Nessus - New Scan

🆕 New Scan

Para crear un nuevo escaneo en Nessus, haz clic en New Scan y elige una plantilla de escaneo. Estas se dividen en tres categorías principales:

📌 Escenario de Prueba

Usaremos el tipo de escaneo Basic Network Scan, ideal para identificar vulnerabilidades en hosts específicos. También puedes usar Host Discovery si solo necesitas saber qué dispositivos están activos y qué puertos tienen abiertos 🔍.

🧪 Tipos de escaneo y su propósito

Tipo de Escaneo ¿Para qué sirve? Tiempo 🕒
🔍 Host Discovery Reconocimiento rápido: hosts activos + puertos abiertos ⚡ Muy rápido
🌐 Basic Network Scan Escaneo completo de servicios y vulnerabilidades 🕰️ Medio-largo
Pasted image 20250521194513.png

▶️ Lanzar el escaneo

Una vez configurado el objetivo y la tarea, presiona el botón de play (▶️) para iniciar el escaneo:

Pasted image 20250522074223.png


🔍 Discovery (Descubrimiento)

🖨️ Fragile Devices

Durante el escaneo, puedes optar por incluir dispositivos que podrían no manejar bien el análisis de red, como:

⚠️ Recomendación:
Mantén esta opción desactivada. Algunas impresoras, por ejemplo, pueden comenzar a imprimir texto aleatorio o generar fallos durante el escaneo.

🔧 Configuración:

🌐 Port Scanning (Escaneo de Puertos)

OpenVAS puede detectar qué puertos están abiertos en un sistema mediante distintas técnicas:

Pasted image 20250521195354.png

🧩 Service Discovery (Descubrimiento de Servicios)

Esta parte identifica los servicios que corren en los puertos abiertos:


🧪 Assessment (Evaluación)

Esta sección define cómo se evaluarán los servicios y aplicaciones descubiertos. Aquí Nessus puede hacer desde simples detecciones hasta simulaciones de ataques como fuerza bruta o inyecciones.

🧠 Sirve para probar vulnerabilidades reales, no solo identificar versiones vulnerables.


⚙️ Advanced (Avanzado)

Pasted image 20250520123342.png