signature-creator/NessusScan
GitHub: signature-creator/NessusScan
该项目记录了使用 Nessus 对 Windows 虚拟机进行网络漏洞扫描的完整实践,重点分析了 SMB 签名缺失的风险并提供了具体的修复方案。
Stars: 0 | Forks: 0
# 漏洞评估与修复项目
## 执行摘要
对目标 Windows 虚拟机执行了基础网络扫描,以评估内部安全控制措施。评估发现了一个关键的配置漏洞:未强制要求 SMB 签名,使主机面临潜在的中间人(MitM)和 NTLM 中继攻击风险。本项目强调了强化内部网络协议的重要性,并展示了基础的漏洞识别技能。
## 工具与环境
* **扫描器:** Tenable Nessus Essentials
* **目标环境:** 本地家庭实验室
* **目标操作系统:** Windows 虚拟机
* **展示技能:** 漏洞识别、网络扫描、风险分析、协议强化
## 方法论
1. **范围界定:** 针对隔离的 Windows 目标主机配置并执行基础网络扫描。
2. **执行:** 运行已认证/未认证扫描,以检测开放端口、服务版本和安全配置错误。
3. **分析:** 筛选并审查扫描结果,优先处理那些会促进网络攻击的配置弱点。
4. **研究与修复计划:** 使用 Group Policy 和 PowerShell 制定修复步骤,以减轻已发现的风险。
## 关键发现与分析
### 1. 未强制要求 SMB 签名(Nessus 插件 ID 57608)
* **严重程度:** 中危
* **描述:** 远程 Windows 机器未对 Server Message Block (SMB) 通信强制执行消息签名。
* **影响:** 未经认证的、网络相邻的攻击者可以发起中间人(MitM)攻击,使其能够捕获、修改或中继 SMB 会话流量(例如用于横向移动的 NTLM 中继攻击)。
* **修复策略:**
* *Group Policy:* 导航至 `Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options`。将 **"Microsoft network server: Digitally sign communications (always)"** 设置为 **Enabled**。
* *PowerShell:* 使用管理员权限运行 `Set-SmbServerConfiguration -RequireSecuritySignature $true`。
标签:AI合规, 安全基线检查, 网络安全, 防御与加固, 隐私保护