Nessus
Scanner de vulnérabilités leader de Tenable pour une évaluation réseau et hôte complète. Tenable's industry-leading vulnerability scanner for comprehensive network and host assessment.
↗ https://www.tenable.com/products/nessusOverview
Nessus is the most widely deployed vulnerability scanner. It identifies misconfigurations, missing patches, default credentials, and known CVEs across network hosts. Commonly used for compliance scans and pre-engagement recon.
Scan Types
| Scan | Use Case |
|---|---|
| Basic Network Scan | General-purpose host and service scan |
| Advanced Scan | Full control over plugins and settings |
| Credentialed Patch Audit | Authenticated scan for missing patches |
| Web Application Tests | Web-specific vulnerability checks |
| Internal PCI DSS | PCI compliance assessment |
Workflow
- New Scan → Choose scan type
- Set targets (IP, CIDR, hostnames)
- For credentialed scans: add SSH/Windows credentials in the Credentials tab
- Launch and wait
- Review findings — filter by Critical and High first
- Export report (PDF/CSV/HTML)
Tips
- Credentialed scans are significantly more accurate — always use when possible
- For Windows credential scans, the account needs local admin or the appropriate WMI permissions
- Filter by Plugin Family to focus on specific areas (Web Servers, Windows, etc.)
- Use Policies to create reusable scan configurations
Help / Man page
Nessus is primarily GUI-driven via web interface.
Default web UI: https://localhost:8834
NESSUSCLI (command line interface):
nessuscli [cmd] [options]
COMMANDS:
nessuscli fix --list List all settings
nessuscli fix --set key=value Change a setting
nessuscli update --all Update all components
nessuscli adduser Add a user
nessuscli rmuser <username> Remove a user
nessuscli chpasswd <username> Change password
SERVICE MANAGEMENT:
# Linux
systemctl start/stop/restart nessusd
# macOS
/Library/NessusAgent/run/sbin/nessuscli
REPORT EXPORT:
Accessible via API:
GET /scans/<scan_id>/export
POST /scans/<scan_id>/export {"format": "pdf"}
Vue d’ensemble
Nessus est le scanner de vulnérabilités le plus largement déployé. Il identifie les mauvaises configurations, les correctifs manquants, les credentials par défaut et les CVEs connues sur les hôtes réseau. Couramment utilisé pour les scans de conformité et la reconnaissance en pré-mission.
Types de scans
| Scan | Cas d’usage |
|---|---|
| Basic Network Scan | Scan d’hôtes et services à usage général |
| Advanced Scan | Contrôle total sur les plugins et paramètres |
| Credentialed Patch Audit | Scan authentifié pour les correctifs manquants |
| Web Application Tests | Vérifications de vulnérabilités spécifiques au web |
| Internal PCI DSS | Évaluation de conformité PCI |
Processus de travail
- New Scan → Choisir le type de scan
- Définir les cibles (IP, CIDR, noms d’hôtes)
- Pour les scans avec credentials : ajouter les credentials SSH/Windows dans l’onglet Credentials
- Lancer et attendre
- Examiner les résultats : filtrer par Critical et High en premier
- Exporter le rapport (PDF/CSV/HTML)
Conseils
- Les scans avec credentials sont significativement plus précis : toujours les utiliser quand c’est possible
- Pour les scans Windows avec credentials, le compte nécessite un admin local ou les permissions WMI appropriées
- Filtrer par Plugin Family pour se concentrer sur des domaines spécifiques (Web Servers, Windows, etc.)
- Utiliser les Policies pour créer des configurations de scan réutilisables
Aide / Page de manuel
Nessus is primarily GUI-driven via web interface.
Default web UI: https://localhost:8834
NESSUSCLI (command line interface):
nessuscli [cmd] [options]
COMMANDS:
nessuscli fix --list List all settings
nessuscli fix --set key=value Change a setting
nessuscli update --all Update all components
nessuscli adduser Add a user
nessuscli rmuser <username> Remove a user
nessuscli chpasswd <username> Change password
SERVICE MANAGEMENT:
# Linux
systemctl start/stop/restart nessusd
# macOS
/Library/NessusAgent/run/sbin/nessuscli
REPORT EXPORT:
Accessible via API:
GET /scans/<scan_id>/export
POST /scans/<scan_id>/export {"format": "pdf"}