Nessus | |
---|---|
Sorts | Sårbarhetsskanner |
Utvecklaren | Hållbar nätverkssäkerhet |
Operativ system | Programvara för flera plattformar |
Första upplagan | 1998 |
senaste versionen | 8.2.3 |
Licens | Proprietär programvara |
Hemsida | tenable.com |
Mediafiler på Wikimedia Commons |
Nessus är ett program för att automatiskt söka efter kända brister i skyddet av informationssystem . Den kan upptäcka de vanligaste typerna av sårbarheter, till exempel:
Programmet har en klient-server-arkitektur, vilket avsevärt utökar skanningsmöjligheterna. Enligt en undersökning gjord av securitylab.ru -portalen används nessus av 17 % av de tillfrågade [1]
Den används främst för portskanning och upptäcker de tjänster som använder dem. Tjänster kontrolleras också mot databasen över sårbarheter. Sårbarhetstestning använder speciella plug-ins skrivna i NASL (Nessus Attack Scripting Language).
Sårbarhetsdatabasen uppdateras varje vecka, men kommersiella prenumeranter har möjlighet att ladda ner nya plugins utan sju dagars fördröjning.
Med alternativet "säkra kontroller" inaktiverat kan några av sårbarhetstesterna som används av Nessus leda till överträdelser i de skannade systemen.
Nessus - projektet grundades 1998 . Det var ursprungligen öppen källkod . I oktober 2005 fattade Tenable Network Security beslutet att stänga källkoden för applikationen och göra den proprietär . [2] Nessus 2-källkoden var grunden för OpenVAS-projektet för sårbarhetsskanner för öppen källkod .