pesquisasegurançadainformação

19
Segurança da Informação Nessus Metasploit-framework

Upload: luciana-falcao

Post on 09-Dec-2015

214 views

Category:

Documents


1 download

DESCRIPTION

Nessus

TRANSCRIPT

Segurança da Informação

Nessus

Metasploit-framework

O que é o Nessus?

O Nessus é um aplicativo que usa uma interface

web e tem como principal utilidade a capacidade

de escanear a rede, buscando vulnerabilidades,

gerando, em sua saída, um relatório com gráficos.

Conectando-se...

Gerenciando as varreduras

(scans)

Visualizando a saída...

Visualizando as informações sobre

determinada vulnerabilidade...

O que é o Metasploit-framework?

É uma plataforma que agrega várias ferramentas,

com várias funcionalidades, tais como: banco de

dados, detecção e, posteriormente, exploração

das vulnerabilidades detectadas no alvo. Podendo

ser acessada por console ou por uma interface

web.

root@Machine:~#msfconsole

msf>show exploits

msf>use nomedoexploit

msf>show targets

Variáveismsv>set RHOST ip_do_alvo

Execute!msv>exploit

Interface web

root@Machine:/usr/share/framework2#./msfweb

Lista dos exploits

Definindo o exploit...

Selecionando o payload...

Configurando as variáveis e finalizando.

Cláudio M.F.Caldas

Pronatec

Estácio

Pça XI

Tarde

Agosto de 2015