SlideShare una empresa de Scribd logo
INSTITUTO TECNOLOGICO DE TUXTEPEC
Departamento de Sistemas y Computación
Formato para prácticas de Laboratorio
Carrera

Plan de
estudios

Ing. Informática

Clave de
la
materia

Nombre de la
materia

TWM1301

Auditoría en
Seguridad
Informática

2010

Practica No.
4

Laboratorio
de:
L5

Semestre

Gpo

Periodo

7

A

Ag-Dic/2013

Nombre de la práctica
Nessus : Instalación en Linux y Windows

Duración
(Hora)
4 Hrs.

1.- Enunciado
Instalar y actualizar los plugisn de seguridad de Nessus al menos dos de los sistemas operativos.
2.- Introducción
Nessus es el programa de auditoría mas prestigiado a al ahora de hacer un análisis de
vulnerabilidades. Posee un gran número de plug-ins no solo diseñados por la empresa, si no por la
gente que fue creando actualizaciones y mecanismos para lograr un análisis mas efectivo. La
manera de trabajar es de cliente servidor; el servidor tiene que ser Unix, y el cliente puede ser tanto
Linux como Windows.
3.- Objetivo (Competencia)
Instalar, Actualizar y Análizr Vulnerabilidades con Nessus en Sistemas Operativos Windows y
Linux.
4.- Fundamento
5.- Descripción (Procedimiento)
A)
Equipo necesario
•
•
•
•

Computadora de escritorio con Sistema
Oeprativo Linux o Windows, libre office
Archivo Instalador de Nessus.
Navegador Mozilla Firefox, IE o Google
Chrome.
Proyector.

Material de apoyo
•
•
•

Apuntes de la materia correspondientes a la
Unidad 3.
Manual de Instalación de Nessus.
Reporte de práctica de laboratorio.
INSTITUTO TECNOLOGICO DE TUXTEPEC
Departamento de Sistemas y Computación
Formato para prácticas de Laboratorio
B) Desarrollo de la práctica
1. Dependiendo del Sistema Operativo que estés Manejando Instala Nessus de acuerdo al
manual
de
instalación
que
podrás
encontrar
en
la
siguiente
liga:
http://static.tenable.com/documentation/nessus_5.0_installation_guide.pdf
2. Si la instalación la vas a realizar en un sistema operativo correspondiente a alguna distro de
Linux basada en Debian y tienes el archivo .deb para la instalación de Nessus, puedes
ejecutar desde la consola la siguiente opción para cargar los paquetes de Nessus:
sudo apt-get install instalador_nesus.deb
3. Generalemente los archivos de Nessus se instalan en la siguiente dirección: /opt/nessus
4. Despues resta comenzar a configurar via consola las opciones del programa para poder
terminar de instalarlo, por lo que via consola debes entrar a la siguiente dirección, para poder
ejecutar el archivo nessus-adduser:
/opt/nessus/sbin
5. Una vez que entraste al directorio sbin: ejecutas el archivo de la siguiente manera:
./nessus-adduser
6. Presionas la tecla Intro y te pedirá los datos para crear una cuenta de usuario, asegurate de
recordar bien el nombre de usuario y el password
7. A continuación tendrás que configurar las reglas para ese nuevo usuario creado. La regla que
deberás teclear es la siguiente:
default-accept
8. Presionarás dos veces la tecla Intro y con eso estará dado de alta el primer usuario de Nessus;
esta regla que acabas de suministrar te asegurará que este usuario pueda escanear un host
remoto.
9. Ahora ejecutarás el archivo nessus-mkcert-client que se encuentra en el mismo directorio
./nessus-mkcert-client
10. Darás un Intro y a continuación tendrás que responder a una serie de preguntas, sin embargo
la más importante de ellas es la primera : Do yo want to register the users in Nessus
Server....?. En este caso responderás que Si [y], ya que aplica a los casos en que el usuario
creado para Nessus y el programa instalado están en la misma PC.
11. Despues comenzará de nuevo una serie de preguntas a las cuales responderás deacuerdo a tus
datos:
• Client Certificate life time in days [365]: y
• Your Country (2 letras) [US]: MX
• Your State or Province Name [NY]: OAX
• Your Location( eg. Town) [New York]: TUXTEPEC
• Your Organization[]: PERSONAL
• Your Organization Unit[]: 1
12. Estas preguntas las realizará para cada certificado del cliente. Si requieres alguna respuesta
INSTITUTO TECNOLOGICO DE TUXTEPEC
Departamento de Sistemas y Computación
Formato para prácticas de Laboratorio
default podrás hacerlo tecleando solamente un punto ( . ).
13. Continúa y da de alta un usario más pero que no tenga la facultad de ser administrador y de
igual manera suministra los datos para su certificado.
14. Los usuarios son almacenados en la siguiente dirección: /tmp/nessus-67bc0a41
15. Ahora ejecutaremos el demonio de Nessus, para eso tendremos varias opciones, selecciona la
que desees:
• cd /opt/nessus/sbin
./nessusd
• cd /opt/nessus/sbin
./nessusd -D
• cd /opt/nessus/sbin
./nessus-service -D
16. Con alguna de las tres opciones podrás correr el servicio de Nessus, ahora el siguiente paso
será activarlo, de modo que para este paso deberías haber recibido el correo electrónico de
Tenable donde te dan la clave para activar tu producto. Cabe mensionar que si desinstalas
Nessus y deseas volver a instalar por segunda ocasión tendrás que volver a solicitar una
nueva clave de activación.
17. Dentro del directorio bin de nessus ejecutarás via consola las siguietes instrucciónes:
• cd .. (para regresar al directorio inmediato superior)
• cd bin (para acceder al directorio bin de nessus)
• ./nessus-fetch –register codigo_de_activación
• Presiona la tecla Intro y listo
INSTITUTO TECNOLOGICO DE TUXTEPEC
Departamento de Sistemas y Computación
Formato para prácticas de Laboratorio
18. Ahora puedes ejecutar en tu navegador (recuerda que de preferencia debería de ser Mozilla
Firefox, Google Chrome o IE ) el cliente de Nessus tecleando en la URL :
https://direccion_ip_de_tu_equipo:8834
19. En este momento podrás ver la pantalla de Nessus que te indicará que no hay un plugins
instalados, como a continuación se presenta:

20. Para actualizar los plugins de manera mas fácil ejecutarás via consola los siguientes
comandos:
• cd /opt/nessus/sbin
• ./nessus-update-plugins
21. Esto actualizará los plugins, sin emgargo esta operación tardará unos cuantos minutos.
22. Captura las pantallas de la terminal durante todo el proceso y de el Cliente de Nessus
ejecutándose en el navegador con los plugins ya actualizados, para que las incluyas en el
apartado de Anexos y no olvides poner tus comentarios al respecto del Programa

6.-Resultados y conclusiones
INSTITUTO TECNOLOGICO DE TUXTEPEC
Departamento de Sistemas y Computación
Formato para prácticas de Laboratorio

7.- Anexos
INSTITUTO TECNOLOGICO DE TUXTEPEC
Departamento de Sistemas y Computación
Formato para prácticas de Laboratorio
8.-Referencias

Fecha de realización: _____________________________
Formuló

I.S.C. Meztli Valeriano Orozco
Maestro

Realizó

___________________________________
Nombre del alumno y firma

Num. Control: _______________________
INSTITUTO TECNOLOGICO DE TUXTEPEC
Departamento de Sistemas y Computación
Formato para prácticas de Laboratorio
8.-Referencias

Fecha de realización: _____________________________
Formuló

I.S.C. Meztli Valeriano Orozco
Maestro

Realizó

___________________________________
Nombre del alumno y firma

Num. Control: _______________________

Más contenido relacionado

La actualidad más candente

Examen de conocimiento
Examen de conocimientoExamen de conocimiento
Examen de conocimientoDaniel Valdez
 
Compression
CompressionCompression
Compressionaswathyu
 
Presentacion debian
Presentacion debianPresentacion debian
Presentacion debianandramelek
 
HTTP - The Other Face Of Domino
HTTP - The Other Face Of DominoHTTP - The Other Face Of Domino
HTTP - The Other Face Of DominoGabriella Davis
 
Projeto de redes oficial de uma empresa fictícia
Projeto de redes oficial de uma empresa fictíciaProjeto de redes oficial de uma empresa fictícia
Projeto de redes oficial de uma empresa fictíciaMarcioveras
 
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docxfernando241073
 
Ejercicios de-subneteo-14
Ejercicios de-subneteo-14Ejercicios de-subneteo-14
Ejercicios de-subneteo-14Liseth Chávez
 
PROJETO DE REDES EMPRESA FICTÍCIA "SKYNET"
PROJETO DE REDES EMPRESA FICTÍCIA "SKYNET"PROJETO DE REDES EMPRESA FICTÍCIA "SKYNET"
PROJETO DE REDES EMPRESA FICTÍCIA "SKYNET"Marcioveras
 
Enable Domino Data Access Services (DAS)
Enable Domino Data Access Services (DAS)Enable Domino Data Access Services (DAS)
Enable Domino Data Access Services (DAS)Slobodan Lohja
 
Archiving in linux tar
Archiving in linux tarArchiving in linux tar
Archiving in linux tarInfoExcavator
 
Protocolo TCP/IP
Protocolo TCP/IPProtocolo TCP/IP
Protocolo TCP/IPIza García
 
Servidores y características
Servidores y característicasServidores y características
Servidores y característicasBeto Cardenas
 
Endereços IP
Endereços IPEndereços IP
Endereços IPIvo Cuco
 
Guia básica Packet Tracer
Guia básica Packet TracerGuia básica Packet Tracer
Guia básica Packet TracerErick Calderin
 
Important tips on Router and SMTP mail routing
Important tips on Router and SMTP mail routingImportant tips on Router and SMTP mail routing
Important tips on Router and SMTP mail routingjayeshpar2006
 

La actualidad más candente (20)

Examen de conocimiento
Examen de conocimientoExamen de conocimiento
Examen de conocimiento
 
Kali Linux Manual
Kali Linux ManualKali Linux Manual
Kali Linux Manual
 
Compression
CompressionCompression
Compression
 
Apresentacao Suse
Apresentacao SuseApresentacao Suse
Apresentacao Suse
 
Presentacion debian
Presentacion debianPresentacion debian
Presentacion debian
 
49778140 projeto-de-rede
49778140 projeto-de-rede49778140 projeto-de-rede
49778140 projeto-de-rede
 
HTTP - The Other Face Of Domino
HTTP - The Other Face Of DominoHTTP - The Other Face Of Domino
HTTP - The Other Face Of Domino
 
Projeto de redes oficial de uma empresa fictícia
Projeto de redes oficial de uma empresa fictíciaProjeto de redes oficial de uma empresa fictícia
Projeto de redes oficial de uma empresa fictícia
 
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
12.9.2 Lab - Configure IPv6 Addresses on Network Devices - ILM.docx
 
Ejercicios de-subneteo-14
Ejercicios de-subneteo-14Ejercicios de-subneteo-14
Ejercicios de-subneteo-14
 
EBAC Django
EBAC DjangoEBAC Django
EBAC Django
 
Sistema Operativo SuSe
Sistema Operativo SuSeSistema Operativo SuSe
Sistema Operativo SuSe
 
PROJETO DE REDES EMPRESA FICTÍCIA "SKYNET"
PROJETO DE REDES EMPRESA FICTÍCIA "SKYNET"PROJETO DE REDES EMPRESA FICTÍCIA "SKYNET"
PROJETO DE REDES EMPRESA FICTÍCIA "SKYNET"
 
Enable Domino Data Access Services (DAS)
Enable Domino Data Access Services (DAS)Enable Domino Data Access Services (DAS)
Enable Domino Data Access Services (DAS)
 
Archiving in linux tar
Archiving in linux tarArchiving in linux tar
Archiving in linux tar
 
Protocolo TCP/IP
Protocolo TCP/IPProtocolo TCP/IP
Protocolo TCP/IP
 
Servidores y características
Servidores y característicasServidores y características
Servidores y características
 
Endereços IP
Endereços IPEndereços IP
Endereços IP
 
Guia básica Packet Tracer
Guia básica Packet TracerGuia básica Packet Tracer
Guia básica Packet Tracer
 
Important tips on Router and SMTP mail routing
Important tips on Router and SMTP mail routingImportant tips on Router and SMTP mail routing
Important tips on Router and SMTP mail routing
 

Similar a Practica 4 - Instalación y Actualización de Nessus

Seminario de Tecnologia Aplicada
Seminario de Tecnologia AplicadaSeminario de Tecnologia Aplicada
Seminario de Tecnologia AplicadaSamuel Colon Feliz
 
Informe proyecto nessus
Informe proyecto nessusInforme proyecto nessus
Informe proyecto nessusLethy Mendez
 
Manual Nesus And Nmap
Manual Nesus And NmapManual Nesus And Nmap
Manual Nesus And NmapVictor Guana
 
Instalación de arranque dual de los sistemas operativos
Instalación de arranque dual de los sistemas operativosInstalación de arranque dual de los sistemas operativos
Instalación de arranque dual de los sistemas operativosAlejandro Martinez
 
Guia de aprendizaje 3 instalacion
Guia de aprendizaje 3 instalacionGuia de aprendizaje 3 instalacion
Guia de aprendizaje 3 instalacionlinajimenez30
 
trabajo sistemas :
trabajo sistemas :trabajo sistemas :
trabajo sistemas :XAVIER MELO
 
Mi Taller Digital - Brigadas Tecnológicas sesión nº 2
Mi Taller Digital - Brigadas Tecnológicas sesión nº 2Mi Taller Digital - Brigadas Tecnológicas sesión nº 2
Mi Taller Digital - Brigadas Tecnológicas sesión nº 2Enlaces Mineduc
 
Manual de usuario configuración de windows server inac grupo 4
Manual de usuario configuración de windows server inac grupo 4Manual de usuario configuración de windows server inac grupo 4
Manual de usuario configuración de windows server inac grupo 4DIEGOGUERREROCUELLAR
 
Manualdel servidordeescuela secundaria
Manualdel servidordeescuela secundariaManualdel servidordeescuela secundaria
Manualdel servidordeescuela secundariaUNMSM
 
Guia 4 Ejecución - Evaluación Mantenimienot de Computadores I.E. Academico
Guia 4 Ejecución  -  Evaluación Mantenimienot de Computadores I.E. AcademicoGuia 4 Ejecución  -  Evaluación Mantenimienot de Computadores I.E. Academico
Guia 4 Ejecución - Evaluación Mantenimienot de Computadores I.E. AcademicoDiego Fernando Castaño sepulveda
 
Soporte técnico telefónico
Soporte técnico telefónicoSoporte técnico telefónico
Soporte técnico telefónicoYahaira Reyes
 
Soporte técnico telefónico.
Soporte técnico telefónico.Soporte técnico telefónico.
Soporte técnico telefónico.Yahaira Reyes
 
Proyecto final admistracion de redes
Proyecto final admistracion de redesProyecto final admistracion de redes
Proyecto final admistracion de redeskare26
 
Guia 3 instalar componentes de software y verificar el estado de operación ...
Guia 3   instalar componentes de software y verificar el estado de operación ...Guia 3   instalar componentes de software y verificar el estado de operación ...
Guia 3 instalar componentes de software y verificar el estado de operación ...linajimenez30
 

Similar a Practica 4 - Instalación y Actualización de Nessus (20)

Seminario de Tecnologia Aplicada
Seminario de Tecnologia AplicadaSeminario de Tecnologia Aplicada
Seminario de Tecnologia Aplicada
 
Informe proyecto nessus
Informe proyecto nessusInforme proyecto nessus
Informe proyecto nessus
 
Manual Nesus And Nmap
Manual Nesus And NmapManual Nesus And Nmap
Manual Nesus And Nmap
 
Instalación de arranque dual de los sistemas operativos
Instalación de arranque dual de los sistemas operativosInstalación de arranque dual de los sistemas operativos
Instalación de arranque dual de los sistemas operativos
 
Guia de aprendizaje 3 instalacion
Guia de aprendizaje 3 instalacionGuia de aprendizaje 3 instalacion
Guia de aprendizaje 3 instalacion
 
trabajo sistemas :
trabajo sistemas :trabajo sistemas :
trabajo sistemas :
 
Mi Taller Digital - Brigadas Tecnológicas sesión nº 2
Mi Taller Digital - Brigadas Tecnológicas sesión nº 2Mi Taller Digital - Brigadas Tecnológicas sesión nº 2
Mi Taller Digital - Brigadas Tecnológicas sesión nº 2
 
Manual de usuario configuración de windows server inac grupo 4
Manual de usuario configuración de windows server inac grupo 4Manual de usuario configuración de windows server inac grupo 4
Manual de usuario configuración de windows server inac grupo 4
 
Manualdel servidordeescuela secundaria
Manualdel servidordeescuela secundariaManualdel servidordeescuela secundaria
Manualdel servidordeescuela secundaria
 
Manuela salazar velillataller
Manuela salazar velillatallerManuela salazar velillataller
Manuela salazar velillataller
 
Paso a paso zenoss 2.5
Paso a paso zenoss  2.5Paso a paso zenoss  2.5
Paso a paso zenoss 2.5
 
Pxe
PxePxe
Pxe
 
Guia 4 Ejecución - Evaluación Mantenimienot de Computadores I.E. Academico
Guia 4 Ejecución  -  Evaluación Mantenimienot de Computadores I.E. AcademicoGuia 4 Ejecución  -  Evaluación Mantenimienot de Computadores I.E. Academico
Guia 4 Ejecución - Evaluación Mantenimienot de Computadores I.E. Academico
 
SisOpera.pdf
SisOpera.pdfSisOpera.pdf
SisOpera.pdf
 
Soporte técnico telefónico
Soporte técnico telefónicoSoporte técnico telefónico
Soporte técnico telefónico
 
Soporte técnico telefónico.
Soporte técnico telefónico.Soporte técnico telefónico.
Soporte técnico telefónico.
 
Plantilla fase2
Plantilla fase2Plantilla fase2
Plantilla fase2
 
Taller
TallerTaller
Taller
 
Proyecto final admistracion de redes
Proyecto final admistracion de redesProyecto final admistracion de redes
Proyecto final admistracion de redes
 
Guia 3 instalar componentes de software y verificar el estado de operación ...
Guia 3   instalar componentes de software y verificar el estado de operación ...Guia 3   instalar componentes de software y verificar el estado de operación ...
Guia 3 instalar componentes de software y verificar el estado de operación ...
 

Más de Meztli Valeriano Orozco (20)

Tutorial Edpuzzle.pdf
Tutorial Edpuzzle.pdfTutorial Edpuzzle.pdf
Tutorial Edpuzzle.pdf
 
Introducción al Sw Libre
Introducción al Sw LibreIntroducción al Sw Libre
Introducción al Sw Libre
 
Sesion13
Sesion13Sesion13
Sesion13
 
Entrevista Robert Mallet
Entrevista Robert MalletEntrevista Robert Mallet
Entrevista Robert Mallet
 
Entrevista robert m
Entrevista robert mEntrevista robert m
Entrevista robert m
 
Jane eyre
Jane eyreJane eyre
Jane eyre
 
Sesion9
Sesion9Sesion9
Sesion9
 
Sesion7
Sesion7Sesion7
Sesion7
 
Sesion6
Sesion6Sesion6
Sesion6
 
Para traduccion
Para traduccionPara traduccion
Para traduccion
 
Sesion5
Sesion5Sesion5
Sesion5
 
Sesion3
Sesion3Sesion3
Sesion3
 
P carlos and cape town
P carlos and cape townP carlos and cape town
P carlos and cape town
 
Sesion2
Sesion2Sesion2
Sesion2
 
Sesion1
Sesion1Sesion1
Sesion1
 
Redaccion einstein
Redaccion einsteinRedaccion einstein
Redaccion einstein
 
New energy
New energyNew energy
New energy
 
Dubai's winter
Dubai's winterDubai's winter
Dubai's winter
 
Temario Nivel 4 Diplomado de Ingles
Temario Nivel 4 Diplomado de InglesTemario Nivel 4 Diplomado de Ingles
Temario Nivel 4 Diplomado de Ingles
 
Workbook sesion15
Workbook sesion15Workbook sesion15
Workbook sesion15
 

Último

Evaluación de los Factores Internos de la Organización
Evaluación de los Factores Internos de la OrganizaciónEvaluación de los Factores Internos de la Organización
Evaluación de los Factores Internos de la OrganizaciónJonathanCovena1
 
Proyecto integrador Vereda Cujacal Centro.pptx
Proyecto integrador Vereda Cujacal Centro.pptxProyecto integrador Vereda Cujacal Centro.pptx
Proyecto integrador Vereda Cujacal Centro.pptxvanessaavasquez212
 
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNETPRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNETCESAR MIJAEL ESPINOZA SALAZAR
 
Material-de-Apoyo-Escuela-Sabatica-02-2-2024.pptx.ppt
Material-de-Apoyo-Escuela-Sabatica-02-2-2024.pptx.pptMaterial-de-Apoyo-Escuela-Sabatica-02-2-2024.pptx.ppt
Material-de-Apoyo-Escuela-Sabatica-02-2-2024.pptx.pptAntonioaraujo810405
 
PROYECTO INTEGRADOR ARCHIDUQUE. presentacion
PROYECTO INTEGRADOR ARCHIDUQUE. presentacionPROYECTO INTEGRADOR ARCHIDUQUE. presentacion
PROYECTO INTEGRADOR ARCHIDUQUE. presentacionyorbravot123
 
Fase 2, Pensamiento variacional y trigonometrico
Fase 2, Pensamiento variacional y trigonometricoFase 2, Pensamiento variacional y trigonometrico
Fase 2, Pensamiento variacional y trigonometricoYasneidyGonzalez
 
Presentación Propuesta de Proyecto Social Colorido y Juvenil Multicolor y Neg...
Presentación Propuesta de Proyecto Social Colorido y Juvenil Multicolor y Neg...Presentación Propuesta de Proyecto Social Colorido y Juvenil Multicolor y Neg...
Presentación Propuesta de Proyecto Social Colorido y Juvenil Multicolor y Neg...crcamora123
 
ESTEREOTIPOS DE GÉNERO A LAS PERSONAS? (Grupo)
ESTEREOTIPOS DE GÉNERO A LAS PERSONAS? (Grupo)ESTEREOTIPOS DE GÉNERO A LAS PERSONAS? (Grupo)
ESTEREOTIPOS DE GÉNERO A LAS PERSONAS? (Grupo)portafoliodigitalyos
 
LA ILIADA Y LA ODISEA.LITERATURA UNIVERSAL
LA ILIADA Y LA ODISEA.LITERATURA UNIVERSALLA ILIADA Y LA ODISEA.LITERATURA UNIVERSAL
LA ILIADA Y LA ODISEA.LITERATURA UNIVERSALJorge Castillo
 
diagnostico final (1). analisis - encuestas
diagnostico final (1). analisis - encuestasdiagnostico final (1). analisis - encuestas
diagnostico final (1). analisis - encuestasansomora123
 
Portafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPNPortafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPNjmorales40
 
Análisis de la situación actual .La Matriz de Perfil Competitivo (MPC)
Análisis de la situación actual .La Matriz de Perfil Competitivo (MPC)Análisis de la situación actual .La Matriz de Perfil Competitivo (MPC)
Análisis de la situación actual .La Matriz de Perfil Competitivo (MPC)JonathanCovena1
 
corpus-christi-sesion-de-aprendizaje.pdf
corpus-christi-sesion-de-aprendizaje.pdfcorpus-christi-sesion-de-aprendizaje.pdf
corpus-christi-sesion-de-aprendizaje.pdfYolandaRodriguezChin
 
Diagnostico del corregimiento de Junin del municipio de Barbacoas
Diagnostico del corregimiento de Junin del municipio de BarbacoasDiagnostico del corregimiento de Junin del municipio de Barbacoas
Diagnostico del corregimiento de Junin del municipio de Barbacoasadvavillacorte123
 
Lección 1: Los complementos del Verbo ...
Lección 1: Los complementos del Verbo ...Lección 1: Los complementos del Verbo ...
Lección 1: Los complementos del Verbo ...odalisvelezg
 
Poemas de Beatriz Giménez de Ory_trabajos de 6º
Poemas de Beatriz Giménez de Ory_trabajos de 6ºPoemas de Beatriz Giménez de Ory_trabajos de 6º
Poemas de Beatriz Giménez de Ory_trabajos de 6ºCEIP TIERRA DE PINARES
 
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernándezPRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernándezRuben53283
 
ENUNCIADOS CUESTIONARIO S9 GEOLOGIA Y MINERALOGIA - GENERAL.docx
ENUNCIADOS CUESTIONARIO S9 GEOLOGIA Y MINERALOGIA - GENERAL.docxENUNCIADOS CUESTIONARIO S9 GEOLOGIA Y MINERALOGIA - GENERAL.docx
ENUNCIADOS CUESTIONARIO S9 GEOLOGIA Y MINERALOGIA - GENERAL.docxmatepura
 
32 LECTURAS CORTAS PARA NIÑOS.pdf · versión 1.pdf
32 LECTURAS CORTAS PARA NIÑOS.pdf · versión 1.pdf32 LECTURAS CORTAS PARA NIÑOS.pdf · versión 1.pdf
32 LECTURAS CORTAS PARA NIÑOS.pdf · versión 1.pdfnataliavera27
 

Último (20)

Evaluación de los Factores Internos de la Organización
Evaluación de los Factores Internos de la OrganizaciónEvaluación de los Factores Internos de la Organización
Evaluación de los Factores Internos de la Organización
 
Proyecto integrador Vereda Cujacal Centro.pptx
Proyecto integrador Vereda Cujacal Centro.pptxProyecto integrador Vereda Cujacal Centro.pptx
Proyecto integrador Vereda Cujacal Centro.pptx
 
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNETPRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
PRESENTACION DE LA SEMANA NUMERO 8 EN APLICACIONES DE INTERNET
 
Material-de-Apoyo-Escuela-Sabatica-02-2-2024.pptx.ppt
Material-de-Apoyo-Escuela-Sabatica-02-2-2024.pptx.pptMaterial-de-Apoyo-Escuela-Sabatica-02-2-2024.pptx.ppt
Material-de-Apoyo-Escuela-Sabatica-02-2-2024.pptx.ppt
 
PROYECTO INTEGRADOR ARCHIDUQUE. presentacion
PROYECTO INTEGRADOR ARCHIDUQUE. presentacionPROYECTO INTEGRADOR ARCHIDUQUE. presentacion
PROYECTO INTEGRADOR ARCHIDUQUE. presentacion
 
Fase 2, Pensamiento variacional y trigonometrico
Fase 2, Pensamiento variacional y trigonometricoFase 2, Pensamiento variacional y trigonometrico
Fase 2, Pensamiento variacional y trigonometrico
 
Presentación Propuesta de Proyecto Social Colorido y Juvenil Multicolor y Neg...
Presentación Propuesta de Proyecto Social Colorido y Juvenil Multicolor y Neg...Presentación Propuesta de Proyecto Social Colorido y Juvenil Multicolor y Neg...
Presentación Propuesta de Proyecto Social Colorido y Juvenil Multicolor y Neg...
 
ESTEREOTIPOS DE GÉNERO A LAS PERSONAS? (Grupo)
ESTEREOTIPOS DE GÉNERO A LAS PERSONAS? (Grupo)ESTEREOTIPOS DE GÉNERO A LAS PERSONAS? (Grupo)
ESTEREOTIPOS DE GÉNERO A LAS PERSONAS? (Grupo)
 
LA ILIADA Y LA ODISEA.LITERATURA UNIVERSAL
LA ILIADA Y LA ODISEA.LITERATURA UNIVERSALLA ILIADA Y LA ODISEA.LITERATURA UNIVERSAL
LA ILIADA Y LA ODISEA.LITERATURA UNIVERSAL
 
Power Point: Luz desde el santuario.pptx
Power Point: Luz desde el santuario.pptxPower Point: Luz desde el santuario.pptx
Power Point: Luz desde el santuario.pptx
 
diagnostico final (1). analisis - encuestas
diagnostico final (1). analisis - encuestasdiagnostico final (1). analisis - encuestas
diagnostico final (1). analisis - encuestas
 
Portafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPNPortafolio de servicios Centro de Educación Continua EPN
Portafolio de servicios Centro de Educación Continua EPN
 
Análisis de la situación actual .La Matriz de Perfil Competitivo (MPC)
Análisis de la situación actual .La Matriz de Perfil Competitivo (MPC)Análisis de la situación actual .La Matriz de Perfil Competitivo (MPC)
Análisis de la situación actual .La Matriz de Perfil Competitivo (MPC)
 
corpus-christi-sesion-de-aprendizaje.pdf
corpus-christi-sesion-de-aprendizaje.pdfcorpus-christi-sesion-de-aprendizaje.pdf
corpus-christi-sesion-de-aprendizaje.pdf
 
Diagnostico del corregimiento de Junin del municipio de Barbacoas
Diagnostico del corregimiento de Junin del municipio de BarbacoasDiagnostico del corregimiento de Junin del municipio de Barbacoas
Diagnostico del corregimiento de Junin del municipio de Barbacoas
 
Lección 1: Los complementos del Verbo ...
Lección 1: Los complementos del Verbo ...Lección 1: Los complementos del Verbo ...
Lección 1: Los complementos del Verbo ...
 
Poemas de Beatriz Giménez de Ory_trabajos de 6º
Poemas de Beatriz Giménez de Ory_trabajos de 6ºPoemas de Beatriz Giménez de Ory_trabajos de 6º
Poemas de Beatriz Giménez de Ory_trabajos de 6º
 
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernándezPRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
PRÁCTICAS PEDAGOGÍA.pdf_Educación Y Sociedad_AnaFernández
 
ENUNCIADOS CUESTIONARIO S9 GEOLOGIA Y MINERALOGIA - GENERAL.docx
ENUNCIADOS CUESTIONARIO S9 GEOLOGIA Y MINERALOGIA - GENERAL.docxENUNCIADOS CUESTIONARIO S9 GEOLOGIA Y MINERALOGIA - GENERAL.docx
ENUNCIADOS CUESTIONARIO S9 GEOLOGIA Y MINERALOGIA - GENERAL.docx
 
32 LECTURAS CORTAS PARA NIÑOS.pdf · versión 1.pdf
32 LECTURAS CORTAS PARA NIÑOS.pdf · versión 1.pdf32 LECTURAS CORTAS PARA NIÑOS.pdf · versión 1.pdf
32 LECTURAS CORTAS PARA NIÑOS.pdf · versión 1.pdf
 

Practica 4 - Instalación y Actualización de Nessus

  • 1. INSTITUTO TECNOLOGICO DE TUXTEPEC Departamento de Sistemas y Computación Formato para prácticas de Laboratorio Carrera Plan de estudios Ing. Informática Clave de la materia Nombre de la materia TWM1301 Auditoría en Seguridad Informática 2010 Practica No. 4 Laboratorio de: L5 Semestre Gpo Periodo 7 A Ag-Dic/2013 Nombre de la práctica Nessus : Instalación en Linux y Windows Duración (Hora) 4 Hrs. 1.- Enunciado Instalar y actualizar los plugisn de seguridad de Nessus al menos dos de los sistemas operativos. 2.- Introducción Nessus es el programa de auditoría mas prestigiado a al ahora de hacer un análisis de vulnerabilidades. Posee un gran número de plug-ins no solo diseñados por la empresa, si no por la gente que fue creando actualizaciones y mecanismos para lograr un análisis mas efectivo. La manera de trabajar es de cliente servidor; el servidor tiene que ser Unix, y el cliente puede ser tanto Linux como Windows. 3.- Objetivo (Competencia) Instalar, Actualizar y Análizr Vulnerabilidades con Nessus en Sistemas Operativos Windows y Linux. 4.- Fundamento 5.- Descripción (Procedimiento) A) Equipo necesario • • • • Computadora de escritorio con Sistema Oeprativo Linux o Windows, libre office Archivo Instalador de Nessus. Navegador Mozilla Firefox, IE o Google Chrome. Proyector. Material de apoyo • • • Apuntes de la materia correspondientes a la Unidad 3. Manual de Instalación de Nessus. Reporte de práctica de laboratorio.
  • 2. INSTITUTO TECNOLOGICO DE TUXTEPEC Departamento de Sistemas y Computación Formato para prácticas de Laboratorio B) Desarrollo de la práctica 1. Dependiendo del Sistema Operativo que estés Manejando Instala Nessus de acuerdo al manual de instalación que podrás encontrar en la siguiente liga: http://static.tenable.com/documentation/nessus_5.0_installation_guide.pdf 2. Si la instalación la vas a realizar en un sistema operativo correspondiente a alguna distro de Linux basada en Debian y tienes el archivo .deb para la instalación de Nessus, puedes ejecutar desde la consola la siguiente opción para cargar los paquetes de Nessus: sudo apt-get install instalador_nesus.deb 3. Generalemente los archivos de Nessus se instalan en la siguiente dirección: /opt/nessus 4. Despues resta comenzar a configurar via consola las opciones del programa para poder terminar de instalarlo, por lo que via consola debes entrar a la siguiente dirección, para poder ejecutar el archivo nessus-adduser: /opt/nessus/sbin 5. Una vez que entraste al directorio sbin: ejecutas el archivo de la siguiente manera: ./nessus-adduser 6. Presionas la tecla Intro y te pedirá los datos para crear una cuenta de usuario, asegurate de recordar bien el nombre de usuario y el password 7. A continuación tendrás que configurar las reglas para ese nuevo usuario creado. La regla que deberás teclear es la siguiente: default-accept 8. Presionarás dos veces la tecla Intro y con eso estará dado de alta el primer usuario de Nessus; esta regla que acabas de suministrar te asegurará que este usuario pueda escanear un host remoto. 9. Ahora ejecutarás el archivo nessus-mkcert-client que se encuentra en el mismo directorio ./nessus-mkcert-client 10. Darás un Intro y a continuación tendrás que responder a una serie de preguntas, sin embargo la más importante de ellas es la primera : Do yo want to register the users in Nessus Server....?. En este caso responderás que Si [y], ya que aplica a los casos en que el usuario creado para Nessus y el programa instalado están en la misma PC. 11. Despues comenzará de nuevo una serie de preguntas a las cuales responderás deacuerdo a tus datos: • Client Certificate life time in days [365]: y • Your Country (2 letras) [US]: MX • Your State or Province Name [NY]: OAX • Your Location( eg. Town) [New York]: TUXTEPEC • Your Organization[]: PERSONAL • Your Organization Unit[]: 1 12. Estas preguntas las realizará para cada certificado del cliente. Si requieres alguna respuesta
  • 3. INSTITUTO TECNOLOGICO DE TUXTEPEC Departamento de Sistemas y Computación Formato para prácticas de Laboratorio default podrás hacerlo tecleando solamente un punto ( . ). 13. Continúa y da de alta un usario más pero que no tenga la facultad de ser administrador y de igual manera suministra los datos para su certificado. 14. Los usuarios son almacenados en la siguiente dirección: /tmp/nessus-67bc0a41 15. Ahora ejecutaremos el demonio de Nessus, para eso tendremos varias opciones, selecciona la que desees: • cd /opt/nessus/sbin ./nessusd • cd /opt/nessus/sbin ./nessusd -D • cd /opt/nessus/sbin ./nessus-service -D 16. Con alguna de las tres opciones podrás correr el servicio de Nessus, ahora el siguiente paso será activarlo, de modo que para este paso deberías haber recibido el correo electrónico de Tenable donde te dan la clave para activar tu producto. Cabe mensionar que si desinstalas Nessus y deseas volver a instalar por segunda ocasión tendrás que volver a solicitar una nueva clave de activación. 17. Dentro del directorio bin de nessus ejecutarás via consola las siguietes instrucciónes: • cd .. (para regresar al directorio inmediato superior) • cd bin (para acceder al directorio bin de nessus) • ./nessus-fetch –register codigo_de_activación • Presiona la tecla Intro y listo
  • 4. INSTITUTO TECNOLOGICO DE TUXTEPEC Departamento de Sistemas y Computación Formato para prácticas de Laboratorio 18. Ahora puedes ejecutar en tu navegador (recuerda que de preferencia debería de ser Mozilla Firefox, Google Chrome o IE ) el cliente de Nessus tecleando en la URL : https://direccion_ip_de_tu_equipo:8834 19. En este momento podrás ver la pantalla de Nessus que te indicará que no hay un plugins instalados, como a continuación se presenta: 20. Para actualizar los plugins de manera mas fácil ejecutarás via consola los siguientes comandos: • cd /opt/nessus/sbin • ./nessus-update-plugins 21. Esto actualizará los plugins, sin emgargo esta operación tardará unos cuantos minutos. 22. Captura las pantallas de la terminal durante todo el proceso y de el Cliente de Nessus ejecutándose en el navegador con los plugins ya actualizados, para que las incluyas en el apartado de Anexos y no olvides poner tus comentarios al respecto del Programa 6.-Resultados y conclusiones
  • 5. INSTITUTO TECNOLOGICO DE TUXTEPEC Departamento de Sistemas y Computación Formato para prácticas de Laboratorio 7.- Anexos
  • 6. INSTITUTO TECNOLOGICO DE TUXTEPEC Departamento de Sistemas y Computación Formato para prácticas de Laboratorio 8.-Referencias Fecha de realización: _____________________________ Formuló I.S.C. Meztli Valeriano Orozco Maestro Realizó ___________________________________ Nombre del alumno y firma Num. Control: _______________________
  • 7. INSTITUTO TECNOLOGICO DE TUXTEPEC Departamento de Sistemas y Computación Formato para prácticas de Laboratorio 8.-Referencias Fecha de realización: _____________________________ Formuló I.S.C. Meztli Valeriano Orozco Maestro Realizó ___________________________________ Nombre del alumno y firma Num. Control: _______________________