Preguntas con etiqueta 'vulnerability-scanners'

1
respuesta

conjuntos de cifrado de remediación de OpenVas

Esta es la primera vez que ejecuto un software de exploración de vulnerabilidades como OpenVas. Es realmente una gran herramienta para conocer las vulnerabilidades en la red. Me ha resultado difícil solucionar las vulnerabilidades relacionadas c...
hecha 05.01.2018 - 21:44
0
respuestas

Escáner de vulnerabilidad del código fuente de Lua / OpenResty [cerrado]

Estoy buscando una herramienta de exploración de vulnerabilidades para mi aplicación Lua / OpenResty, pero no pude encontrar ninguna con una simple búsqueda en Google. Estoy usando esta herramienta para escanear nuestras aplicaciones C #: en...
hecha 03.10.2017 - 17:14
0
respuestas

Exploración con credenciales a través del túnel SSH

Si deseo ejecutar Nessus contra un servidor de Windows al que solo se puede acceder desde otra máquina, puedo configurar un túnel SSH así: ssh [email protected] -L 127.0.0.1:445:10.0.0.45:445 -L 127.0.0.1:139:10.0.0.45:139 Luego configuraría N...
hecha 07.06.2017 - 13:42
0
respuestas

Verificaciones de denegación de servicio de Nessus

¿Cuál es la diferencia entre la familia de complementos "Denegación de servicio" y otros complementos con "DoS" en el Nombre del complemento pero ubicados en diferentes familias? ¿Pueden esos otros complementos también causar DoSs durante las ex...
hecha 13.03.2017 - 15:00
1
respuesta

¿Se puede usar el escáner Nessus detrás de un proxy?

¿Es posible usar Nessus detrás de un proxy como Burp o OWASP ZAP? Intenté configurarlo en Configuración de proxy web , pero no funcionó. Necesito ver todas las solicitudes / respuestas que se realizan durante la evaluación.     
hecha 21.10.2016 - 13:27
3
respuestas

¿Dónde almacena nikto tool sus informes predeterminados?

Ejecuté la nikto herramienta de análisis de seguridad en uno de nuestros sitios de desarrollo. perl nikto.pl -h mydevsitename La salida mencionada 7646 requests: 14 error(s) and 3 item(s) reported on remote host Ninguno de los errore...
hecha 13.10.2016 - 21:11
0
respuestas

¿"Proceso de retroceso" para diferentes pruebas de penetración en caso de que algo salga mal? [cerrado]

En cierta medida, diferentes tipos de evaluación de vulnerabilidad y pruebas de penetración pueden impactar en el sistema objetivo. Estoy buscando el proceso de solución / reversión si algo sale mal durante la prueba. Por ejemplo, para compro...
hecha 24.05.2016 - 10:08
0
respuestas

¿Puedo usar OpenVAS para mantenerme al día con los avisos de seguridad de Cisco?

Supongo que esta pregunta está más centrada en la seguridad, así que la estoy publicando aquí en lugar de la falla del servidor. Soy nuevo en el análisis automatizado de vulnerabilidades y estoy tratando de comprender qué hace OpenVAS y si pu...
hecha 20.10.2015 - 15:58
1
respuesta

Credenciales para analizar las vulnerabilidades de un servidor de base de datos [cerrado]

¿cuáles son las credenciales necesarias para analizar las vulnerabilidades de un servidor de base de datos utilizando herramientas de evaluación de vulnerabilidades como Rapid 7 Nexpose?     
hecha 29.05.2015 - 05:48
0
respuestas

Agregar información personalizada a los informes de OpenVas [cerrado]

Estoy usando OpenVas para escanear varias redes diferentes y agregar esos informes a RSA Archer. Archer admite dividir el hardware en diferentes Unidades de Negocio / Divisiones, etc., y me gustaría conservar esa información. Si sé cuál, diga...
hecha 16.07.2015 - 20:15