Liens connexes

Dépêche modérée par

: Sortie de Nessus 1.2

Posté par Benoît Sibaud (Jabber id, page perso, ). Modéré le 22 avril 2002.
0
Vu sur fr.comp.securite :

« Nessus 1.2 vient de sortir, il inclut une tonne de nouvelles
fonctionnalités (scans différentiels, support de SSL, évasion d'IDS,
meilleur support de SMB, ...) et un magnifique client Win32 nommé
NessusWX. »

Nessus est un célèbre détecteur de failles distantes, avec une interface conviviale, et une large bibliothèque à jour de failles.

> Lire les commentaires (11 commentaires, moyenne: 13,7).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Quelques tests

Posté par Foxy (page perso, ) le 22/04/2002 à 17:30. (lien). Évalué à 35.

Suite à une conf. de Renaud Deraison (dev. principal de Nessus) la semaine dernière, j'ai installé et testé Nessus 1.2 today. Il propose plein de nouvelles features intéressantes : - possibilité d'utiliser les techniques classiques d'évasion d'IDS (encodage des séquences d'attaques...) - on peut sauvegarder des sessions de scan sur le serveur (encore expérimental) - les scans se font en // (+ rapide et performant surtout sur de gros réseaux) - on peut utiliser les "safe checks" pour les plugins de test : test de faille "amoindri" pour éviter de crasher un environnement de prod. :-( De +, une version Web de l'interface va sortir d'ici peu. Renaud a fait une demo et ça a l'air prometteur. Il parait que certaines boites veulent "vendre" des tests de Nessus via un mode ASP !!!

Revenir en haut de page