株式会社ラクス  ITエンジニア総合支援サイト スタックアスタリスク フルマネージド専用サーバー エクスユニット
ITエンジニアとして 知る 学ぶ
 
Java
.NET
PHP
プログラミング一般
DataBase
システム/サーバ構築
システム/サーバ運用
技術系一般知識
 
 
>IT技術情報>システム/サーバ運用>高機能スキャナ「Nessus」を使ったセキュリティ診断第2回:セキュリティ診断の進め方
【連載 】高機能スキャナ「Nessus」を使ったセキュリティ診断

第2回:セキュリティ診断の進め方

 
前回はセキュリティ診断ツールNessusのインストールまで を行いました。今回はNessusを使った効果的なセキュリティ診断の方法を紹介します

根本 毅
株式会社アイティーブースト
2004/11/8
 

【 目次 】
1.はじめに
2.一般的なスキャンの実施方法
2_1.スキャナの設置
3.nessusによるスキャンの実施手順
3_1.スキャン対象ホストの設定
3_2.スキャンオプションの設定(Optionsタブ)
3_3.ポートスキャンの設定(Port scanタブ)
3_4.プラグインの設定
3_5.スキャンの実行
4.診断後にやるべきこと
4_1.脆弱性への対処
5.プラグインのアップデート
6.最後に

1.はじめに

 前回はnessusの概要とインストール方法について説明しました。今回はnessusを使ってセキュリティ診断をどのように進めていけばよいかを説明します。

※注意
 この記事で紹介するセキュリティ診断は、自分が管理しているネットワークあるいは実行を許可されたネットワーク以外では絶対に行わないでください。管理者に無断でセキュリティ診断を行った場合、不正アクセス禁止法等の法律に違反する可能性があります。

2.一般的なスキャンの実施方法

2_1.スキャナの設置

 セキュリティ診断を行う場合は、一般的にDMZセグメントなど診断対象ホストの置いてあるネットワーク内とインターネット側の双方からスキャンをかけます。これにより実際に存在するサーバの脆弱性とファイアウォールで守られた状態で外部から見た脆弱性を比較でき、より客観的な評価が可能になります。


 内部からスキャンする端末は同じセグメントに置くか、ファイアウォールなどによってフィルタされない状態で行います。


>>次のページへ
【 ページ 】 | 1 | 2 | 3 | 4 |


▼Java や Linux を体系的に学びましょう!▼
Stack*のラクスが、
新学習方式のカリキュラムを開発しました!
14700円から(*1)、Java や Linux を体系的に学べます!!
(*1 テキスト代のみの税込料金です)



サイト内全文検索
スタックアスタリスクのサイトを検索します。検索には、Googleを利用しています。そのため、最新の情報で検索されない可能性があります。


簡単レンタルメールフォーム
300メガ1000円〜 XBitのレンタルサーバー
500メガ1995円〜 電話サポート/PostgreSQL/専用SSLなどにも対応!お客様のニーズを網羅したレンタルサーバ
ホームページ制作のアシストウェブ
STACK* 執筆の講師陣から習得する!! ITエンジニアスクール アイティブースト
統合メールサポートシステム 〜MailDealer(メールディーラー)〜
システム開発,IT教育 〜株式会社アイティーブースト(ITBoost)〜
簡単 営業支援/顧客管理ツール Easy Sales
  利用規約 お問い合わせ・ご意見 スタックアスタリスクについて 運営会社について 
  レンタルサーバー ホスティング 専用サーバー メールフォーム ショッピングカート メール共有 ITエンジニア派遣 Linux講座 Java講座 メール配信 レンタルサーバー Webデータベース 検索サービス
CopyrightcRAKUS Co.,Ltd. All Rights Reserved.  メール管理・共有 顧客管理(CRM)もできるメール対応サポートシステム JAVA LINUX CISCO 技術者派遣 育成事業 株式会社ラクス