Ich brauche ein gutes Tool zur Prüfung von Sicherheitslücken für Ubuntu, also habe ich mich für nmap entschieden. Ich erinnerte mich auch daran, dass es ein Produkt namens Nessus gibt, das diese Art von Arbeit ausführen kann. Es ist nicht mehr im Repository verfügbar und die Pakete für Ubuntu auf seiner Website http: //nessus.org/nessus/ sind alt, ich nehme an, dass die neueste Version von Maverick funktioniert. Hat jemand Erfahrung mit Nessus? Wie ist es mit nmap zu vergleichen?
quelle
Sie können immer noch Nessus für Linux bekommen. Sie müssen es direkt von http://nessus.org/nessus/ herunterladen.
Bitte beachten Sie, dass es Unterschiede zwischen der kostenpflichtigen und der kostenlosen Version gibt. Siehe hier -> http://nessus.org/documentation/index.php?doc=faq#anchor66
Danke Chris
quelle
Nessus ist in einer kostenlosen Version erhältlich (nur für nichtkommerzielle Zwecke).
OpenVAS, die Gabel von Nessus, ist Open Source und wird weiterentwickelt ( http://www.openvas.org ).
NexPose ist ein Schwachstellenscanner von Rapid7. Die Community-Version kann bis zu 32 IPs kostenlos scannen.
Nmap mit NSE kann Schwachstellenprüfungen durchführen (wie oben erwähnt).
Kürzlich wurde ein Vergleich zwischen den verschiedenen Scannern durchgeführt - http://hackertarget.com/nessus-openvas-nexpose-vs-metasploitable/
quelle