0% encontró este documento útil (0 votos)
9 vistas15 páginas

Escaneo de Vulnerabilidades con OpenVAS

El documento detalla un laboratorio de gestión de vulnerabilidades utilizando OpenVAS, que incluye la instalación y configuración de la herramienta en un entorno VMware con una máquina virtual Windows 10. Se describen los pasos para realizar un escaneo de vulnerabilidades, así como un resumen ejecutivo de los hallazgos, destacando una vulnerabilidad de severidad media relacionada con la enumeración de servicios MSRPC. Se ofrecen recomendaciones para mitigar los riesgos identificados durante el escaneo.

Cargado por

sjeremy1
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
9 vistas15 páginas

Escaneo de Vulnerabilidades con OpenVAS

El documento detalla un laboratorio de gestión de vulnerabilidades utilizando OpenVAS, que incluye la instalación y configuración de la herramienta en un entorno VMware con una máquina virtual Windows 10. Se describen los pasos para realizar un escaneo de vulnerabilidades, así como un resumen ejecutivo de los hallazgos, destacando una vulnerabilidad de severidad media relacionada con la enumeración de servicios MSRPC. Se ofrecen recomendaciones para mitigar los riesgos identificados durante el escaneo.

Cargado por

sjeremy1
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

“Gestión de Vulnerabilidades”

Nombre: Daniel Elias


Apellido: Antigua Maria
Fecha: 30/3/2025
Introducción

Reciban un cordial saludo de mi parte, En el dia de hoy estaré realizando un laboratorio de


gestión de vulnerabilidades con una herramienta llamada OpenVAS (Open Vulnerability
Assessment Scanner, Originalmente conocida como GNessUs).

OpenVAS es un escáner de vulnerabilidades completo. Sus funciones incluyen pruebas con y sin
autenticación, soporte para diversos protocolos industriales y de Internet de alto y bajo nivel,
optimización del rendimiento para análisis a gran escala, y un potente lenguaje de programación
interno que permite implementar cualquier tipo de prueba de vulnerabilidad.

Requisitos Previos

VMware Instalado con:

- Tener Servidor Linux


- Una maquina virtual con Windows 10 Funcionando
Objetivos

1. Instalar OpenVAS Greenbone en VMware.


2. Configurar OpenVAS para realizar análisis de vulnerabilidades en una VM con Windows
10.
3. Ejecutar un escaneo de vulnerabilidades y analizar los resultados.
4. Mejorar la seguridad de la maquina escaneada en base a las vulnerabilidades detectadas.
Desarrollo
Lo primero que vamos hacer es a descargar la imagen. OVA desde la pagina oficial de
Greenbone.

1. Seleccionar la opción gratuita.


2. Colocar Correo & País.
3. Después dirigirse al correo electrónico y descargar la imagen OVA

4. Una vez descargado, clic a la imagen OVA e importar en VMware


5. Acceder y seguir el prompt hasta dirigirse a about
6. Acceder con sus credenciales
ESCANEO DE VULNERABILIDADES A WINDOWS 10 DESDE GREENBONE
Requisitos Previos:

• Greenbone ya instalado y accesible a través de su interfaz web.

• La máquina con Windows 10 encendida y conectada a la misma red que Greenbone.

• Conocer la dirección IP de la máquina con Windows 10.


Paso 2: Crear Un “Target” (Objetivo) para Windows 10

Configuration > Targets

Name: Windows 10

Hosts(Manual): IP de Windows 10

Port List: Por defecto


Paso 3: Crear una Task

Scans > Task > Create Task

Name: Escaneo Windows 10

Scan Config: Full and Fast o Full and fast ultimate


Paso 4: Iniciar el escaneo

En task veras la tarea creada, haz clic en el icono de “Play” Para iniciar el escaneo.

Aquí vemos como el porcentaje del escaneo


Aquí se puede observar como escaneamos la maquina de Windows 10.
Informe de Vulnerabilidad, donde se aprecie: Vulnerabilidad, amenazas,
riesgos, impacto, clasificación y recomendación.
Resumen Ejecutivo

El escaneo de vulnerabilidades realizado a la estación Windows 10 identificó varios hallazgos


informativos y una vulnerabilidad clasificada con severidad Media, relacionada con la
enumeración de servicios MSRPC. Aunque no se detectaron vulnerabilidades críticas, se
recomienda tomar medidas para minimizar el riesgo de reconocimiento y exposición innecesaria.

# Vulnerabilidad Amenaza Riesg Impacto Clasificació Recomendació


o n n
1 DCE/RPC Enumeración Medio Exposición de Media Restringir
and MSRPC de servicios información del (CVSS 5.0) acceso al
Services RPC que sistema, posible puerto
Enumeratio podría puerta de 135/TCP desde
n Reporting permitir a un entrada para redes no
atacante exploits. confiables,
mapear los aplicar reglas
servicios de firewall,
expuestos y monitorear
preparar accesos RPC.
ataques más
dirigidos.

2 DCE/RPC Similar al Bajo Reconocimient Informativo Idem anterior


and MSRPC anterior; o pasivo sin
Services permite explotación
Enumeration identificar directa.
servicios
activos a
través de
MSRPC.

3 CPE Identificació Bajo Muestra Informativo Limitar acceso


Inventory n del versiones y solo a redes
software plataformas a internas
instalado un atacante. confiables.
para
inventariado.

4 Hostname Revela el Bajo Permite a Informativo Sin acción


Determinatio nombre del atacantes crítica; solo
n Reporting host del obtener relevante si se
sistema. información expone a
contextual. Internet.
5 OS Detection Permite Bajo Aumenta Informativo Limitar
Consolidation conocer el efectividad de escaneo desde
and sistema ataques redes externas.
Reporting operativo dirigidos.
remoto.

6 Traceroute Determina Bajo Usado en fase Informativo Bloquear


ruta hacia el de ICMP y
host. reconocimiento traceroute
para mapear desde redes
red. externas.

7 Unknown OS El sistema Bajo Puede generar Informativo Validar


and Service responde con confusión o configuracione
Banner banners no exponer s de servicios.
Reporting reconocidos. información no
necesaria.

También podría gustarte