脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

配置最小特权和Nessus SSH扫描

Credentialed扫描一直提倡最快的和最精确的方式对任何网络执行漏洞评估。但像一切技术,通常它遇到两个路障:人们和过程。

当受到信任网络扫描的主题是讨论它不可避免地会导致这样的问题,是谁请求访问,为什么?需要什么级别的权限,为什么?该命令将运行,为什么?所有合法的问题应在授予访问权之前正确地问任何系统。但不同团队之间的来回通常会导致很长,漫长的过程最终导致请求者被拒绝访问或者获得有限的帐户可能会导致不完整的扫描结果。

为了帮助解决这个问题,我们的客户要求我们提供的透明度Nessus命令运行®扫描,需要什么样的特权运行命令,如果命令失败,这Nessus插件会失败。额外的要求是提供这些信息在一个很容易一下子吃输出格式,这样他们就可以配置一个扫描账户,同时拥有最少的特权,仍然能够执行一个完整的和准确的扫描。

最近Nessus 6.11的发布,我们采取措施解决这个问题通过释放测试功能这将使我们的客户这样做过吗Tenable.io™ Vulnerability Management,Nessus和安全中心™

需求

  • Nessus 6.11或更高版本,独立或由站得住脚的。io脆弱性管理或安全中心
  • 扫描目标操作系统
    • SuSE Linux CentOS, Redhat,亚马逊,Ubuntu, Debian, hp - ux、Linux科学,AIX,甲骨文Linux, Gentoo。

扫描配置

在高级别上,这个过程可以归纳为五个简单的步骤:

  1. 配置一个扫描账户运行sudo的特权
  2. 启用“尝试最小特权”扫描政策偏好
  3. 评论插件输出Nessus插件id # 102094和# 102095
  4. 更新/etc/sudoers插件文件基于结果# 102094
  5. 重复步骤4,直到命令运行高特权/etc/sudoers文件中

步骤1:配置用户通过sudo运行命令

登录到系统用户和创建一个普通用户帐户。运行visudo编辑/etc/sudoers文件,并添加用户可以运行sudo命令。在下面的例子中,我创建了一个用户“nessus_scan_account”分配它sudoUser_Alias可以运行“/ usr / bin / dmidecode”命令需要root特权来运行。

Subdoer文件

步骤2。使扫描政策“尝试最小特权”复选框

按照以下步骤启用“尝试最小特权在扫描政策偏好。

Tenable.ioVulnerability Management & Nessus

点击扫描- >新扫描- >高级- >扫描凭证- > SSH - >最小特权

当启用了这种偏好,Nessus插件与最小特权执行命令(即没有特权升级),如果最初的尝试失败,重试和特权升级执行命令。它也记录命令失败和成功与特权升级和报告中的信息两个插件(102094 #,102095 #),将在接下来的步骤中讨论。由于两次运行相同的命令,客户应该注意扫描能跑10 - 30百分点根据我们的实验室测试。

安全中心

安全中心,按照下面的屏幕使偏好。

单击扫描- >策略- >添加- >高级- >验证- >扫描最小特权

/

步骤3:检查插件输出

扫描完成后,检查插件# 102094和# 102095的输出来确定哪些插件与特权升级成功了,哪些插件失败由于权限不足。

SSH命令与特权升级了(# 102095)

插件#102095份报告所有与升级插件的特权。YAML的插件输出,包括所使用的帐户信息,插件文件名称、id、名称和命令它跑。这个插件将帮助用户验证只有经过授权的命令运行sudo特权。

命令传递

SSH命令需要特权升级(# 102094)

插件#102094报告所有插件未能运行升级特权由于权限不足。一样在前面的插件,这个插件输出在YAML促进更容易创建/etc/sudoers文件。它包括所使用的帐户信息,插件文件名称、id、名称和它运行的命令。

客户应该检查这个插件的输出调整命令可以使用sudo帐户运行。注意下面的命令“猫/etc/shadow”失败的例子。我们将在下一步中解决这个问题。

命令失败

步骤4:更新/etc/sudoers文件

在前面的步骤中,插件# 102094报告的执行命令的猫/etc/shadow失败由于特权升级失败。我们可以很容易的解决这个问题通过添加“/ bin /猫/etc/shadow”作为允许命令sudo我们先前创建别名/etc/sudoer文件,它将允许下一个扫描运行这个命令成功升级特权。你也可以继续阻止某些特权命令运行更新/etc/sudoers文件和接受特定漏洞的风险没有被探测到由于不完整的信息。

/

第五步:重复

执行一个准确验证扫描,重复步骤4这样的命令失败/etc/sudoers文件中。

在这一点上,一个可能会问,“为什么不直接与客户共享一个静态的ssh命令列表吗?“原因是双重的。首先,我们经常添加新命令我们的插件,这是一个静态文件会变坏的风险。第二,我们总是不知道如果一个命令需要跨多种操作系统管理员权限。

总结

在这篇文章中,我们演示了如何用户可以创建一个定制Nessus扫描帐户进行身份验证扫描/ SSH执行扫描所需最少的特权。目前,功能是支持有限数量的OSs,和我们希望推出支持额外的OSs在接下来的几个月里。如果你有反馈的功能,请联系站得住脚的™支持。我们希望接到你的电话。

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map