Nessus - Políticas, Plugins y Escaneos Autenticados

📋 Políticas de Escaneo

Las políticas de escaneo permiten crear configuraciones personalizadas reutilizables para distintos escenarios (cliente específico, escaneo lento y evasivo, escaneo autenticado, etc.).

📁 Estas políticas luego aparecen como Scan Templates > User Defined al crear un nuevo escaneo.

Pasted image 20250521195527.png

✏️ Crear una nueva política

  1. Haz clic en New Policy.

  2. Selecciona una plantilla base (ej. Advanced Scan).

  3. Asigna nombre y descripción (ej. HTB_Policy).

  4. Personaliza:

    • Credenciales 🔐

    • Plugins 🔌

    • Reglas de cumplimiento ✅

    • Configuración avanzada ⚙️

Finalmente, haz clic en Save.
Tu política aparecerá bajo la sección User Defined en las plantillas.

Pasted image 20250521195653.png


🔌 Plugins de Nessus

Los plugins de Nessus son scripts NASL que detectan vulnerabilidades, configuraciones inseguras o información útil sobre el sistema.

En la pestaña Plugins puedes:


🚫 Reglas de Plugin (Plugin Rules)

Durante los escaneos, herramientas como OpenVAS o Nessus pueden generar alertas que no representan un riesgo real o que ya conoces, como:

En lugar de desactivar por completo el plugin (lo cual afectaría otros análisis), puedes ocultar resultados específicos creando una regla de plugin.

➕ Crear una regla de plugin:

  1. Ve a Settings > Plugin Rules.

  2. Haz clic en Add Rule.

  3. Completa:

Campo Descripción Ejemplo
🖥️ Host IP o dominio donde aparece el falso positivo 172.16.16.10
🆔 Plugin ID El número único del plugin que detectó la vulnerabilidad 57582 (Certificado autofirmado)
📅 Expiración Opcional. Puedes definir una fecha límite para esta regla 2025-12-31
🎯 Acción Qué hacer con la detección. Usa: Hide this result ✅ Ocultar en reportes

✅ Ejemplo práctico

Tienes un entorno de pruebas con certificados autofirmados, y OpenVAS te alerta cada vez con el Plugin ID 57582.

Con esta regla aplicada:

💡 Ideal para entornos controlados donde ciertos hallazgos ya están gestionados.
Pasted image 20250521195815.png


🔐 Escaneo con Credenciales

Nessus permite escaneos autenticados, lo que mejora la profundidad y precisión del análisis.

🧾 Soporta múltiples tipos:

Ejemplo para SQL Server:

Ejemplo para Web Login (HTTP):

Pasted image 20250521200126.png