Tutorial de instalación y configuración de Nessus
Clase 32 de 35 • Curso de Análisis de Vulnerabilidades Web con OWASP 2017
Contenido del curso
Funcionamiento de las aplicaciones Web
Metodologías para revisión de aplicaciones Web
Protocolos y tecnologías implicadas en el desarrollo Web
Metodología OWASP
Dominios de seguridad
- 20

Autenticación
14:35 min - 21

Manejo de sesiones
11:06 min - 22

Manejo de archivos
11:31 min - 23

Manejo de archivos - remote files inclusion
11:01 min - 24

Validación de entradas - inyección de comandos
11:48 min - 25

Validación de entradas - cross site scripting XSS
15:03 min - 26

Cross Site Scripting XSS almacenado
11:26 min - 27

Cross Site Scripting - XSS Sql Injection
10:23 min - 28

Cross Site Scripting - XSS usando sql injection para obtener información desde la base de datos
13:22 min - 29

Criptografía
07:08 min - 30

Tutorial de instalación de Wireshark
00:59 min - 31

Protección del canal de comunicación
13:09 min - 32

Tutorial de instalación y configuración de Nessus
Viendo ahora - 33

Gestión de configuraciones
15:12 min - 34

Gestión de configuraciones - archivos y directorios sensibles y Cierre del curso
05:04 min
Contenido Bonus
Nessus es una herramienta de software que permite realizar un análisis de vulnerabilidades sobre ciertos activos de la infraestructura tecnológica de una organización; a través de firmas y comportamientos.
Para instalar Nessus es necesario ir al URL: www.tenable.com/products/nessus-vulnerability-scanner
Una vez allí es necesario dar click en el botón “Try/Buy”. Para descargar es necesario llenar el formulario que aparecerá en la izquierda. Al dar click en “Register” aparecerá el link para descarga del producto.
Una vez que se le de click en el link aparecerán las diferentes plataformas que se encuentran disponibles. Se da click en la que sea de nuestro interés y empezará la descarga.
Al seleccionar el binario dependiendo de la plataforma, el sitio enviará un mensaje para aceptar los términos y condiciones. Estrictamente Nessus es una herramienta comercial, sin embargo al vencer la licencia de prueba, está generará una licencia “Home feed” para poder usarlo de forma gratuita con ciertas restricciones.
Una vez descargado, basta con dar doble click sobre el icono para iniciar la instalación.
Al iniciar la instalación volverá a mostrar los términos y condiciones del producto.
La siguiente pantalla nos permitirá seleccionar la ruta en donde queremos que Nessus sea instalado en el disco duro.
Finalmente pide una confirmación de la instalación.
Al dar click en “Install” empezará la instalación de los componentes del producto.
Una vez completada la instalación de los componentes, mostrará un mensaje de que la instalación está terminada.