اسکنر Nessus
در حالی که اسکنر Nessus یک پلتفرم اسکن بسیار رایج است اما در هنگام تکمیل اسکن بدون خطا و نظارت، بهترین روشها را نیز باید در نظر گرفت. پایه ریزان فن آوری هوشمند تجربه گستردهای در اسکن آسیب پذیری با استفاده از سیستم عامل Nessus دارد و در طی استفاده از این نرم افزار چندین سناریو را کشف کرده ایم که باعث اسکن بهتر ما شده است (این موارد می توانند در اثر تنظیمات و استقرارهای مختلف ایجاد شوند). ما درباره موضوعاتی که با آنها روبرو شدهایم و شاخص های این مسائل و غیره صحبت خواهیم کرد.
اسکنر Nessus چیست و چگونه از آن استفاده می کنید؟
Nessus که توسط مدیران امنیتی و آزمایش کنندگان نفوذ و مدیران شبکه برای تشخیص نقاط ضعف و نقاط آسیب پذیری بالقوه استفاده میشود بستری است که به طور گسترده ای برای اسکن و ارزیابی آسیب پذیری استفاده میشود. ما از دادههای ایجاد شده توسط اسکنر Nessus برای بررسی شبکه هدف و برنامه ریزی برای نفوذ استفاده میکنیم. سپس دادهها در یک پایگاه داده سفارشی صادر و تجزیه میشوند که امکان تحلیل سریع آسیب پذیریهای احتمالی را فراهم می کند. پس از ارائه لیست هدف سرپرست میتواند اسکنها را با استفاده از برنامه تحت وب Nessus پیکربندی کند در حالی که با استفاده از یک رابط خط فرمان موجود در نرم افزار می توان تنظیمات بیشتری را انجام داد. ما همچنین از Advanced Network Scan به عنوان الگویی برای همه اسکنها استفاده میکنیم. این الگو امکان شخصی سازی اسکن را از طریق رابط کاربری گرافیکی وب فراهم میکند و به مدیر امکان کنترل جنبههای مختلف اسکن از جمله پلاگینها و ماژولهای مورد استفاده، لیست پورت ها، بررسی CRL و بسیاری گزینههای دیگر را میدهد. GUI آسانترین مکان برای پیکربندی اسکن برای کاربر جدید است.
مسائل مشترک با اسکنر Nessus
ما با چندین پیکربندی مختلف روبرو شدهایم که باعث اسکن شده است. این مسائل میتواند باز بودن هر پورت یا باز بودن صفر پورت روی میزبان باشد که شناخته شده است. شبکه های حساس میتوانند متراکم شوند و نتایج کاذب و بدی را ارائه دهند و بر شبکههای تولیدی تأثیر بگذارند. با برقراری ارتباط با مشتری در مورد بار شبکه تجهیزات حساس میتوان مشکلات شبکه را از قبل کاهش داد. بسیاری از این مشکلات در Nessus گزینههایی برای تغییر سریع پیکربندی در حین اجرای اسکن دارند که به کاربر اجازه میدهد مشکلات احتمالی را برطرف کند.
شبکههای حساس در اسکنر Nessus
شبکههای حساس همچنین می توانند مشکل ساز باشند. در بسیاری از مشاغل آزمایشگاه های Tradecraft ما وظیفه داریم یک محیط توسعه یا مرحله را بررسی کنیم. در حالی که بسیاری از مشکلات فراتر از لیست سفید ساده و کنترل دسترسی نیستند اما برخی از آنها میتوانند باعث ازدحام شبکه شوند. قابلیت محدودیت نرخ هنگام بروز مشکلات میتواند مفید باشد. گزینه های محدود کردن میزان اسکن در بخش Advanced> Performance Options وجود دارد. هنگام آزمایش شبکههای با قابلیت دسترسی بالا مانند VPN های تولیدی ، OWA و سایر سیستمهای مبتنی بر اینترنت میتوان از محدودیت نرخ برای پنهان کردن ترافیک Nessus و همچنین محدود کردن تأثیر بر تولید استفاده کرد. همچنین استفاده از حداکثر جلسات TCP برای هر میزبان میتواند با محدود کردن تعداد حوادث و گزارشهایی که یک مدافع باید بررسی کند به ترافیک گیج کننده کمک کند.
سخت افزار قدیمی
استفاده از Nessus برای اسکن سخت افزار قدیمی نیز میتواند مشکلاتی ایجاد کند. چاپگرهای قدیمی بستههای نامناسب را از نرم افزارهای اسکن مانند Nessus و nmap دریافت می کنند و باعث خرابی چاپگر می شود و همچنین باعث می شود صفحات خالی چاپ شوند. سایر دستگاههای حساس شامل واحدهای ترمینال از راه دور (RTU) و کنترل کننده های منطقی قابل برنامه ریزی (PLC) هستند که می توانند باعث اختلال در عملکرد تجهیزات صنعتی شوند. گزینه پیش فرض برای این مورد گزینه “Disabled” است. تنظیم این گزینه معمولاً برای جلوگیری از تجهیزات حساس کافی است. با این حال در برخی موارد آزمایشگاه های Tradecraft از فایل های پیکربندی برای لیست سیاه میزبان استفاده کرده است.
برای خرید لایسنس Nessus می توانید به وب سایت پایه ریزان فن آوری هوشمند مراجعه نمایید.