Security-Tools – Nessus Vulnerability Scanner

Netzwerk-Vulnerability-Scan und Prüfung von Client-Konfigurationen

Seite: 2/2

Anbieter zum Thema

Zusatzfunktionen

Den Direct-Feed-Abonnenten bietet Nessus noch ein paar Zusatzfunktionen, die über den klassischen Port-Scan und Vulnerability-Check hinausgehen. So kann eine Konfigurationsprüfung von UNIX- und Windows-Systemen durchgeführt wurden, die ohne Agenten stattfindet. Dies ist eine sehr bequeme Alternative, Vulnerability- und Konfigurations-Check zu einem Vorgang zusammenzufassen.

Hinzu kommt das so genannte „Nessus Content Auditing“: Der Nessus-Scanner meldet sich remote auf dem System an und durchsucht es nach unerwünschtem Content wie Kreditkartendaten, Excel-Tabellen mit Unternehmensdaten oder auch Pornografie.

Diese Checks sind sehr umfassend, beispielsweise untersucht das Tool auch PDFs. Bei Kreditkartendaten wird sogar der Aufbau der Ziffernkombination geprüft, um herauszufinden, ob es sich um eine gültige Kreditkartennummer handeln könnte.

Einige spezielle Nutzer dürfte ein weiteres Direct-Feed-Zusatzfeature namens „SCADA-Plugins“ interessieren, bei dem es um die Einhaltung der NERC-Richtlinien geht.

Fazit

Die entscheidenden Stärken von Nessus sind

  • die einfache Anwendung,
  • die enorme Vielzahl von Plugins und
  • die schnellen Update-Zyklen, in denen neue Plugins zur Verfügung gestellt werden.

Sehr aufschlussreich ist in dieser Hinsicht die Liste der neuen Plugins auf der Nessus-Website. Diese informiert darüber, welche Plugins in den letzten Tagen erschienen und wie wenig Zeit seit der Entdeckung der entsprechenden Schwachstelle verstrich.

In manchen Fällen lohnt es sich, die kostenlose Registered-Feed-Variante auszuprobieren. Ob das Abonnement der Direct-Feed-Variante notwendig ist, sollte der Administrator unter der Berücksichtigung der Gefährdungslage und des Budgets entscheiden.

(ID:2012271)