Computer >> 컴퓨터 >  >> 시스템 >> Linux

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

침투 테스트 전문가이거나 네트워크 보안 수준을 최대한 높게 유지하는 데 관심이 있는 분이라면 Nessus를 주목할 필요가 있습니다. Nessus는 웹 기반 GUI를 통해 다양한 네트워크 취약점 스캔 작업을 수행할 수 있도록 지원하는 널리 사용되는 취약점 스캐너입니다. 이 글에서는 업계 최고 수준의 이 취약점 스캐너가 제공하는 강력한 기능들을 모두 활용하는 방법을 소개합니다.

Nessus란 무엇인가?

Nessus는 사이버 보안 기업인 Tenable이 개발한 취약점 스캐너로, 네트워크에 대한 상세한 취약점 스캔을 수행할 수 있게 해주는 도구입니다. 운영체제와 웹 서버 등 다양한 기술 환경을 대상으로 설계되었으며, 해당 기술에 영향을 미칠 수 있는 잠재적 취약점을 찾아냅니다. Nessus 공식 웹사이트에 따르면, 이 스캐너는 68,000개가 넘는 CVE(Common Vulnerabilities and Exposures, 공통 취약점 및 노출) 항목을 점검할 수 있습니다.

라이선스 종류

Tenable은 취약점 스캔 요구 사항이 서로 다른 사용자들을 위해 세 가지 라이선스를 제공합니다.

Nessus Essentials

무료로 제공되는 옵션으로, 주로 사이버 보안 학생, 교육자, 그리고 보안 분야 경력을 시작하는 사람들을 위해 마련되었습니다. 최대 16개 IP 주소까지 스캔할 수 있으며 무료 커뮤니티 지원을 받을 수 있습니다.

Nessus Professional

컨설턴트, 전문 침투 테스터, 보안 애널리스트에게 적합한 옵션입니다. 연간 2,000달러 이상의 비용이 들지만, 무제한 평가, 실시간 결과 확인, 고급 24/7 지원, 그리고 사용자 대상 온디맨드 교육 등의 혜택을 제공합니다.

Tenable.io

Tenable.io는 대량의 자산을 스캔하고 분석해야 하는 기업을 위해 설계된 엔터프라이즈급 취약점 관리 시스템입니다. 클라우드 방식으로 운영되며 고급 대시보드와 리포트 기능을 갖추고 있습니다.

설치 방법

Nessus 설치는 비교적 빠르고 간단한 과정입니다. Tenable 공식 웹사이트에서 대부분의 주요 리눅스 배포판용 패키지를 다운로드할 수 있습니다.

여기서는 Kali Linux 시스템에 Nessus를 설치하는 예시를 사용합니다. 먼저 "Nessus-10.1.1-debian6_amd64.deb" 파일을 다운로드합니다.

다음으로 dpkg 유틸리티를 사용해 설치합니다:

sudo dpkg -i Nessus-10.1.1-debian6_amd64.deb
리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

설치가 완료되면 systemctl 유틸리티를 사용해 소프트웨어를 시작할 수 있습니다:

sudo systemctl start nessusd.service

이 명령을 실행하면 8834번 포트에서 로컬 웹 서버가 시작되며, 이곳에서 스캐너의 GUI 인터페이스에 접근할 수 있습니다. 웹 브라우저 주소창에 https://127.0.0.1:8834/ 를 입력하여 접속하세요.

초기 설정하기

설정 과정은 다음과 같은 여러 단계로 진행됩니다:

  1. 시스템에 배포할 Nessus 버전을 선택합니다. 무료 버전을 사용하는 경우 "Nessus Essentials"를 선택하면 됩니다.
리눅스에서 Nessus 취약점 스캐너를 사용하는 방법
  1. 이름, 성, 이메일 주소 등의 정보를 입력합니다. 양식을 제출하면 Nessus 라이선스용 활성화 코드를 이메일로 받게 됩니다.
  2. 세 번째 단계에서는 사용자 이름과 비밀번호로 계정을 생성합니다.
리눅스에서 Nessus 취약점 스캐너를 사용하는 방법
  1. 소프트웨어가 필요한 플러그인을 다운로드하고 설치할 때까지 기다립니다. 다소 시간이 걸릴 수 있습니다.

모든 단계가 완료되면 Nessus 기본 페이지가 나타납니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

인터페이스 살펴보기

시스템에 Nessus를 설치했다면, 이제 인터페이스와 제공되는 기능들을 살펴볼 차례입니다.

Scans(스캔) 페이지

"Scans" 페이지는 Nessus 웹 GUI의 메인 화면입니다. 이곳에서 이전 스캔 기록을 조회하고, 기존 스캔 결과를 가져오며, 과거 스캔을 검색할 수 있습니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

Settings(설정) 페이지

이 페이지에서는 Nessus 설치 환경을 관리하고 계정 관리, 스캐너 환경 구성 등의 관리 작업을 수행할 수 있습니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

Policies(정책) 페이지

정책을 적용하고 싶다면 이 페이지에서 설정할 수 있습니다. Nessus 정책을 사용하면 스캔 중 수행할 동작을 정의하여 템플릿 형태로 저장할 수 있으며, 이를 활용하면 시간을 절약하고 효율성을 크게 높일 수 있습니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

Plugin Rules(플러그인 규칙) 페이지

이 페이지에서는 Nessus가 사용하는 다양한 플러그인에 대해 특정 플러그인을 숨기거나 심각도를 변경하는 규칙을 지정할 수 있습니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

스캔 실행하기

호스트 발견(Host Discovery) 스캔은 Nessus로 수행할 수 있는 가장 기본적인 스캔 중 하나이며, 처음 시도해볼 만한 스캔이기도 합니다. 이 스캔은 네트워크상의 호스트와 해당 호스트에 대한 정보를 탐색합니다.

먼저 Scans 페이지에서 "New Scan"을 클릭하면 다양한 스캔 템플릿이 있는 메뉴로 이동합니다. 여기서 "Host Discovery" 스캔 템플릿을 선택하세요.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

템플릿을 선택한 후에는 호스트 스캔에 대한 다양한 설정을 지정할 수 있습니다. 스캔 이름과 스캔 대상(target)은 필수 항목이며, 선택적으로 설명을 작성하거나 폴더를 지정할 수도 있습니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

"Discovery" 설정에서는 수행할 스캔 유형을 지정할 수 있습니다. 기본값인 호스트 열거(host enumeration) 외에 OS 식별, 포트 스캔 등의 옵션이 있습니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

스캔 일정을 예약할 수도 있습니다. 이를 통해 스캔 시작 시점과 반복 주기를 지정할 수 있습니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

또한 스캔 관련 알림을 받을 이메일 주소를 지정할 수도 있습니다. 단, 이 기능을 사용하려면 설정에서 SMTP 서버를 구성해야 합니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

이 외에도 리포트 설정과 고급 설정을 통해 스캔을 더욱 세부적으로 커스터마이징할 수 있습니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

요구 사항에 맞게 스캔을 구성했다면 "Launch" 버튼을 눌러 즉시 스캔을 실행하세요.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

스캔 결과 분석하기

스캔이 완료되면 Scans 페이지로 이동하여 해당 스캔의 이름을 클릭함으로써 리포트에 접근할 수 있습니다.

스캔 리포트 페이지에서는 스캔에 관한 다양한 정보를 확인할 수 있습니다:

  • Hosts 섹션에서는 스캔 중 발견된 모든 호스트를 확인할 수 있습니다. 개별 호스트를 클릭하면 더 자세한 정보를 볼 수 있습니다.
리눅스에서 Nessus 취약점 스캐너를 사용하는 방법
  • Vulnerabilities 섹션에는 스캐너가 스캔 중 발견한 모든 취약점이 나열되며, 기본적으로 CVSS 점수 순으로 정렬됩니다.
리눅스에서 Nessus 취약점 스캐너를 사용하는 방법
  • "VPR top threats" 섹션에서는 Tenable의 VPR 시스템이 우선순위를 매긴 취약점 정보를 확인할 수 있습니다.
리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

리포트를 내보내 추가 분석을 진행하고 싶다면 "Export"를 클릭하여 ".nessus" 파일을 다운로드하면 됩니다.

리눅스에서 Nessus 취약점 스캐너를 사용하는 방법

자주 묻는 질문

1. Essentials 버전을 무기한 사용할 수 있나요?

네, Nessus의 무료 "Essentials" 버전은 무기한 사용할 수 있습니다. 다만 유료 라이선스의 체험판을 사용하는 경우에는 만료일이 존재합니다.

2. 다운로드 페이지에 Ubuntu 21.10용 패키지가 없습니다. 20.04용 패키지를 대신 설치해도 되나요?

네, 가능합니다. 20.04용 패키지도 문제없이 정상적으로 작동합니다.

3. 이 스캐너로 Log4shell 취약점을 점검할 수 있나요?

네, 가능합니다. Nessus는 네트워크나 시스템의 Log4shell 취약점을 스캔하기에 가장 적합한 도구 중 하나입니다. 바로 이 목적을 위한 간단하고 효과적인 템플릿이 내장되어 있습니다.