Herramientas

Nessus

#network#vulnmgmt

Nessus, de Tenable, es uno de los escáneres de vulnerabilidades más extendidos: sondea hosts y servicios, coteja lo que encuentra contra una enorme base de plugins (uno por comprobación) y…

Qué es

Nessus, de Tenable, es uno de los escáneres de vulnerabilidades más extendidos: sondea hosts y servicios, coteja lo que encuentra contra una enorme base de plugins (uno por comprobación) y devuelve un informe de fallos conocidos con su CVE, su CVSS y una recomendación de mitigación. Es una herramienta de evaluación, no de explotación: te dice dónde mirar, no entra.

La edición Essentials es gratuita y limitada a 16 direcciones IP; el resto del catálogo (Professional, Expert) es de pago.

Para qué sirve

  • Barrer una red o un host y sacar un inventario de vulnerabilidades conocidas.
  • Auditar cumplimiento contra benchmarks (CIS, DISA STIG) con escaneos autenticados.
  • Generar informes reproducibles con CVE, CVSS y remediación para priorizar el parcheo.

Cuándo usarla

  • En la gestión continua de vulnerabilidades, como barrido periódico de la superficie.
  • Al inicio de una auditoría, para tener un mapa rápido de exposición.
  • Antes y después de una ventana de parcheo, para medir qué se ha cerrado.

Escaneo con y sin credenciales

La diferencia de calidad es enorme:

  • Sin autenticar — Nessus ve lo que ve la red: puertos, banners, versiones deducidas. Rápido pero superficial, y con más falsos positivos.
  • Autenticado (SSH/SMB con credenciales) — entra al host y consulta paquetes instalados y configuración. Muchos menos falsos positivos y detección de fallos que no se ven desde fuera. Siempre que puedas, autenticado.

Uso (flujo básico)

  1. Instalar y arrancar el servicio; la interfaz vive en https://localhost:8834.
  2. Crear un scan, elegir plantilla (Basic Network Scan, Advanced, Compliance).
  3. Definir objetivos (IPs o rangos) y, si procede, credenciales.
  4. Lanzar, y al terminar revisar por severidad, exportando a PDF/CSV/HTML.

Pitfalls / Errores comunes

  • CVSS ≠ riesgo real. Un 9.8 en un host sin exposición puede importar menos que un 6.5 en el borde. El escáner puntúa la vulnerabilidad, no tu contexto: la priorización la pones tú.
  • Ruido. Un escaneo agresivo genera tráfico y logs a mansalva, y puede tumbar servicios frágiles. Avisa y ajusta la intensidad.
  • Falsos positivos y negativos. Sin credenciales, ambos suben. Contrasta antes de dar un hallazgo por bueno.
  • Confundir escaneo con pentest. Nessus enumera fallos conocidos; no encadena vulnerabilidades ni valida explotabilidad. Es un punto de partida, no el trabajo entero.

Integración con otras notas

  • Marco que le da sentido: Vulnerability Management.
  • Qué hacer con los hallazgos: Investigación de vulnerabilidades (Vulnerability Research).
  • Alternativa de código abierto: OWASP ZAP (para web) y OpenVAS (red).

Referencias

  1. Nessus — Tenable — https://www.tenable.com/products/nessus
  2. Documentación oficial — https://docs.tenable.com/nessus/