E-NES
Nessus
Escáner de vulnerabilidades automatizado con una gran librería de plugins actualizada a diario, que cubre CVEs, desconfiguraciones y compliance.
Sitio oficialVolver al catálogo
RESUMEN
Nessus (tenable.com/products/nessus) es el escáner de vulnerabilidades de Tenable: apúntalo a un host o rango y su motor de plugins — actualizado a diario con checks para CVEs recién publicados — busca parches faltantes, credenciales por defecto y desconfiguraciones en sistemas operativos, dispositivos de red y servicios comunes, y agrupa los hallazgos en un informe priorizado y puntuado.
Soporta tanto escaneos no autenticados (vista externa, de caja negra, de lo expuesto) como autenticados (acceso con credenciales que lee directamente los niveles de parche y paquete instalados, con muchos menos falsos positivos), además de checks de compliance integrados (CIS benchmarks, PCI DSS) que suelen pedirse junto a un pentest. El nivel gratuito Essentials limita el escaneo a 16 IPs, suficiente para un laboratorio casero o una prueba de concepto, pero no para la mayoría de engagements de pago — Professional elimina ese límite.
CASOS DE USO
Casos de uso en un engagement
- 01
Ejecutar un escaneo autenticado en un rango de hosts para obtener una lista priorizada de parches faltantes mapeados a CVE.
- 02
Revisar un host o subred contra una política de compliance (CIS, PCI DSS) solicitada junto al pentest.
- 03
Validar que las vulnerabilidades señaladas en una evaluación previa realmente se remediaron.
- 04
Obtener una base automatizada y amplia antes de invertir tiempo manual en los hallazgos de mayor severidad.
PRIMEROS PASOS
Una vez enumerados hosts y servicios, para lanzar un escaneo autenticado o no autenticado y obtener una lista priorizada de vulnerabilidades conocidas.
- Confirma que el rango de hosts y el tipo de escaneo (no autenticado o autenticado) están dentro del alcance acordado.
- Instala Nessus y regístrate para obtener un código de activación Essentials o Professional.
- Crea un nuevo escaneo, elige una plantilla (Basic Network Scan o una política de compliance) y define el rango objetivo.
- Si el escaneo autenticado está en alcance, añade las credenciales proporcionadas a la política del escaneo.
- Lanza el escaneo y luego revisa y prioriza los resultados por severidad antes de reportar.
ANTES DE USARLA
Qué revisar antes de lanzarla
El tráfico de escaneo y las sondas de plugins son distintivos y fáciles de detectar para cualquier IDS/IPS o EDR que vigile el segmento — coordina el timing con el cliente si el sigilo importa.
Los escaneos no autenticados pueden colgar servicios legacy frágiles o dispositivos IoT/OT; consigue autorización explícita antes de escanear algo sensible sin una ventana de mantenimiento.
Una coincidencia de plugin es un punto de partida, no un hallazgo confirmado — valida manualmente cualquier cosa crítica antes de incluirla en el informe.