Nessus

Den aktuella versionen av sidan har ännu inte granskats av erfarna bidragsgivare och kan skilja sig väsentligt från versionen som granskades den 27 december 2018; kontroller kräver 8 redigeringar .
Nessus
Sorts Sårbarhetsskanner
Utvecklaren Hållbar nätverkssäkerhet
Operativ system Programvara för flera plattformar
Första upplagan 1998
senaste versionen 8.2.3
Licens Proprietär programvara
Hemsida tenable.com
 Mediafiler på Wikimedia Commons

Nessus  är ett program för att automatiskt söka efter kända brister i skyddet av informationssystem . Den kan upptäcka de vanligaste typerna av sårbarheter, till exempel:

Programmet har en klient-server-arkitektur, vilket avsevärt utökar skanningsmöjligheterna. Enligt en undersökning gjord av securitylab.ru -portalen används nessus av 17 % av de tillfrågade [1]

Användning

Den används främst för portskanning och upptäcker de tjänster som använder dem. Tjänster kontrolleras också mot databasen över sårbarheter. Sårbarhetstestning använder speciella plug-ins skrivna i NASL (Nessus Attack Scripting Language).

Sårbarhetsdatabasen uppdateras varje vecka, men kommersiella prenumeranter har möjlighet att ladda ner nya plugins utan sju dagars fördröjning.

Med alternativet "säkra kontroller" inaktiverat kan några av sårbarhetstesterna som används av Nessus leda till överträdelser i de skannade systemen.

Historik

Nessus - projektet grundades 1998 . Det var ursprungligen öppen källkod . I oktober 2005 fattade Tenable Network Security beslutet att stänga källkoden för applikationen och göra den proprietär . [2] Nessus 2-källkoden var grunden för OpenVAS-projektet för sårbarhetsskanner för öppen källkod .

Anteckningar

  1. Jämförande analys av säkerhetsskannrar. Del 1: Penetrationstest (Kort sammanfattning) (länk ej tillgänglig) . Hämtad 13 april 2009. Arkiverad från originalet 21 oktober 2020. 
  2. LeMay, Renai . Nessus säkerhetsverktyg stänger sin källa , CNet (6 oktober 2005). Arkiverad från originalet den 18 maj 2015. Hämtad 7 maj 2015.

Länkar