← Tutti i cheatsheet

eJPT · Vulnerability Assessment

Lab Challenges: Vulnerability Assessment

Difficoltà: Beginner-Intermediate Time to Master: variabile Prerequisiti: tutti i file di questa sezione Lab: raccolta


Obiettivo

Conoscere Nessus e CVSS a memoria non basta se non li hai mai messi in fila su un caso reale. Questi due esercizi ti fanno fare il percorso completo — scan, CVE, prioritizzazione — prima di passare agli host attack, dove userai esattamente questa lista per decidere da dove iniziare.


Challenge 1: Scan completo e prioritizzazione

Target: una rete lab con 3+ host (es. INE PTS network o range TryHackMe/HTB)

Task:

  1. Lancia nmap --script vuln su ogni host con porte aperte identificate
  2. Per ogni finding, cerca il CVE corrispondente e calcola/leggi il CVSS score
  3. Costruisci una tabella ordinata per severity decrescente

Deliverable: un file vuln-priority.md con tabella Host/Porta/CVE/CVSS/Note.


Challenge 2: Scan autenticato vs non autenticato

Task:

  1. Lancia uno scan Nessus (o nmap --script vuln) non autenticato su un host Linux di lab
  2. Ripeti con credenziali SSH valide (scan autenticato, se disponibile Nessus)
  3. Confronta il numero e la qualità dei findings tra i due scan

Deliverable: breve nota di confronto (quanti findings in più con l’auth, quali categorie).


Common Mistakes

  • Passare troppo tempo a leggere report automatici senza validare manualmente i top finding -> falsi positivi non riportati per errore
  • Non salvare l’output raw degli scan -> quando arrivi a scrivere il report, i dettagli non li ricostruisci più a memoria


Connessioni


Checklist di padronanza

  • Ho completato challenge 1 e 2 su almeno una rete di lab
  • So costruire una tabella di prioritizzazione vulnerabilità
  • Sono pronto a passare agli host attack