Vulnerability Scanner, nmap vs Nessus


9

Ho bisogno di un buon strumento di controllo delle vulnerabilità per Ubuntu, quindi ho deciso di provare nmap e ho anche ricordato che esisteva un prodotto in grado di eseguire questo tipo di lavoro chiamato Nessus, che non è più disponibile nel repository e i pacchetti per Ubuntu nel suo sito http: //nessus.org/nessus/ sono vecchi, suppongo che l'ultimo possa funzionare su Maverick, qualcuno ha esperienza con nessus? Come si confronta con nmap?

Risposte:


11

Per quanto ne so, Nessus non è più libero. Dovresti dare un'occhiata a OpenVAS, che è un'alternativa Nessus (e ha una copertura ancora migliore), invece.

OpenVAS (alternativa a Nessus) e Nmap sono molto diversi. Puoi usare OpenVas per trovare le vulnerabilità senza sapere come cercarle mentre OpenVAS prova numerosi attacchi raccolti da varie fonti, mentre devi sapere cosa stai facendo, dove cercare, con Nmap.


3

Nmap è più veloce, Nessus è più completo. I repository di BackTrack hanno l'ultimo nessus e Nmap.


3

nmap non è uno scanner di vulnerabilità, è uno scanner di servizi di rete, rileva solo i servizi di rete disponibili, non li analizza per individuare eventuali vulnerabilità. Nikto (dal pacchetto nikto) è un buon scanner di vulnerabilità del web server.


Grazie per il tuo suggerimento, sì, hai ragione sul fatto che nmap non sia un VS, ma può essere usato in modo limitato con gli script.
Sabacon,

0

Puoi ancora ottenere Nessus per Linux. Devi scaricarlo direttamente da http://nessus.org/nessus/

Si noti che ci sono differenze tra la versione a pagamento e la versione gratuita. Vedi qui -> http://nessus.org/documentation/index.php?doc=faq#anchor66

Grazie Chris


Anche come già specificato. NMAP non è uno scanner di vulnerabilità. È uno scanner di rete.
Chris Woollard,

Tecnicamente, hai ragione, non è uno scanner di vulnerabilità da solo, solo una parte del tuo set di strumenti di sicurezza, Se usi script con esso come Nmap NSE Vulscan qui: computec.ch/mruef/?s=software&l=e alcuni VS possono essere fatto.
Sabacon,

0

Nessus è disponibile in una versione gratuita (solo per uso non commerciale).

OpenVAS il fork di Nessus è Open Source e continua ad essere sviluppato ( http://www.openvas.org ).

NexPose è uno scanner di vulnerabilità di Rapid7, la versione della community può scansionare fino a 32 IP gratuitamente.

Nmap con NSE può eseguire controlli di vulnerabilità (come menzionato sopra).

Recentemente è stato effettuato un confronto tra i diversi scanner: http://hackertarget.com/nessus-openvas-nexpose-vs-metasploitable/

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.