Nessus : Bir güvenlik açığı tarama aracı

Triumphal

Katılımcı Üye
Herkese Merhaba THT Ailesi
Bugünkü konumuzda sizlere Bir güvenlik açığı tarama aracı olan Nessus'u tanıtacağım

Nessus çoğunlukla Profesyonel olarak Pentester,Bilgi ve VeriGüvenliği Uzmanları tarafından kullanılır



Nessus nedir?

Nessus, bir bilgisayarı tarayan ve bir ağa bağladığınızda herhangi bir bilgisayara erişmek için kullanabileceği herhangi bir güvenlik açığı keşfettiğinde uyarı veren bir uzaktan güvenlik tarama aracıdır.





Nessus Nasıl Çalışır?
Nessus ve diğer port tarama güvenlik araçlarının nasıl çalıştığını öğrenmek için, uzak bir sunucuda farklı hizmetlere (web sunucusu, SMTP sunucusu, FTP sunucusu vb.) nasıl erişildiğini anlamak gerekir. E-posta, web sayfaları vb. gibi çoğu üst düzey ağ trafiği, TCP akışı tarafından güvenilir bir şekilde iletilen üst düzey bir protokol aracılığıyla bir sunucuya ulaşır. Farklı akışların birbirine müdahale etmesini önlemek için, bilgisayar ağa olan fiziksel bağlantısını bağlantı noktaları adı verilen binlerce mantıksal yola böler.




Nessus Kullanımı;Tarama Çalıştırma
Bir tarama yapmak için, Nessus sunucusunun bir makinede çalışıyor olması ve ardından bir Nessus istemcisi başlatmanız gerekir.

En önemli bağlanacağınız iki sekme, Nessus sunucusunun IP adresini ve bu sunucuya bağlanmak için gereken kullanıcı adı ve şifreyi girmenizi sağlayan "Nessusd host" dur.
Diğer kritik sekme "Target Selection" olarak belirtilmiştir. Burası, hangi ana bilgisayarıyada bilgisayarları taramak istediğinizi belirttiğiniz yerdir.
Taramaya hazır olduğunuzda, "Taramayı başlat" butonuna basın.

avsvt7f.png


Nessus Kullanımı Çıktı Raporu Analiz Etmek
Bir taramadan sonra, Nessus kullanıcıları için tipik olarak sonucu analiz etmek için araçlar sunarlar. İstemcinin kendisi genellikle bulunan her güvenlik açığını listeler, önem derecesini ölçer ve kullanıcıya bu sorunun nasıl düzeltilebileceğini önerir.
örnek ekran;


avsvt7f.png



Nessus nedir, nasıl kullanılır gibi konuları anlatmaya çalıştım.Konumuzun başında da belirtiğim gibi Nessus çoğunlukla Profesyonel olarak Pentester,Bilgi ve Veri Güvenliği Uzmanları tarafından kullanılır Güncel Nessus Fiyatlandırması
 

ankamurat

Katılımcı Üye
24 Eyl 2022
453
186
┌─(root@ankamurat)
Herkese Merhaba THT Ailesi
Bugünkü konumuzda sizlere Bir güvenlik açığı tarama aracı olan Nessus'u tanıtacağım

Nessus çoğunlukla Profesyonel olarak Pentester,Bilgi ve VeriGüvenliği Uzmanları tarafından kullanılır



Nessus nedir?

Nessus, bir bilgisayarı tarayan ve bir ağa bağladığınızda herhangi bir bilgisayara erişmek için kullanabileceği herhangi bir güvenlik açığı keşfettiğinde uyarı veren bir uzaktan güvenlik tarama aracıdır.





Nessus Nasıl Çalışır?
Nessus ve diğer port tarama güvenlik araçlarının nasıl çalıştığını öğrenmek için, uzak bir sunucuda farklı hizmetlere (web sunucusu, SMTP sunucusu, FTP sunucusu vb.) nasıl erişildiğini anlamak gerekir. E-posta, web sayfaları vb. gibi çoğu üst düzey ağ trafiği, TCP akışı tarafından güvenilir bir şekilde iletilen üst düzey bir protokol aracılığıyla bir sunucuya ulaşır. Farklı akışların birbirine müdahale etmesini önlemek için, bilgisayar ağa olan fiziksel bağlantısını bağlantı noktaları adı verilen binlerce mantıksal yola böler.




Nessus Kullanımı;Tarama Çalıştırma
Bir tarama yapmak için, Nessus sunucusunun bir makinede çalışıyor olması ve ardından bir Nessus istemcisi başlatmanız gerekir.

En önemli bağlanacağınız iki sekme, Nessus sunucusunun IP adresini ve bu sunucuya bağlanmak için gereken kullanıcı adı ve şifreyi girmenizi sağlayan "Nessusd host" dur.
Diğer kritik sekme "Target Selection" olarak belirtilmiştir. Burası, hangi ana bilgisayarıyada bilgisayarları taramak istediğinizi belirttiğiniz yerdir.
Taramaya hazır olduğunuzda, "Taramayı başlat" butonuna basın.

avsvt7f.png


Nessus Kullanımı Çıktı Raporu Analiz Etmek
Bir taramadan sonra, Nessus kullanıcıları için tipik olarak sonucu analiz etmek için araçlar sunarlar. İstemcinin kendisi genellikle bulunan her güvenlik açığını listeler, önem derecesini ölçer ve kullanıcıya bu sorunun nasıl düzeltilebileceğini önerir.
örnek ekran;


avsvt7f.png



Nessus nedir, nasıl kullanılır gibi konuları anlatmaya çalıştım.Konumuzun başında da belirtiğim gibi Nessus çoğunlukla Profesyonel olarak Pentester,Bilgi ve Veri Güvenliği Uzmanları tarafından kullanılır Güncel Nessus Fiyatlandırması
Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.