Getting Started with Nessus
Last updated
Last updated
Para comenzar a usar Nessus, es necesario descargar el archivo binario adecuado y seguir un proceso sencillo de instalación y configuración. A continuación se muestra un resumen paso a paso.
Primero, debemos navegar a la Página de Descarga de Nessus para obtener el binario correcto para nuestro sistema. En este tutorial, descargaremos el paquete Debian para Ubuntu.
Para obtener una licencia gratuita, podemos visitar la Página de Código de Activación de Nessus, donde solicitaremos un código de activación necesario para usar la versión gratuita de Nessus.
Con el binario descargado y el código de activación en mano, podemos proceder a instalar el paquete de Nessus. Usaremos el siguiente comando para instalarlo:
Salida esperada del comando:
Una vez instalado Nessus, podemos iniciar el servicio con el siguiente comando:
Para acceder a la interfaz de Nessus, debemos abrir un navegador web y navegar a https://localhost:8834
. En la página de configuración, seleccionamos Nessus Essentials para usar la versión gratuita e ingresamos nuestro código de activación.
Después de ingresar el código de activación, debemos configurar un usuario y una contraseña segura para nuestra cuenta de Nessus. Una vez completado este paso, comenzará la compilación de los plugins.
En la sección Nessus Skills Assessment, se proporciona una máquina virtual (VM) con Nessus preinstalado y los objetivos ya en ejecución. Podemos iniciar esta VM y usar Nessus a través de https://<IP>:8834
. Las credenciales para Nessus son:
Usuario: htb-student
Contraseña: HTB_@cademy_student!
Estas mismas credenciales también se pueden usar para acceder vía SSH a la VM y configurar Nessus.
Una vez que la configuración esté completa, podemos comenzar a crear escaneos, políticas de escaneo, reglas de plugins y personalizar la configuración. La página de Configuración ofrece muchas opciones, como configurar un servidor proxy, servidor SMTP, gestión de cuentas y ajustes avanzados para personalizar la interfaz de usuario, los escaneos, los registros, el rendimiento y las opciones de seguridad.