Nessus (logiciel)

Nessus
Description de l'image Nessus-Professional-FullColor-RGB.svg.
Description de l'image Nessus ng report.png.
Informations
Développé par Tenable Network Security
Dernière version 10.1.2 ()[1]Voir et modifier les données sur Wikidata
Système d'exploitation Type Unix et Microsoft WindowsVoir et modifier les données sur Wikidata
Type Scanneur de vulnérabilitéVoir et modifier les données sur Wikidata
Licence Licence publique générale GNU et licence propriétaireVoir et modifier les données sur Wikidata
Site web www.tenable.comVoir et modifier les données sur Wikidata

Nessus est un outil de sécurité informatique. Il signale les faiblesses potentielles ou avérées sur les machines testées. Ceci inclut, entre autres :

  • les services vulnérables à des attaques permettant la prise de contrôle de la machine, l'accès à des informations sensibles (lecture de fichiers confidentiels par exemple), des dénis de service...
  • les fautes de configuration (relais de messagerie ouvert par exemple)
  • les patchs de sécurité non appliqués, que les failles corrigées soient exploitables ou non dans la configuration testée
  • les mots de passe par défaut, quelques mots de passe communs, et l'absence de mots de passe sur certains comptes systèmes. Nessus peut aussi appeler le programme externe Hydra (de) pour attaquer les mots de passe à l'aide d'un dictionnaire.
  • les services jugés faibles (on suggère par exemple de remplacer Telnet par SSH)
  • les dénis de service contre la pile TCP/IP
  1. « Nessus 10.1.2 Release Notes », (consulté le )

© MMXXIII Rich X Search. We shall prevail. All rights reserved. Rich X Search