Skip to main content

        Nessus: Guía de análisis de vulnerabilidades con Nessus Essentials - Featured image

Nessus: Guía de análisis de vulnerabilidades con Nessus Essentials

Una vez instalado y configurado el appliance de Nessus (Tenable Core), el siguiente paso crítico en la gestión de la seguridad de la información es realizar análisis y escaneos de vulnerabilidades dentro de nuestra infraestructura de red.

En esta guía, explicaremos de forma detallada cómo crear y configurar un escaneo de red básico utilizando la interfaz web de Nessus Essentials, analizando los tipos de plantillas disponibles, la carga de credenciales y la interpretación de los reportes de vulnerabilidades obtenidos.


Paso 1: Inicialización del Escaneo de Red

Una vez que los plugins se han descargado y compilado completamente en la consola web de Nessus, la interfaz nos permitirá comenzar a auditar nuestros sistemas.

  1. Ve a la sección principal de Scans en la consola web.
  2. En la esquina superior derecha, haz clic en el botón New Scan (o Create a new scan) para abrir la librería de plantillas de análisis.

Nessus Essentials incluye una amplia variedad de políticas y plantillas preconfiguradas. Notarás que algunas de ellas corresponden a funcionalidades avanzadas que requieren actualización de licencia (como auditorías de cumplimiento o escaneo en nube), pero las opciones fundamentales de análisis de red y credenciales se encuentran totalmente habilitadas.


Paso 2: Selección y Configuración de la Plantilla de Escaneo

Para la mayoría de las auditorías de red locales, utilizaremos la plantilla Basic Network Scan (Escaneo de Red Básico), la cual realiza un análisis general del sistema operativo, puertos abiertos y servicios activos.

  1. Selecciona la opción Basic Network Scan en el menú de políticas.

  1. Completa los detalles de configuración básica del escaneo:
    • Name (Nombre): Un identificador descriptivo del escaneo.
    • Description (Descripción): Detalles sobre qué infraestructura se está analizando.
    • Targets (Objetivos): El rango de direcciones IP o hosts específicos que deseas analizar. Recuerda que Nessus Essentials limita el número de hosts a un máximo de 16 direcciones IP.

Paso 3: Configuración de Credenciales de Acceso

Un escaneo sin credenciales (escaneo externo o de caja negra) solo analiza puertos abiertos y respuestas de servicios. Para obtener un reporte completo con vulnerabilidades internas de software y parches de seguridad faltantes, debemos proporcionar credenciales administrativas de los sistemas objetivos.

  1. Haz clic en la pestaña Credentials (Credenciales) en el menú superior de la plantilla.
  2. Selecciona la familia de autenticación correspondiente (por ejemplo, SSH para sistemas Linux/Unix o Windows para entornos Active Directory/Workgroups) e introduce un usuario y contraseña con privilegios suficientes.

Guarda la configuración del escaneo. Una vez guardado, para iniciar el análisis simplemente haz clic sobre el icono de Launch (ejecutar/lanzar) representado por el botón de reproducción (play).


Paso 4: Monitorización y Resultados del Análisis

El proceso de escaneo puede tomar varios minutos mientras Nessus ejecuta las pruebas de vulnerabilidades basadas en las firmas actuales. Puedes monitorizar el estado y el progreso del análisis en tiempo real.

Al finalizar, la consola mostrará un gráfico detallado segmentado por nivel de severidad:

  • Critical (Crítico): Vulnerabilidades graves que exigen remediación inmediata (explotación activa conocida).
  • High (Alto): Fallos serios de seguridad que comprometen el sistema.
  • Medium (Medio) / Low (Bajo): Riesgos moderados o fallos menores de configuración.
  • Info (Información): Puertos abiertos e información del sistema sin riesgo directo asociado.

Haciendo clic sobre el escaneo terminado, podrás navegar por la lista detallada de vulnerabilidades detectadas para cada host.

En este ejemplo práctico, Nessus detectó una vulnerabilidad de severidad media debida a una versión desactualizada del navegador Firefox en el servidor objetivo, recomendando la actualización del paquete correspondiente.


Conclusión

Realizar escaneos de vulnerabilidades periódicos es una práctica indispensable en el ciclo de vida de la seguridad informática. A través del uso de credenciales en Nessus Essentials, podemos simular análisis internos sumamente detallados para detectar parches de seguridad pendientes e identificar configuraciones erróneas que podrían ser explotadas. Aunque la limitación de la versión gratuita es de 16 hosts, es una excelente solución para auditar perímetros locales y redes de laboratorios, sirviendo como una base sólida para el hardening de servidores.