Nessus y consejos cuando se la usa

  • zillah
  • Student
  • Student
  • No Avatar
  • Registrado: May 04, 2005
  • Mensajes: 77
  • Status: Offline

Nota Enero 25th, 2007, 5:18 am

Estoy pensando en usar Nessus (instalado en el escritorio) en el trabajo (producción de dispositivos)

1 - ¿Hay alguna diferencia entre Nusse plataforma Linux y Windows Plataforma?
2 - ¿Es una buena idea usar más de un instrumentos de vigilancia en diferentes PCs, al igual que Nusses en un PC y SolarWinds en otro PC o?
3 - ¿usando Nusses (Linux o Windows) afectará a los dispositivos de red (dispositivos Cisco, HP servidores, etc)
4 - ¿Es necesario el PC que tiene instalado en Nessus, a unirse a AD dominio?
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 25th, 2007, 5:18 am

  • Infrastruct
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Ene 29, 2007
  • Mensajes: 13
  • Status: Offline

Nota Enero 29th, 2007, 7:56 pm

Quote:
1 - ¿Hay alguna diferencia entre Nusse plataforma Linux y Windows Plataforma?

No tanto, pero yo definitivamente ejecutar Linux en una plataforma Windows, ya que tienen mayor probabilidad de peligro. Tenga en cuenta que Nessus y los sistemas de servicios públicos produce la intrusión de los datos que más va a ser muy valiosa para los hackers por lo que Nessus que viven en una máquina segura.

Quote:
2 - ¿Es una buena idea usar más de un instrumentos de vigilancia en diferentes PCs, al igual que Nusses en un PC y SolarWinds en otro PC o?

Nessus es de unos tops. Si quieres hacer eso, sin embargo, su no va a dañar nada.

Quote:
3 - ¿usando Nusses (Linux o Windows) afectará a los dispositivos de red (dispositivos Cisco, HP servidores, etc)
N º Es posible anillo de seguridad a pesar de las campanas, especialmente en los routers, así que asegúrate de que el pueblo de su administración routers saber en qué y cómo.

Quote:
4 - ¿Es necesario el PC que tiene instalado en Nessus, a unirse a AD dominio?

Que tipo de una gran pregunta.

El cuadro de Nessus ha de tener acceso a la subred en que está el escaneo. No se preocupan por las ventanas dominios, que sólo necesita para poder hacer un ping a los servidores que está golpeando con ella.
  • zillah
  • Student
  • Student
  • No Avatar
  • Registrado: May 04, 2005
  • Mensajes: 77
  • Status: Offline

Nota Enero 29th, 2007, 9:19 pm

Quote:
No Puede anillo de seguridad a pesar de campanas,

Lo que he leído:
Nessus es un escáner de vulnerabilidad está diseñado para encontrar las cosas que están siendo explotados y, como tal, Nessus es capaz de realizar algunas pruebas que no son "seguras" que podría causar una condición de dos, un servicio de accidente, etc.
  • Infrastruct
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Ene 29, 2007
  • Mensajes: 13
  • Status: Offline

Nota Enero 29th, 2007, 10:47 pm

Bueno, esa es cierto, lo hace para tratar de detectar las vulnerabilidades a las cosas como las grandes paquetes. Pero si su Ciscos etc son en cualquier lugar cerca de su firmware moderna no va a ser un problema. La mayoría de estos ataques DDoS que funciona de esa manera se han endurecido a cabo por ahora.

Pero theres una opción para desactivar la exploración agresivo.

Ésta es la clase de precio de averiguar si sus sistemas son vulnerables a ese tipo de ataque, a menos que usted quiere comprobar las versiones de cada pieza de software y de servicios se está ejecutando en la máquina.
  • zillah
  • Student
  • Student
  • No Avatar
  • Registrado: May 04, 2005
  • Mensajes: 77
  • Status: Offline

Nota Enero 29th, 2007, 10:53 pm

Quote:
Pero si su Ciscos etc son en cualquier lugar cerca de su firmware moderna no va a ser un problema. La mayoría de estos ataques DDoS que funciona de esa manera se han

¿Hay alguna entre realtion moderna fireware y ataques DOS?


Quote:
Pero theres una opción para desactivar la exploración agresivo.

Sí tiene usted razón.


En el trabajo tenemos diferentes aplicaciones se ejecutan, ¿cómo podemos comprobar el problema de seguridad (solicitud de evaluación de la seguridad y el cumplimiento de soluciones) para estas aplicaciones en línea.

Desde Nessus es poderoso instrumento para explorar las cuestiones de vulnerabilidad, ¿Nessus capaz de hacer eso?
  • Infrastruct
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Ene 29, 2007
  • Mensajes: 13
  • Status: Offline

Nota Enero 30th, 2007, 1:03 am

Quote:
¿Hay alguna entre realtion moderna fireware y ataques DOS?

¿Quieres decir firmware? Bueno, depende de el ataque DDoS, pero en los años 90 a mediados de 2001 o de modo que había de Cisco y otras redes de firmware que se estaba golpeado y llevado por algunos como ataques ddos creado especialmente los paquetes al puerto 239.

Yo era un analista en ese periodo de tiempo para una compañía que fabrica muxes red y otras cosas y es un gran problema.

El problema era saber si había dispositivos vulnerables, que casi había golpeado a ellas y averiguar si se cayó.

En fin ahora fijo.

Su muy poco probable que incluso la agresiva Nessus exploración va a hacer ningún daño, sino para ser seguro probablemente deba apagar la opción y la sonda esas fuentes, uno por uno, manualmente y con algo como nmap.

Publicar Información

  • Total de mensajes en este tema: 6 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 46 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC