No history yet

उन्नत भेद्यता मूल्यांकन

उन्नत स्कैनिंग तकनीकें

नेटवर्क को केवल पिंग करने या खुले पोर्ट खोजने से आगे बढ़ने का समय आ गया है। उन्नत भेद्यता मूल्यांकन का मतलब है बुद्धिमानी से जांच करना। यहीं पर Nmap स्क्रिप्टिंग इंजन (NSE) काम आता है। यह केवल यह नहीं बताता कि क्या खुला है, बल्कि यह भी बताता है कि वहां चलने वाली सेवा कमजोर हो सकती है या नहीं।

# ज्ञात कमजोरियों के लिए एक वेब सर्वर को स्कैन करना
nmap -sV --script=vuln <target-ip>

यह सामान्य पोर्ट स्कैन नहीं है। -sV फ्लैग सेवाओं और उनके संस्करणों का पता लगाने की कोशिश करता है। --script=vuln कमांड Nmap को उस सेवा से संबंधित ज्ञात कमजोरियों के लिए अपने स्क्रिप्ट के डेटाबेस को चलाने के लिए कहता है। यह एक स्वचालित सुरक्षा विश्लेषक को काम पर लगाने जैसा है।

आउटपुट आपको बता सकता है कि सर्वर का Apache संस्करण एक विशिष्ट रिमोट कोड निष्पादन भेद्यता के प्रति संवेदनशील है। यह जानकारी एक सूचित हमले की योजना बनाने के लिए महत्वपूर्ण है।

स्वचालित भेद्यता स्कैनर

जब आप बड़े नेटवर्क का विश्लेषण कर रहे होते हैं, तो मैन्युअल रूप से हर सेवा की जांच करना अव्यावहारिक होता है। यहीं पर Nessus और OpenVAS जैसे स्वचालित स्कैनर काम आते हैं। ये उपकरण हजारों ज्ञात कमजोरियों के खिलाफ एक नेटवर्क को व्यवस्थित रूप से स्कैन करते हैं और विस्तृत रिपोर्ट तैयार करते हैं।

Lesson image

Nessus एक लोकप्रिय वाणिज्यिक उपकरण है, जबकि OpenVAS एक शक्तिशाली ओपन-सोर्स विकल्प है। दोनों एक समान सिद्धांत पर काम करते हैं: वे लक्ष्य प्रणालियों की पहचान करते हैं, उनकी सेवाओं की जांच करते हैं, और उन्हें ज्ञात कमजोरियों के विशाल डेटाबेस से मिलाते हैं। परिणाम एक प्राथमिकता वाली सूची है कि क्या ठीक करना है।

जोखिम का मूल्यांकन

एक स्कैनर रिपोर्ट में सैकड़ों कमजोरियां सूचीबद्ध हो सकती हैं। आप कैसे तय करते हैं कि पहले किसे ठीक करना है? उत्तर (CVSS) में निहित है, जो कॉमन वल्नरेबिलिटीज़ एंड एक्सपोज़र्स (CVE) के लिए गंभीरता स्कोर प्रदान करने का एक मानकीकृत तरीका है।

Impact=10.41×(1(1ConfImpact)×(1IntegImpact)×(1AvailImpact))\text{Impact} = 10.41 \times (1 - (1 - \text{ConfImpact}) \times (1 - \text{IntegImpact}) \times (1 - \text{AvailImpact}))

एक उच्च CVSS स्कोर, जैसे 9.0 से ऊपर, एक गंभीर भेद्यता को इंगित करता है जिसे तत्काल ध्यान देने की आवश्यकता है। 4.0 से नीचे का स्कोर कम जोखिम का सुझाव देता है। CVE प्रत्येक विशिष्ट, सार्वजनिक रूप से ज्ञात भेद्यता के लिए एक अद्वितीय पहचानकर्ता है। जब एक स्कैनर एक भेद्यता पाता है, तो वह आमतौर पर आपको संबंधित CVE आईडी और CVSS स्कोर प्रदान करेगा।

CVSS स्कोरगंभीरता स्तर
0.0कोई नहीं
0.1 - 3.9निम्न
4.0 - 6.9मध्यम
7.0 - 8.9उच्च
9.0 - 10.0गंभीर

शोर को छानना

स्वचालित स्कैनर अचूक नहीं होते हैं। वे कभी-कभी की रिपोर्ट करते हैं - ऐसी कमजोरियां जो वास्तव में मौजूद नहीं हैं। एक कुशल परीक्षक का काम इन परिणामों को मान्य करना और शोर को छानना है।

सत्यापन में अक्सर भेद्यता का मैन्युअल रूप से फायदा उठाने का प्रयास करना या सिस्टम के कॉन्फ़िगरेशन की अधिक गहराई से जांच करना शामिल होता है। उदाहरण के लिए, एक स्कैनर एक सेवा में डिफ़ॉल्ट क्रेडेंशियल की रिपोर्ट कर सकता है, लेकिन आप मैन्युअल रूप से लॉग इन करने का प्रयास करके सत्यापित कर सकते हैं।

हमेशा भरोसा करें, लेकिन सत्यापित करें। एक स्कैन रिपोर्ट एक शुरुआती बिंदु है, अंतिम शब्द नहीं।

एसेट डिस्कवरी और सर्विस फिंगरप्रिंटिंग इस प्रक्रिया की नींव हैं। आप उसे सुरक्षित नहीं कर सकते जिसे आप देख नहीं सकते। सटीक फिंगरप्रिंटिंग - सेवाओं और उनके संस्करणों की सटीक पहचान करना - झूठी सकारात्मकता को कम करने और यह सुनिश्चित करने के लिए महत्वपूर्ण है कि आपके मूल्यांकन सटीक और कार्रवाई योग्य हैं।

अब जब आप उन्नत भेद्यता मूल्यांकन के मुख्य घटकों को समझ गए हैं, तो आइए अपने ज्ञान का परीक्षण करें।

Quiz Questions 1/5

भेद्यता मूल्यांकन के संदर्भ में Nmap स्क्रिप्टिंग इंजन (NSE) का प्राथमिक उद्देश्य क्या है?

Quiz Questions 2/5

सेवा संस्करणों का पता लगाने और भेद्यता-विशिष्ट स्क्रिप्ट चलाने के लिए आप किस Nmap कमांड का उपयोग करेंगे?