اسکن خودکار آسیبپذیری با OpenVAS و Nessus
جستجوی دستیِ آسیبپذیری دقیق است اما کند؛ اسکنرهای خودکار در چند دقیقه صدها ضعف را بررسی میکنند. در این ماژول با OpenVAS یک اسکنِ کامل اجرا میکنی، گزارش را میخوانی و اولویتبندی میکنی، با Nessus و Nikto هم آشنا میشوی و مهمتر از همه یاد میگیری چطور مثبتِ کاذب را تشخیص دهی — چون هیچوقت نباید کورکورانه به اسکنر اعتماد کنی. در پایان گزارش را به یک نقشهی حملهی واقعی تبدیل میکنی.
ابزارها و مهارتهای این ماژول
تا آخر این ماژول یاد میگیری که…
- بفهمی اسکنرِ آسیبپذیری چیست و کجا بهجای روشِ دستی به کار میآید
- OpenVAS را راه بیندازی و یک اسکنِ کامل اجرا کنی
- گزارشِ اسکن را بخوانی و ضعفها را اولویتبندی کنی
- با Nessus و Nikto بهعنوان گزینههای حرفهای و سریع کار کنی
- مثبتِ کاذب را تشخیص دهی و گزارش را به نقشهی حمله تبدیل کنی
سرفصلهای این ماژول
Frequently asked questions
تفاوت OpenVAS و Nessus چیست؟
هر دو اسکنرِ آسیبپذیریاند؛ OpenVAS متنباز و رایگان است و Nessus محصولی تجاری با نسخهی رایگانِ محدود (Essentials) و رابطِ روانتر است. مهارتِ کار با هر دو یکی است.
چرا نباید به اسکنر خودکار کامل اعتماد کرد؟
اسکنرها گاهی «مثبتِ کاذب» میدهند یا ضعفهای واقعی را از قلم میاندازند؛ برای همین همیشه باید نتیجه را دستی راستیآزمایی کنی.
این ماژول بخشی از دورهی کاملِ هک اخلاقی است که قدمبهقدم و با تمرینِ عملی تدریس میشود. مسیرت را جدی شروع کن.