ماژول ۷سطح: مبتدی·حدود 130 دقیقه·پیش‌نیاز: ماژول ۶ (یافتن آسیب‌پذیری)

اسکن خودکار آسیب‌پذیری با OpenVAS و Nessus

جستجوی دستیِ آسیب‌پذیری دقیق است اما کند؛ اسکنرهای خودکار در چند دقیقه صدها ضعف را بررسی می‌کنند. در این ماژول با OpenVAS یک اسکنِ کامل اجرا می‌کنی، گزارش را می‌خوانی و اولویت‌بندی می‌کنی، با Nessus و Nikto هم آشنا می‌شوی و مهم‌تر از همه یاد می‌گیری چطور مثبتِ کاذب را تشخیص دهی — چون هیچ‌وقت نباید کورکورانه به اسکنر اعتماد کنی. در پایان گزارش را به یک نقشه‌ی حمله‌ی واقعی تبدیل می‌کنی.

ابزارها و مهارت‌های این ماژول

OpenVASNessusNiktoGreenbone

تا آخر این ماژول یاد می‌گیری که…

  • بفهمی اسکنرِ آسیب‌پذیری چیست و کجا به‌جای روشِ دستی به کار می‌آید
  • OpenVAS را راه بیندازی و یک اسکنِ کامل اجرا کنی
  • گزارشِ اسکن را بخوانی و ضعف‌ها را اولویت‌بندی کنی
  • با Nessus و Nikto به‌عنوان گزینه‌های حرفه‌ای و سریع کار کنی
  • مثبتِ کاذب را تشخیص دهی و گزارش را به نقشه‌ی حمله تبدیل کنی

سرفصل‌های این ماژول

اسکنر آسیب‌پذیری چیست؟
دستی یا خودکار؟
راه‌اندازی و اجرای OpenVAS
خواندن گزارش
Nessus و Nikto
تشخیص مثبت کاذب

سؤال‌های پرتکرار

تفاوت OpenVAS و Nessus چیست؟

هر دو اسکنرِ آسیب‌پذیری‌اند؛ OpenVAS متن‌باز و رایگان است و Nessus محصولی تجاری با نسخه‌ی رایگانِ محدود (Essentials) و رابطِ روان‌تر است. مهارتِ کار با هر دو یکی است.

چرا نباید به اسکنر خودکار کامل اعتماد کرد؟

اسکنرها گاهی «مثبتِ کاذب» می‌دهند یا ضعف‌های واقعی را از قلم می‌اندازند؛ برای همین همیشه باید نتیجه را دستی راستی‌آزمایی کنی.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.