Laboratuvar: Nessus ile Tarama

 Bu laboratuvarda Nessus güvenlik açığı tarayıcısını indirecek ve bir makineyi taramak için kullanacağız. Aktivasyon kodu için kaydolmak ve Nessus essentials'ı indirmek üzere bir bağlantı almak için buraya tıklayın. İşletim sisteminiz için Nessus'un en son sürümünü yükledikten ve kaydı tamamladıktan sonra sonraki adımlara geçin.

Nessus, localhost üzerinde kendinden imzalı bir sertifika ile bir web arayüzü çalıştırır, bu nedenle devam etmek için bunu kabul etmeniz gerekecektir.

Wifi adaptörünüzün IP adresini bulmak için Windows cihazında ipconfig veya Mac cihazında ifconfig komutunu çalıştırın. Bir arkadaşınızla IP adreslerini değiştirin (birbirinizi tarayacaksınız) ve arkadaşınızın IP'sini Welcome to Nessus Essentials iletişim kutusuna girin. Next düğmesine tıkladığınızda Nessus ana bilgisayar bulma adımına başlayacak ve girdiğiniz IP adresinin gerçekten aktif bir ana bilgisayara karşılık geldiğinden emin olacaktır. Host Discovery'de göründüğünde hostun yanındaki onay kutusuna tıklayın ve taramayı çalıştırın. Tarama gerçekleştirilirken durumun Running olduğunu göreceksiniz.

Tarama tamamlandığında, Hosts sekmesindeki güvenlik açıklarının özetine bir göz atın. Her kategoride (Düşük, Orta, Yüksek, Kritik) kaç tane bilgi dışı güvenlik açığı var?

Tarama tamamlandığında Vulnerabilities sekmesinin ekran görüntüsünü alın.

İki güvenlik açığı seçin ve bunları kendi kelimelerinizle açıklayın. Bu güvenlik açıklarını ortadan kaldırmak için ne gibi hafifletici adımlar atabilirsiniz?
Önceki Ders: Uyumluluk
Sonraki Ders: Güvenlik Açığı Yönetimi ve Uyumluluk İnceleme Soruları

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi