Nessus

Scanner de vulnérabilités leader de Tenable pour une évaluation réseau et hôte complète. Tenable's industry-leading vulnerability scanner for comprehensive network and host assessment.

↗ https://www.tenable.com/products/nessus

Overview

Nessus is the most widely deployed vulnerability scanner. It identifies misconfigurations, missing patches, default credentials, and known CVEs across network hosts. Commonly used for compliance scans and pre-engagement recon.

Scan Types

ScanUse Case
Basic Network ScanGeneral-purpose host and service scan
Advanced ScanFull control over plugins and settings
Credentialed Patch AuditAuthenticated scan for missing patches
Web Application TestsWeb-specific vulnerability checks
Internal PCI DSSPCI compliance assessment

Workflow

  1. New Scan → Choose scan type
  2. Set targets (IP, CIDR, hostnames)
  3. For credentialed scans: add SSH/Windows credentials in the Credentials tab
  4. Launch and wait
  5. Review findings — filter by Critical and High first
  6. Export report (PDF/CSV/HTML)

Tips

  • Credentialed scans are significantly more accurate — always use when possible
  • For Windows credential scans, the account needs local admin or the appropriate WMI permissions
  • Filter by Plugin Family to focus on specific areas (Web Servers, Windows, etc.)
  • Use Policies to create reusable scan configurations
Help / Man page
Nessus is primarily GUI-driven via web interface.

Default web UI: https://localhost:8834

NESSUSCLI (command line interface):
  nessuscli [cmd] [options]

COMMANDS:
  nessuscli fix --list              List all settings
  nessuscli fix --set key=value     Change a setting
  nessuscli update --all            Update all components
  nessuscli adduser                 Add a user
  nessuscli rmuser <username>       Remove a user
  nessuscli chpasswd <username>     Change password

SERVICE MANAGEMENT:
  # Linux
  systemctl start/stop/restart nessusd

  # macOS
  /Library/NessusAgent/run/sbin/nessuscli

REPORT EXPORT:
  Accessible via API:
  GET /scans/<scan_id>/export
  POST /scans/<scan_id>/export {"format": "pdf"}

Vue d’ensemble

Nessus est le scanner de vulnérabilités le plus largement déployé. Il identifie les mauvaises configurations, les correctifs manquants, les credentials par défaut et les CVEs connues sur les hôtes réseau. Couramment utilisé pour les scans de conformité et la reconnaissance en pré-mission.

Types de scans

ScanCas d’usage
Basic Network ScanScan d’hôtes et services à usage général
Advanced ScanContrôle total sur les plugins et paramètres
Credentialed Patch AuditScan authentifié pour les correctifs manquants
Web Application TestsVérifications de vulnérabilités spécifiques au web
Internal PCI DSSÉvaluation de conformité PCI

Processus de travail

  1. New Scan → Choisir le type de scan
  2. Définir les cibles (IP, CIDR, noms d’hôtes)
  3. Pour les scans avec credentials : ajouter les credentials SSH/Windows dans l’onglet Credentials
  4. Lancer et attendre
  5. Examiner les résultats : filtrer par Critical et High en premier
  6. Exporter le rapport (PDF/CSV/HTML)

Conseils

  • Les scans avec credentials sont significativement plus précis : toujours les utiliser quand c’est possible
  • Pour les scans Windows avec credentials, le compte nécessite un admin local ou les permissions WMI appropriées
  • Filtrer par Plugin Family pour se concentrer sur des domaines spécifiques (Web Servers, Windows, etc.)
  • Utiliser les Policies pour créer des configurations de scan réutilisables
Aide / Page de manuel
Nessus is primarily GUI-driven via web interface.

Default web UI: https://localhost:8834

NESSUSCLI (command line interface):
  nessuscli [cmd] [options]

COMMANDS:
  nessuscli fix --list              List all settings
  nessuscli fix --set key=value     Change a setting
  nessuscli update --all            Update all components
  nessuscli adduser                 Add a user
  nessuscli rmuser <username>       Remove a user
  nessuscli chpasswd <username>     Change password

SERVICE MANAGEMENT:
  # Linux
  systemctl start/stop/restart nessusd

  # macOS
  /Library/NessusAgent/run/sbin/nessuscli

REPORT EXPORT:
  Accessible via API:
  GET /scans/<scan_id>/export
  POST /scans/<scan_id>/export {"format": "pdf"}