Nessus, développé par Tenable, est l’un des outils les plus populaires et puissants en matière d’évaluation des vulnérabilités. Ce logiciel permet d’identifier les failles de sécurité présentes sur les réseaux, les serveurs et les applications, offrant ainsi aux administrateurs et aux professionnels de la cybersécurité les moyens d’agir rapidement pour les corriger.

Connu pour sa fiabilité et sa simplicité d’utilisation, Nessus analyse les systèmes pour détecter un large éventail de vulnérabilités : failles logicielles, erreurs de configuration, ports ouverts non sécurisés, et bien plus encore. Il joue un rôle clé dans la gestion proactive de la sécurité en aidant à prévenir les cyberattaques et en assurant la conformité aux normes de sécurité.

Dans cette présentation, nous allons découvrir les principales fonctionnalités de Nessus, son mode de fonctionnement, ainsi que son importance dans une stratégie globale de sécurité informatique.

Pour commencer, on installe une VM Debian sur VMWARE qui servira de plateforme de test et d’hote pour installer notre Nessus :

Ensuite, on installe une VM metasploitable2 ( VM qui contient volontairement des vulnérabilités lors d’un scan ) :

On retourne ensuite sur notre VM Debian et après un téléchargement du paquet Nessus :

On installe le paquet avec la commande dpkg -i <chemin du paquet.deb> :

Une fois effectuer, on ce rend sur l’url : https://localhost:8843. Et on indique son adresse mail pour commencer la période d’essai.

Une fois validé, s’en suis une inscription classique (mot de passe et nom d’utilisateur) et nous voici sur la page d’accueil en local :

Lors de notre première arriver sur cette page, le client télécharge les assets nécessaire, il ce peut que la mise à jour via la page local ne fonctionne pas, dans ce cas, une est erreur indiqué, on règle le problème en tapant la commande :

Une fois tout opérationnel, on va pouvoir mettre en place notre première scan, évidemment dans un dossier créer pour l’occasion.

Voilà, tout est bien installé/configuré pour lancer notre premier scan :

J’ai choisis l’ip de ma VM metasploitable2, installé au début de l’opération.

Une fois le scan terminer, on peut voir qu’il y à de nombreuses vulnérabilité, même si l’on sait que la VM est volontairement vulnérable, il est nécessaire de faire un tri dans les résultats, afin de cibler et tenter de corriger ce qui l’est vraiment. On à quelques détails comme :

  • La sévérité de la faille ( de Critique à informatique ).
  • Le CVSS, qui est un score basée sur la sévérité de la failles, et si son impact peut amener l’attaquant à obtenir des informations compromettantes pour l’entreprise.
  • Le VPR (Vulnerability Priority Rating) est un score développé par Tenable qui aide à prioriser les vulnérabilités de manière plus dynamique que le CVSS.
  • Le EPSS (Exploit Prediction Scoring System) est un système qui prédit la probabilité qu’une vulnérabilité soit exploitée dans un futur proche.
  • le Nom.
  • La famille de la failles, ce qui peut aider à dans un premier temps nous aiguiller sur quel corps de métier contacter pour tenter de résoudre cette faille.
  • Leur nombre.

Lorsqu’on analyse en détail ( pour cette exemple j’ai pris la ligne la plus critique apporter par Nessus ), on s’aperçoit que Nessus nous donne non seulement le nom de la faille, mais aussi ( pas tout le temps) une solution pour régler le problème, ici il nous propose de retélécharger le logiciels mais avec un système de hashage (MD5 /SHA1).

Nessus comprend plusieurs options, comme par exemple la planification des scans, ou bien la possibilité d’inclure dans le scan des identifiants SSH et/ou Windows afin que le scanneur ressort des vulnérabilités uniquement trouvable dans le cas ou l’attaquant arrive à ce connecter à l’appareil/réseau.

Pour finir un petit exemple avec la VM vulnérable, j’ai lancer de nouveau un scan sur la machine mais cette fois-ci j’ai ajouter une connexion SSH avec les login/mdp de la machine, évidemment, le nombre de vulnérabilités trouver à bien augmenter :

Nessus détecte plus de la moitié de vulnérabilités en plus, ce qu’il faut retenir c’est que Nessus peut aussi aider à détecter certaines failles présente une fois connecter ( si l’on connait les identifiants de chaque machine que l’on scan ) mais aussi lors d’un scan sur un réseau détenant beaucoup de machines, ont peu vérifier que des moyens de connexions peut sécurisé comme : admin/admin ou root/root ( pour une machine linux ) ne soit pas déployés, ce qui serait une énorme faille dans la sécurité du réseau que l’on veut proteger.

En résumé, Nessus est un outil incontournable pour toute organisation soucieuse de sécuriser ses systèmes d’information. Grâce à sa capacité à identifier rapidement les vulnérabilités et à fournir des rapports détaillés, il permet de renforcer la sécurité réseau de manière proactive. Au-delà de la simple détection des failles, Nessus aide les entreprises à mettre en place une gestion efficace des risques, à se conformer aux normes de sécurité, et à prévenir les menaces potentielles avant qu’elles ne deviennent critiques. Dans un contexte où les cybermenaces ne cessent d’évoluer, s’appuyer sur un outil comme Nessus est une étape essentielle pour garantir la protection des infrastructures et préserver la continuité des activités.

#

No responses yet

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *