por lo que no deberá esperar que finalice el análisis para ver los resultados.
* Brinda una interfaz unificada para el analizador Nessus que es independiente de la plataforma base. Existen las mismas funcionalidades en Mac OS X, Windows y Linux.
* Los análisis seguirán ejecutándose en el servidor, aun si usted se desconecta por cualquier motivo.
* Los informesde los análisis de Nessus pueden cargarse mediante la UI de Nessus y compararse con otros informes.
2.2. PLATAFORMAS ADMITIDAS
Dado que la UI de Nessus es un cliente web, puede ejecutarla en cualquier plataforma mediante un explorador web (usa Microsoft Internet Explorer 9, Mozilla Firefox 9.x, Google Chrome 16.x o Apple Safari 5.x.).
2.3. INSTALACIÓN
Nessus es un analizador de...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Manual de tecnicas para el manejo de estres
  • Manual para escanear comics
  • Manual de instalacion para ups
  • Manual de instalacion para Oracle
  • MANUAL PARA INSTALACION DE CERAMICA
  • instalacion de nessus
  • MANUAL PARA EL MANEJO DE CRISIS
  • tecnicas para el manejo de inventarios

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS