Ocena podatności#
Skan podatności#
Wykrywanie hostów w sieci#
- Kliknij w przycisk New scan.
- Następnie wybierz szablon o nazwie Host Discovery.
- W pole Name wprowadź nazwę swojego skanu np. Discovery.
-
W pole Targets wprowadź adres swojej podsieci.
Info
Jak sprawdzić adres podsieci w systemie Windows?
- Otwórz Start.
- Wpisz
cmd. - Otwórz Wiersz Poleceń (ang. Command Prompt)
-
Wpisz polecenie
ipconfig, powinieneś zobaczyć taki wynik: -
A więc w tym przypadku adres podsieci to 192.168.8.108, maska podsieci to 255.255.255.0, a więc 192.168.8.108/24 - taki adres możesz wpisać w polu Target w aplikacji Nessus.
Uwaga
W Twoim przypadku adres najprawdopodobniej będzie inny!
-
Kliknij przycisk Save.
- Następnie kliknij przycisk Launch.
- Zaczekaj na koniec skanu. Czas skanu jest uzależniony od wielkości Twojej sieci oraz ilości dostępnych adresów. W moim przypadku skan trwał 5 minut.
- Teraz możesz przeanalizować wyniki.
Zaawansowany skan lokalnego hosta#
- Kliknij w przycisk New scan.
- Następnie wybierz szablon o nazwie Advanced Scan.
- W pole Name wprowadź nazwę swojego skanu np. Advanced.
- W pole Targets wprowadź adres localhost.
- Kliknij przycisk Save.
- Następnie kliknij przycisk Launch.
- Zaczekaj na koniec skanu. Czas skanu jest uzależniony od wielu czynników, np. systemu operacyjnego, ilości zainstalowanych aplikacji tego czy skan został wykonany z wykorzystaniem poświadczeń (konta z uprawnieniami administratora) lub bez. W moim przypadku skan systemu z wykorzystaniem poświadczeń trwał ok 30 minut, bez wykorzystania poświadczeń skan trwał 20 minut.
- Teraz możesz przeanalizować wyniki.
Uwaga
Lokalny skan systemu Linux lub macOS będzie skanem wykonanym z poświadczeniami mimo tego, że nie zostaną one podane podczas konfiguracji skanu. Skanowanie z poświadczeniami w systemach Windows wymaga użycia konta z pełnym uprawnieniami administratora.
Zaawansowany skan hosta Windows#
- Kliknij w przycisk New scan.
- Następnie wybierz szablon o nazwie Advanced Scan.
- W pole Name wprowadź nazwę swojego skanu np. Advanced.
- W pole Targets wprowadź adres sieciowy skanowanego hosta, lub jeżeli to skan lokalny wprowadź
localhost. - W zakładce Credentials dodaj nowe poświadczenia klikając w kategorię Windows.
- Podaj nazwę wcześniej utworzonego konta w polu Username.
- Podaj hasło dla wcześniej utworzonego konta w polu Password.
- Zaznacz opcję Start the Remote Registry service during the scan.
- Zaznacz opcję Enable administrative shares during the scan.
- Kliknij przycisk Save.
- Następnie kliknij przycisk Launch.
- Zaczekaj na koniec skanu. Czas skanu jest uzależniony od wielu czynników, np. systemu operacyjnego, ilości zainstalowanych aplikacji tego czy skan został wykonany z wykorzystaniem poświadczeń (konta z uprawnieniami administratora) lub bez. Skan systemu Windows z wykorzystaniem poświadczeń może trwać np. od 20 minut do ok 1 godziny.
- Teraz możesz przeanalizować wyniki.
Analiza wyników#
Teraz nadszedł czas na przeanalizowanie wszystkich wyników.
Spróbuj zrobić to samodzielnie. Jeżeli będziesz potrzebował pomocy przejdź do sekcji Kontakt.
Usuwanie podatności#
Większość podatności powinieneś być w stanie usunąć pamiętając o aktualizacji systemu operacyjnego i oprogramowania, z którego korzystasz.
Ważne!
Wykonaj kopię zapasową zanim przystąpisz do aktualizacji systemu operacyjnego i oprogramowania.
