5.2 Thực nghiệm Quét lỗ hổng bằng Nessus Vulnerability Scanning Tool
Certified Ethical Hacker v10 Vietnamese

Danh sách bài học
5.2 Thực nghiệm Quét lỗ hổng bằng Nessus Vulnerability Scanning Tool
Thực nghiệm Quét lỗ hổng bằng Nessus Vulnerability Scanning Tool
Case study
Trong nghiên cứu này, chúng ta sẽ sử dụng công cụ quét lỗ hổng bảo mật để quét một mạng riêng 10.10.10.0/24. Thực nghiệm này được thực hiện trên máy ảo có hệ điều hành Windows 10 với công cụ là Nessus vulnerability scanning tool. Bạn có thể tải xuống công cụ này từ website của Tenable:
Configuration
- Tải xuống và cài đặt Nessus vulnerability scanning tool.
- Mở một web browser.
- Đến URL http://localhost:8834
- Click vào nút Advanced.
- Tiếp tục click vào Add Security Exception.
- Click vào Confirm Security Exception.
- Nhập Username và Password tài khoản Nessus của bạn. (Phải đăng kí một tài khoản để tải công cụ từ website).
- Dashboard dưới đây sẽ hiện ra.
- Mở tab Policies và click vào Create New Policy.
- Trong phần Basic Setting, đặt tên cho Policy.
- Trong phần Settings > basics > Discovery, configure Discovery settings.
- Configure Port Scanning Settings trong Port Scanning Tab.
- Trong Report tab, configured settings như yêu cầu.
- Trong Advanced tab, configure parameters:
- Đến Credentials tab để cài đặt credentials.
- Enable hoặc Disable những plugins cần thiết.
- Kiểm tra Policy xem đã configure thành công chưa.
- Đến Scan > Create New Scan.
- Đặt tên cho New Scan.
- Nhập Target Address.
- Đến My Scan, chọn Scan vừa tạo và chọn Launch.
- Quan sát trạng thái để đảm bảo bắt đầu Scan thành công.
- Quan sát kết quả sau khi hoàn thành.
- Click vào Vulnerabilities Tab để quan sát các lỗ hổng được tìm thấy. Bạn cũng có thể vào các tab khác như Remediation, Notes và History để biết thêm thông tin về lịch sử, vấn đề và cách giảm thiểu rủi ro.
- Đến Export tab để xuất report và chọn format phù hợp.
- Dưới đây là preview của report xuất ra trong định dạng PDF.
Tải xuống
Tài liệu
Nhằm phục vụ mục đích học tập Offline của cộng đồng, Kteam hỗ trợ tính năng lưu trữ nội dung bài học 5.2 Thực nghiệm Quét lỗ hổng bằng Nessus Vulnerability Scanning Tool dưới dạng file PDF trong link bên dưới.
Ngoài ra, bạn cũng có thể tìm thấy các tài liệu được đóng góp từ cộng đồng ở mục TÀI LIỆU trên thư viện Howkteam.com
Đừng quên like và share để ủng hộ Kteam và tác giả nhé!

Thảo luận
Nếu bạn có bất kỳ khó khăn hay thắc mắc gì về khóa học, đừng ngần ngại đặt câu hỏi trong phần bên dưới hoặc trong mục HỎI & ĐÁP trên thư viện Howkteam.com để nhận được sự hỗ trợ từ cộng đồng.
Nội dung bài viết
Tác giả/Dịch giả
Khóa học
Certified Ethical Hacker v10 Vietnamese
Certified Ethical Hacker v10 Vietnamese