Nessus
Nessus, de Tenable, es uno de los escáneres de vulnerabilidades más extendidos: sondea hosts y servicios, coteja lo que encuentra contra una enorme base de plugins (uno por comprobación) y…
Qué es
Nessus, de Tenable, es uno de los escáneres de vulnerabilidades más extendidos: sondea hosts y servicios, coteja lo que encuentra contra una enorme base de plugins (uno por comprobación) y devuelve un informe de fallos conocidos con su CVE, su CVSS y una recomendación de mitigación. Es una herramienta de evaluación, no de explotación: te dice dónde mirar, no entra.
La edición Essentials es gratuita y limitada a 16 direcciones IP; el resto del catálogo (Professional, Expert) es de pago.
Para qué sirve
- Barrer una red o un host y sacar un inventario de vulnerabilidades conocidas.
- Auditar cumplimiento contra benchmarks (CIS, DISA STIG) con escaneos autenticados.
- Generar informes reproducibles con CVE, CVSS y remediación para priorizar el parcheo.
Cuándo usarla
- En la gestión continua de vulnerabilidades, como barrido periódico de la superficie.
- Al inicio de una auditoría, para tener un mapa rápido de exposición.
- Antes y después de una ventana de parcheo, para medir qué se ha cerrado.
Escaneo con y sin credenciales
La diferencia de calidad es enorme:
- Sin autenticar — Nessus ve lo que ve la red: puertos, banners, versiones deducidas. Rápido pero superficial, y con más falsos positivos.
- Autenticado (SSH/SMB con credenciales) — entra al host y consulta paquetes instalados y configuración. Muchos menos falsos positivos y detección de fallos que no se ven desde fuera. Siempre que puedas, autenticado.
Uso (flujo básico)
- Instalar y arrancar el servicio; la interfaz vive en
https://localhost:8834. - Crear un scan, elegir plantilla (Basic Network Scan, Advanced, Compliance).
- Definir objetivos (IPs o rangos) y, si procede, credenciales.
- Lanzar, y al terminar revisar por severidad, exportando a PDF/CSV/HTML.
Pitfalls / Errores comunes
- CVSS ≠ riesgo real. Un 9.8 en un host sin exposición puede importar menos que un 6.5 en el borde. El escáner puntúa la vulnerabilidad, no tu contexto: la priorización la pones tú.
- Ruido. Un escaneo agresivo genera tráfico y logs a mansalva, y puede tumbar servicios frágiles. Avisa y ajusta la intensidad.
- Falsos positivos y negativos. Sin credenciales, ambos suben. Contrasta antes de dar un hallazgo por bueno.
- Confundir escaneo con pentest. Nessus enumera fallos conocidos; no encadena vulnerabilidades ni valida explotabilidad. Es un punto de partida, no el trabajo entero.
Integración con otras notas
- Marco que le da sentido: Vulnerability Management.
- Qué hacer con los hallazgos: Investigación de vulnerabilidades (Vulnerability Research).
- Alternativa de código abierto: OWASP ZAP (para web) y OpenVAS (red).
Referencias
- Nessus — Tenable — https://www.tenable.com/products/nessus
- Documentación oficial — https://docs.tenable.com/nessus/