Tenable Nessus 是一款面向专业安全团队的漏洞扫描工具,常被直接称作 nessus 漏洞扫描工具。它分为 Nessus Expert、Nessus Professional 和 Nessus Essentials 三个版本,其中 Expert 版功能最全。该工具能评估 IT 设备、互联网资产、云基础设施以及 Web 应用中的安全弱点,全球已有超过 75000 个组织在用它。对渗透测试人员来说,Nessus 基本是绕不开的标配。

1、 Nessus Expert 覆盖最广、支持实时漏洞更新、漏洞扫描、Web Application Scanning、添加全限定域名(FQDN)、外部攻击面扫描、云基础设施扫描及合规审计
2、 它同时提供本机与远端遥控扫描,可随时更新漏洞数据库,内置多种扫描选项、图形界面和报告功能
3、 监测漏洞数量多、准确度高、扫描速度快,个人和企业用户都能用
4、 软件可部署在多种平台,包括 Raspberry Pi,环境分散也能保持可移植性
5、 动态编译的插件提升了扫描性能与效率,首次扫描能更快出结果
- Web Application Scanning 能识别自定义应用程序代码和第三方组件里的漏洞
- 在攻击者发现之前,先查找并评估与互联网连接的资产
- 在软件开发生命周期(SDLC)中尽早发现安全问题,避免拖到后期才处理
- 市场领先的覆盖范围让用户能对最重要威胁进行分类和处置
- 超过 450 个预配置模板可快速定位漏洞,也便于按 CIS 基准等最佳实践审核配置合规性
- 报告功能可自定义,能按安全流程需要导出为合适格式
- Live Results 在每次插件更新时自动执行离线漏洞评估,依据扫描历史揭示漏洞位置,方便运行扫描验证并加快优先级分析
- 导航和用户体验设计直观,资源中心会给出可操作提示和后续步骤指导
- 相似问题或漏洞类别会分组显示在同一条线索中,简化修复研究和优先排序
- 暂时屏蔽功能可在指定时间内隐藏特定问题,让用户专注处理当务之急
1、 Nessus Professional 达到 6 西格玛准确度,每 100 万次扫描仅有 0.32 次误报
2、 漏洞覆盖面在深度和广度上处于业内前列,深受数万家企业信赖,全球下载次数达到 200 万次
3、 网络渗透测试人员通常先用 Nessus 确定重大漏洞位置,再执行全面泄露模拟
4、 网络安全教育领域的学生和教授也把 Nessus 作为基础工具,易用性有助于快速掌握漏洞发现要素
5、 网络安全顾问用它搜索客户网络漏洞,生成综合性报告总结安全态势并提供修补建议
6、 中小型企业即使没有全职安全人员,也能通过 Nessus 掌握漏洞并自定义扫描满足业务需求
- 修复了阻止 Kerberos 插件检索主机 FQDN、导致插件身份验证失败的问题
- 修复了 Tenable Security Center 在处理大量 Tenable Nessus Manager 代理报告时出现超时相关错误的问题
- 修复了插件使用证书链执行 PostgreSQL 客户端身份验证时仅加载第一个(叶)证书的问题
(您的评论需要经过审核才能显示)
0条评论