eJPT · Vulnerability Assessment
Lab Challenges: Vulnerability Assessment
Difficoltà: Beginner-Intermediate Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta
Obiettivo
Conoscere Nessus e CVSS a memoria non basta se non li hai mai messi in fila su un caso reale. Questi due esercizi ti fanno fare il percorso completo — scan, CVE, prioritizzazione — prima di passare agli host attack, dove userai esattamente questa lista per decidere da dove iniziare.
Challenge 1: Scan completo e prioritizzazione
Target: una rete lab con 3+ host (es. INE PTS network o range TryHackMe/HTB)
Task:
- Lancia
nmap --script vulnsu ogni host con porte aperte identificate - Per ogni finding, cerca il CVE corrispondente e calcola/leggi il CVSS score
- Costruisci una tabella ordinata per severity decrescente
Deliverable: un file vuln-priority.md con tabella Host/Porta/CVE/CVSS/Note.
Challenge 2: Scan autenticato vs non autenticato
Task:
- Lancia uno scan Nessus (o
nmap --script vuln) non autenticato su un host Linux di lab - Ripeti con credenziali SSH valide (scan autenticato, se disponibile Nessus)
- Confronta il numero e la qualità dei findings tra i due scan
Deliverable: breve nota di confronto (quanti findings in più con l’auth, quali categorie).
Common Mistakes
- Passare troppo tempo a leggere report automatici senza validare manualmente i top finding -> falsi positivi non riportati per errore
- Non salvare l’output raw degli scan -> quando arrivi a scrivere il report, i dettagli non li ricostruisci più a memoria
Link Utili
Connessioni
- Prerequisito: tutti i file precedenti di 04-Vulnerability-Assessment
- Prossimo Step: ../05-System-Host-Attacks/01-Windows-Host-Attacks.md
Checklist di padronanza
- Ho completato challenge 1 e 2 su almeno una rete di lab
- So costruire una tabella di prioritizzazione vulnerabilità
- Sono pronto a passare agli host attack