O
Nessus é um software de auditoria de redes e varredura de vulnerabilidades que pode ser utilizado para descobrir falhas de segurança em sistemas UNIX e Windows. É possível ajustar o aplicativo para reproduzir a política de segurança de sua empresa, dos relatórios públicos das agências de segurança NSA, CERT e CIS, dentre outras.
Descrição
Nessus é um programa de auditoria de segurança capaz de realizar seus testes sob e contra diversos sistemas operacionais. Seu conjunto de ferramentas é formado pelo nessusd, o daemon Nessus, que realiza a varredura do sistema alvo, e pelo Nessus, o cliente, disponível em modo gráfico e em texto, que mostra o avanço dos testes e mostra ao usuário o resultado das auditorias realizadas.
Em seu modo operacional padrão o Nessus inicia sua auditoria varrendo as portas lógicas do sistema utilizando nmap ou seu próprio software de varredura de portas. Esse processo é seguido da utilização de diversos exploits que atacam serviços presentes no sistema, além de realizar provas no próprio sistema operacional.
Os testes de vulnerabilidade estão disponíveis sob o formato de uma grande lista de plugins escritos em NASL (Nessus Attack Scripting Language. Opcionalmente, os resultados da auditoria podem ser exportados em relatórios em vários formatos, como texto plano, XML, HTML, e LaTeX. Os resultados também podem ser guardados em um banco de dados, servindo como referência para auditorias futuras.
Modelo comercial
Não há custo para a aquisição de licenças do Nessus. Suporte gratuito é ministrado por meio do e-mail do próprio administrador do projeto Nessus, Renaud Deraison ( deraison@nessus.org). A instalação pode ser feita a partir de download gratuito feito no site do fabricante. Existem versões do Nessus para os sistemas Red Hat Enterprise Server, Red Hat Fedora Core, SuSE
Linux, Debian, FreeBSD, Solaris, Windows e Mac OS X. Existe uma certificação e treinamento disponível no site:
Esse treinamento tem a duração de 1 dia, com direito a certificação, e custa U$ 1195 por aluno.