Saltar al contenido
OPS // KITitspentest.sh

E-NES

Nessus

Escáner de vulnerabilidades automatizado con una gran librería de plugins actualizada a diario, que cubre CVEs, desconfiguraciones y compliance.

Sitio oficialVolver al catálogo

RESUMEN

Nessus (tenable.com/products/nessus) es el escáner de vulnerabilidades de Tenable: apúntalo a un host o rango y su motor de plugins — actualizado a diario con checks para CVEs recién publicados — busca parches faltantes, credenciales por defecto y desconfiguraciones en sistemas operativos, dispositivos de red y servicios comunes, y agrupa los hallazgos en un informe priorizado y puntuado.

Soporta tanto escaneos no autenticados (vista externa, de caja negra, de lo expuesto) como autenticados (acceso con credenciales que lee directamente los niveles de parche y paquete instalados, con muchos menos falsos positivos), además de checks de compliance integrados (CIS benchmarks, PCI DSS) que suelen pedirse junto a un pentest. El nivel gratuito Essentials limita el escaneo a 16 IPs, suficiente para un laboratorio casero o una prueba de concepto, pero no para la mayoría de engagements de pago — Professional elimina ese límite.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Ejecutar un escaneo autenticado en un rango de hosts para obtener una lista priorizada de parches faltantes mapeados a CVE.

  • 02

    Revisar un host o subred contra una política de compliance (CIS, PCI DSS) solicitada junto al pentest.

  • 03

    Validar que las vulnerabilidades señaladas en una evaluación previa realmente se remediaron.

  • 04

    Obtener una base automatizada y amplia antes de invertir tiempo manual en los hallazgos de mayor severidad.

PRIMEROS PASOS

Una vez enumerados hosts y servicios, para lanzar un escaneo autenticado o no autenticado y obtener una lista priorizada de vulnerabilidades conocidas.

  1. Confirma que el rango de hosts y el tipo de escaneo (no autenticado o autenticado) están dentro del alcance acordado.
  2. Instala Nessus y regístrate para obtener un código de activación Essentials o Professional.
  3. Crea un nuevo escaneo, elige una plantilla (Basic Network Scan o una política de compliance) y define el rango objetivo.
  4. Si el escaneo autenticado está en alcance, añade las credenciales proporcionadas a la política del escaneo.
  5. Lanza el escaneo y luego revisa y prioriza los resultados por severidad antes de reportar.

ANTES DE USARLA

Qué revisar antes de lanzarla

El tráfico de escaneo y las sondas de plugins son distintivos y fáciles de detectar para cualquier IDS/IPS o EDR que vigile el segmento — coordina el timing con el cliente si el sigilo importa.

Los escaneos no autenticados pueden colgar servicios legacy frágiles o dispositivos IoT/OT; consigue autorización explícita antes de escanear algo sensible sin una ventana de mantenimiento.

Una coincidencia de plugin es un punto de partida, no un hallazgo confirmado — valida manualmente cualquier cosa crítica antes de incluirla en el informe.

SIGUE EXPLORANDO

Ver toda la fase →