# Nessus Scan

Se puede configurar un nuevo escaneo de Nessus haciendo clic en **Nuevo Escaneo** y seleccionando un tipo de escaneo. Las plantillas de escaneo se dividen en tres categorías: **Descubrimiento**, **Vulnerabilidades** y **Cumplimiento**.

> **Nota:** Los escaneos mostrados en esta sección ya se han ejecutado previamente para ahorrarte el tiempo de esperar a que terminen. Si vuelves a ejecutar el escaneo, es mejor revisar las vulnerabilidades a medida que aparecen, en lugar de esperar a que termine, ya que pueden tardar de 1 a 2 horas en finalizar.

## Nuevo Escaneo

Aquí tenemos opciones para un escaneo básico de **Descubrimiento de Hosts** para identificar hosts/vulnerabilidades abiertas, o una variedad de tipos de escaneo como el **Escaneo de Red Básico**, **Escaneo Avanzado**, **Escaneo de Malware**, **Pruebas de Aplicaciones Web**, así como escaneos dirigidos a CVEs específicos y estándares de auditoría y cumplimiento. Se puede encontrar una descripción de cada tipo de escaneo aquí.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FIckBdDhAo6evxHSl68RM%2Fnessus_scan_types.webp?alt=media&#x26;token=5f4a04f8-75e2-426e-ba51-afef4204abe1" alt=""><figcaption></figcaption></figure>

Para los propósitos de este ejercicio, elegiremos la opción de **Escaneo de Red Básico** y podemos ingresar nuestros objetivos:

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FokNxtIptilpolCi6TpS7%2Fgeneral.webp?alt=media&#x26;token=cced5fc3-eb95-4f89-8f31-2db3a40bcaef" alt=""><figcaption></figcaption></figure>

> **Nota:** Para este módulo, el objetivo de Windows será `172.16.16.100` y el objetivo de Linux será `172.16.16.160`.

## Descubrimiento

En la sección de **Descubrimiento**, bajo **Descubrimiento de Hosts**, se nos presenta la opción de habilitar el escaneo de dispositivos frágiles. Escanear dispositivos como impresoras de red a menudo resulta en que imprimen grandes cantidades de papel con texto basura, dejando los dispositivos inutilizables. Podemos dejar esta configuración desactivada.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FfjEiPcoQTD5DqjVI2hCX%2Foptions.webp?alt=media&#x26;token=a37d5113-4b28-4a24-bf6a-d26d2b3ac3d4" alt=""><figcaption></figcaption></figure>

En **Escaneo de Puertos**, podemos elegir si escanear puertos comunes, todos los puertos o un rango definido por el usuario, según nuestras necesidades.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FKgLEPMiLqvdQAT9MyBX5%2Fdiscovery.webp?alt=media&#x26;token=307360fe-7453-400a-bc8b-23ffb159e0ea" alt=""><figcaption></figcaption></figure>

Dentro de la subsección de **Descubrimiento de Servicios**, la opción **Probar todos los puertos para encontrar servicios** está seleccionada por defecto. Es posible que una aplicación o servicio mal diseñado pueda colapsar como resultado de este sondeo, pero la mayoría de las aplicaciones deberían ser lo suficientemente robustas para manejarlo. Buscar servicios SSL/TLS también está habilitado por defecto en un escaneo personalizado, y Nessus puede ser instruido además para identificar certificados que están a punto de caducar o revocados.

## Evaluación

Bajo la categoría de **Evaluación**, se puede habilitar el escaneo de aplicaciones web si es necesario, y se puede especificar un **User Agent** personalizado y varias otras opciones de escaneo de aplicaciones web (por ejemplo, una URL para pruebas de **Remote File Inclusion (RFI)**).

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FLzYtuaVGdYqYbXr84FHb%2Fwebapp.webp?alt=media&#x26;token=068fe850-34e0-4cae-99ac-d6936f10a74c" alt=""><figcaption></figcaption></figure>

Si se desea, Nessus puede intentar autenticar contra las aplicaciones y servicios descubiertos usando las credenciales proporcionadas (si se está ejecutando un escaneo con credenciales), o de lo contrario puede realizar un ataque de fuerza bruta con las listas de nombres de usuario y contraseñas proporcionadas.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FYPs8UU9SqJt9S3jDSm94%2Fhydra.webp?alt=media&#x26;token=da849929-cf8e-471f-8de3-cc29b41c279f" alt=""><figcaption></figcaption></figure>

También se puede realizar enumeración de usuarios utilizando varias técnicas, como **RID Brute Forcing**. Si optamos por realizar **RID Brute Forcing**, podemos establecer los UIDs inicial y final tanto para cuentas de usuario de dominio como locales.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FffgH0rwHvtQLWjcL33Zo%2Fuserenum.webp?alt=media&#x26;token=a4eb940e-dbf0-4dc8-ac62-c3712d68ef99" alt=""><figcaption></figcaption></figure>

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2Fgi0ZTW4fVR0GfaGgag3W%2Fridbf.webp?alt=media&#x26;token=a4cbc89e-d18d-407a-8ce6-2a141558502d" alt=""><figcaption></figcaption></figure>

## Avanzado

En la pestaña **Avanzado**, las verificaciones seguras están habilitadas por defecto. Esto previene que Nessus ejecute verificaciones que puedan afectar negativamente al dispositivo o red objetivo. También podemos elegir ralentizar o limitar el escaneo si Nessus detecta congestión en la red, dejar de intentar escanear cualquier host que se vuelva inactivo, e incluso elegir que Nessus escanee nuestra lista de IPs objetivo en orden aleatorio.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F2qz0TUs5JmZLnZrLsCuQ%2Fadvanced.webp?alt=media&#x26;token=05b34b57-3655-45a4-b8a6-18362538fd14" alt=""><figcaption></figcaption></figure>
