Zum Inhalt springen

Nessus (Software)

aus Wikipedia, der freien Enzyklopädie
Dies ist die aktuelle Version dieser Seite, zuletzt bearbeitet am 2. August 2025 um 14:32 Uhr durch imported>Kghbln (Änderung 258354721 von Koelle25 rückgängig gemacht; Ein Link zu Tenable ist bereits vorhanden).
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Nessus

[[Datei:Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)|150px]]
Screenshot des 'Nessus-"NG"-Report'
Screenshot des 'Nessus-"NG"-Report'
Basisdaten

Maintainer Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
Entwickler Tenable Network Security
Erscheinungsjahr Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
Aktuelle Version Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
(Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value))
Aktuelle Vorabversion Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
(Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value))
Betriebssystem Linux, FreeBSD, Microsoft Windows, Solaris, macOS
Programmier­sprache Lua-Fehler in Modul:Wikidata, Zeile 1686: attempt to index field 'wikibase' (a nil value)
Kategorie Vulnerability Scanner
Lizenz Proprietär (vor Version 3: GPL)
deutschsprachig ja
tenable.com

Nessus ist ein Netzwerk- und Vulnerability Scanner für Linux-, Unix-, Windows- und macOS. Er basiert auf dem Client-Server-Prinzip, das heißt, dass auf einem Rechner der Nessusserver (nessusd) gestartet wird, mit dem man sich mit einem oder mehreren Clients von einem lokalen oder entfernten Computer aus verbinden kann. Abgesichert wird dies durch SSL-Zertifikate und Passwörter.

Beim Start des Servers werden Plug-ins geladen. Damit lassen sich diverse Sicherheitslücken des Betriebssystems bzw. der Dienste, die auf dem zu scannenden Host laufen, finden. Plug-ins werden in der Nessus-eigenen Skriptsprache „Nessus Attack Scripting Language“ (NASL) erstellt.

Mit dem Client-Programm verbindet man sich mit dem Server und stellt eine Session ein, in der man unter anderem den Ziel-Rechner und Plug-ins eintragen oder verändern kann. Wurde der Scan ausgeführt, gibt der Nessus-Client eine Übersicht über offene Ports (das Scannen der Ports führt Nessus mit Hilfe von nmap durch) und eventuell gefundene Sicherheitslücken aus.

Lizenz

Seit Oktober 2005 wird das vorher unter der GPL stehende Projekt mit einer proprietären Lizenz angeboten. Daher führt das Projekt OpenVAS die Entwicklung eines freien Scanners seit der letzten freien Version (2.2) fort.

Das Bundesamt für Sicherheit in der Informationstechnik ließ die Open-Source-Software BOSS (BSI OSS Security Suite) entwickeln, welche auf Nessus aufbaute, stellte dies aber ein und empfahl OpenVAS.<ref><templatestyles src="Webarchiv/styles.css" />Neue Version der Sicherheits-CD BOSS (Memento des Vorlage:IconExternal vom 4. März 2016 im Internet Archive)  Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.@1@2Vorlage:Webachiv/IABot/www.bsi.bund.de auf den Seiten des BSI; abgerufen am 3. September 2015</ref>

Als "Nessus Essentials" darf eine kostenlose Version seit 2019 auch gewerblich zur Schwachstellenanalyse eingesetzt werden.

Weblinks

Einzelnachweise

<references />