Análise de vulnerabilidades em computadores: estudo utilizando as ferramentas Nmap, OpenVas e Nessus Essentials.
A rede de computadores no mundo todo tem se expandido a cada ano, e em consequência desse crescimento, aumentaram também os números de ataques maliciosos na rede. Como forma de prevenção desses ataques, é importante que as empresas utilizem softwares que fazem varreduras na rede, a fim de garantir a...
| Autor: | |
|---|---|
| Tipo de recurso: | artículo |
| Estado: | Versión publicada |
| Fecha de publicación: | 2022 |
| País: | Brasil |
| Institución: | Universidade do Estado de Santa Catarina (UDESC) |
| Repositorio: | Repositório Institucional da Udesc |
| Idioma: | portugués |
| OAI Identifier: | oai:repositorio.udesc.br:UDESC/11336 |
| Acceso en línea: | https://repositorio.udesc.br/handle/UDESC/11336 |
| Access Level: | acceso abierto |
| Palabra clave: | Vulnerabilidades Ferramentas detectoras Nmap OpenVAS Nessus Essentials |
| Sumario: | A rede de computadores no mundo todo tem se expandido a cada ano, e em consequência desse crescimento, aumentaram também os números de ataques maliciosos na rede. Como forma de prevenção desses ataques, é importante que as empresas utilizem softwares que fazem varreduras na rede, a fim de garantir a integridade, a confiabilidade e a segurança dos dados. O presente artigo tem como objetivo utilizar três ferramentas para detectar vulnerabilidades em redes de computadores, sendo elas: Nmap, OpenVas e Nessus Essentials. O trabalho consiste em instalar e configurar as três ferramentas no sistema operacional Kali Linux e efetuar a varredura com cada uma delas em máquinas com vulnerabilidades. Para a realização dos testes, foi utilizado um ambiente controlado, onde foram criadas máquinas virtuais com diversas vulnerabilidades. Ao fim dos testes, é mostrado os resultados obtidos com cada ferramenta. A fim de validar a ferramenta que encontrou maior número de vulnerabilidades nos testes, foi realizado scan em ambiente real mostrando após os resultados obtidos e as soluções de correções sugeridas. Por fim conclui-se que a utilização de ferramentas que realizam varreduras em computadores em busca de vulnerabilidades, é essencial, visto que através dos relatórios gerados, o profissional de segurança da informação pode adotar medidas de segurança adequadas em tempo hábil, a fim de evitar futuros ataques e perdas de dados. |
|---|