Nessus — это популярный инструмент для сканирования уязвимостей, разработанный компанией Tenable, который направлен на выявление слабых мест в системах и сетях, предотвращая возможные атаки.
Функции Nessus
⌨️ Проверяет системы на наличие известных угроз, таких как ошибки конфигурации и устаревшие версии ПО.
⌨️ Работает с Windows, Linux, macOS и сетевыми устройствами.
⌨️ Обновляемая база плагинов позволяет находить даже новые уязвимости.
⌨️ Удобный веб-интерфейс для настройки сканирования и просмотра отчетов.
Пример использования Nessus через CLI
1️⃣ Установка на Linux Nessus
sudo apt install nessus
2️⃣ Запуск
sudo systemctl start nessusd
Затем перейдите по адресу https://localhost:8834 для настройки через веб-интерфейс.
3️⃣ Аутентификация через CLI
nessuscli login -u <username> -p <password>
4️⃣ Запуск сканирования
nessuscli scan --name "Network Scan" --targets "192.168.1.0/24" --policy "basic-network-scan"
5️⃣ Просмотр результатов
nessuscli report --scan-id <scan_id>
⌨️Преимущества Nessus
⌨️ Регулярные обновления плагинов позволяют находить новые уязвимости.
⌨️ Поддерживает различные операционные системы и сетевые устройства.
⌨️Недостатки Nessus
⌨️ Для полной функциональности нужна платная лицензия.
⌨️ При сканировании больших сетей может сильно нагружать ресурсы.
