Schwachbarkeet Scannen mam Nessus

01 09

Start Scan

Nodeems Dir den Nessus grafëschen Frontend opmaache kënnt, klickt op Start Scan

02 09

Zielt Fazit

Nees, Dir wielt de Gerät oder Apparater, déi Dir wëllt scannen. Dir kënnt en eenzegen Hostnam oder IP Adress oder IP Adress rechnen. Dir kënnt och eng Comma-getrennte Lëscht fir eng Mass vu Geräter ze verëffentlechen, déi net onbedéngt am selwechte IP-Bereich sinn.

Et gëtt och e Link fir de Adressbuch ze benotzen. Apparater oder Gruppen vun Apparaten, déi Dir op eng reegelméisseg oder regelméisseg Basisproblemer wëllt scannen, kënnen an d'Nessus Adressbuch fir spéider Referenz gespeichert ginn.

03 vun 09

Kucke wéi Dir de Scannet gemaach hutt

De Nessus scans per Default mat all Scansen a Plugins ausgenommen fir d'Scans déi als potenziell "geféierlech" bezeechent ginn. Dangerous Plugins kënnen potenziell Target Systeme stoungen an sollten nëmmen benotzt ginn, wann Dir sécher sidd datt et keen Afloss zu enger Produktiounsumwelt gëtt.

Wann Dir all Nessus gescannt wëllt, an och déi geféierlechst, kënnt Dir dës Optioun wielen. Dir kënnt och wielen fir eng viraus definéiert Politik ze benotzen, déi Dir scho mat Verwaltungsgeriicht maacht.

04 vun 09

Custom Scan

Zweetens, Dir kënnt och wielen fir Är Politik op de Fly ze definéieren. De Scannerkonfiguratiounsfenster öffnet Dir kënnt iwwer de Tabs klickt fir wat a wéi a wéi de Scan gemaach gëtt. Ech recommandéieren datt nëmme Médecis oder Expert Benotzer dës Methode probéieren, well et e fairen Wëssen iwwer Nessus, Protokollen a fir Äert Netzwierk fir richteg auszeféieren.

05 09

Server auswielen

Oft wäerts de den aktuellen Nessus duerchgesat ginn aus Ärem lokalen Computer oder lokaler Host. Wann Dir awer eng aner Maschinn oder e Server dee sech fir den Nessus gescannt huet, kënnt Dir uginn un ugewise wat de Computer fir de Scanner benotzt.

06 vun 09

Behuelungskodex scannt

Elo kënnt Dir den aktuellen Scan starten. De Scanner selwer kann Prozessor, Memo an Netzbandsbreedung intensiv sinn. Ofhängeg vun der Unzuel vun Apparater, déi gescannt ginn an hir physikalesch Nopesch am Netz sinn, kann de Scan eng relativ laang daueren.

07 vun 09

View Report

Wann de Scan fäerdeg ass, generéiert de Nessus e Bericht, fir eventuell Erklärungen ze weisen

08 09

Scannen fir Sécherheetskonfiguratioun

Nessus 3 kann elo Systeme fir d'Konformitéit vu Sécherheetskonfiguratioune scannen, wéi och d'Fähigkeit fir den Inhalt vum Bild ze scannen fir klasséiert oder sensibel Informatiounen ze kucken. Dës Funktionalitéit ass nëmmen fir Clienten déi abonnéieren fir den Nessus Direct Feed, deen $ 1200 pro Joer pro Nessus-Scanner kascht. Benotzer vun der gratis registréiert Feed kann dës Scans net maachen.

Mat den Inhalts scannt, kann den Nessus benotzt ginn fir de Netzwierk fir PCI DSS Froe wéi Unbesteuert Kreditkartennummern, Zuelen fir Sécurité sociale oder Drëttlizenznummeren ze scannen. Et kann och benotzt ginn fir Informatiouns-Leckage-Ufroe ze scannen duerch d'Sich no Dateien, déi Quellcode, HR Kompensatiounsodaten oder Firmenkompetenzblieder.

Déi néideg Plugins an .audit Dateien kënnen ofgespaart ginn vum Nessus wann Dir en Direktem Feed Client sidd. D'Tenable huet Konfiguratioun fir Konfiguratioun vu Konfiguratiounskonditiounen fir déi folgend Standards, awer de Client kann och vu spezifesche Sécherheetskonfiguratiounen scannen, fir intern Konformitéit ze garantéieren:

09 09

Plugins aktivéieren

Fir d'Konfiguratiounsaudit oder d'Inhaltsscansanalyse ze manipuléieren, musst Dir suergen, datt d'Plugin Plugins fir de Compliance aktiv sinn.

Note Note: Dëst ass e eegent Artikel. D'Screenshots an d'Instruktioune weisen fir eng Legacy Version vum Scanner Nessus. Fir aktuell Informatiounen iwwer e Scan mat der neueste Versioun vum Nessus ze maachen, besicht de Tenable's Free On-Demand Training Site, wou Dir gratis Computer-baséiert Formatiounen zur Verfügung fir verschidde Tenable Produkter, wéi Nessus.