signature-creator/NessusScan

GitHub: signature-creator/NessusScan

该项目记录了使用 Nessus 对 Windows 虚拟机进行网络漏洞扫描的完整实践,重点分析了 SMB 签名缺失的风险并提供了具体的修复方案。

Stars: 0 | Forks: 0

# 漏洞评估与修复项目 ## 执行摘要 对目标 Windows 虚拟机执行了基础网络扫描,以评估内部安全控制措施。评估发现了一个关键的配置漏洞:未强制要求 SMB 签名,使主机面临潜在的中间人(MitM)和 NTLM 中继攻击风险。本项目强调了强化内部网络协议的重要性,并展示了基础的漏洞识别技能。 ## 工具与环境 * **扫描器:** Tenable Nessus Essentials * **目标环境:** 本地家庭实验室 * **目标操作系统:** Windows 虚拟机 * **展示技能:** 漏洞识别、网络扫描、风险分析、协议强化 ## 方法论 1. **范围界定:** 针对隔离的 Windows 目标主机配置并执行基础网络扫描。 2. **执行:** 运行已认证/未认证扫描,以检测开放端口、服务版本和安全配置错误。 3. **分析:** 筛选并审查扫描结果,优先处理那些会促进网络攻击的配置弱点。 4. **研究与修复计划:** 使用 Group Policy 和 PowerShell 制定修复步骤,以减轻已发现的风险。 ## 关键发现与分析 ### 1. 未强制要求 SMB 签名(Nessus 插件 ID 57608) * **严重程度:** 中危 * **描述:** 远程 Windows 机器未对 Server Message Block (SMB) 通信强制执行消息签名。 * **影响:** 未经认证的、网络相邻的攻击者可以发起中间人(MitM)攻击,使其能够捕获、修改或中继 SMB 会话流量(例如用于横向移动的 NTLM 中继攻击)。 * **修复策略:** * *Group Policy:* 导航至 `Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options`。将 **"Microsoft network server: Digitally sign communications (always)"** 设置为 **Enabled**。 * *PowerShell:* 使用管理员权限运行 `Set-SmbServerConfiguration -RequireSecuritySignature $true`。
标签:AI合规, 安全基线检查, 网络安全, 防御与加固, 隐私保护