Nessus сканирования интерпретации на основе учетных данных? - PullRequest
0 голосов
/ 28 октября 2011

Может ли кто-нибудь четко заявить о разнице между выполнением сканирования nessus с / без учетных данных?Что произойдет, если я отсканирую систему на основе Unix без учетных данных и примерно в то же время, используя учетную запись ssh?

Как будут отличаться результаты> И в каких случаях один из них предпочтительнее другого

Ответы [ 2 ]

5 голосов
/ 30 октября 2011

Сканирование с использованием учетных данных предпочтительнее, чем сканирование без учетных данных, поскольку оно может запускать сценарии, которые выполняются на хост-компьютере, чтобы напрямую идентифицировать версии или программное обеспечение, которые могут быть уязвимы, а также проверять наличие уязвимостей, которые могут быть у меня.Сканирование без полномочий в основном делает обоснованные предположения на основе захватов сетевых баннеров и информации стека TCP / IP, которую оно наблюдает, чтобы выяснить, какие уязвимости присутствуют.

Неопознанное сканирование эквивалентно бегу по дому и проверке замков на дверях / окнах, пытаясь открыть его.С другой стороны, проверка учетных данных похожа на получение ключа от дома, так что вы можете исследовать замки изнутри дома и посмотреть, какой это тип замка, подвержен ли он уязвимости или нет, и ктоимеет копию ключей.

Проверки с использованием учетных данных предоставляют гораздо больше информации о системах, но требуют гораздо большей координации и усилий, чем простое сканирование без учетных данных.Это также требует уровня доверия между узлом сканирования и целевым узлом.

0 голосов
/ 20 февраля 2017

Возможно, вы захотите продолжить сканирование без аутентификации в случае тестирования в «черном ящике», когда у вас нет информации о цели в вашей области.Это может привести к большому количеству ложных срабатываний.

Однако, в случае тестирования белого / серого ящиков, вам следует продолжить сканирование по учетным данным.Это также исключит возможность получения ложных срабатываний и даст исчерпывающий отчет о результатах

...