Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3901 connectés 

 


Dernière réponse
Sujet : conseils pour bien débuter avec nessus
af_airone Most importantly, some plug-ins are categorized as Dangerous/Denial of Service (DOS). These plug-ins will actually perform a DOS attack and crash systems that have these particular problems
 :non:  
voila ce que je souhaite éviter

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
af_airone Most importantly, some plug-ins are categorized as Dangerous/Denial of Service (DOS). These plug-ins will actually perform a DOS attack and crash systems that have these particular problems
 :non:  
voila ce que je souhaite éviter
jlighty

Citation :

mais ne connaissant pas le soft je prefere avoir ta confirmation ;)


comme je t'ai dis, Nessus est compliqué à prendre en main, essaye de lire et de comprendre la doc.

af_airone ok c est ce que je pensais merci
mais ne connaissant pas le soft je prefere avoir ta confirmation ;)
 
 
jlighty Si tu audites une machine sous Windows veut dire que nessus va être exécuter pour tester les différentes failles de la machine sous Windows
af_airone si tu audits une machine  windows ou si tu audits depuis la console nessus sous windows?
jlighty D'après la doc, si tu mets nessus en mode "agressive" et que tu audites une machine sous Windows, il est possible que celle-ci plante.
Mais je te conseille grandement de lire la doc de nessus
af_airone thx tu m eclaires bien lighty ;)
 
en fait ce dont j avais peur c est que certains plugins ou certaines failles testées puissent planter la machine scannée mais si tu me dis que non c est nickel
 
jlighty

Citation :

analyse nmap


scan de ports plus résitance au flood pour tester je suppose TCP wrapper.

Citation :

genre les analyses à éviter


si ton système a une faille -> il peut être corrompu alors il n'y a pas d'analyse à eviter.

af_airone c'est clair enfin si tu connais  genre les analyses à éviter :
j ai vu qu un collegue administrateur unix faisait des analyse nmap wrapper mais il m'a pas justifié cela plutot qu un autre type d analyse donc si toi tu as une preference  ou un conseil a donner je suis a votre ecoute  
aller a votre bon coeur messieurs dames
jlighty Le problème est que Nessus est déjà compliqué à la base donc tu trouveras difficilement une documentation type "nessus for dummies" ;)
en tout cas il y a de la doc en cherchant avec google
af_airone ok merci la doc officielle est souvent la meilleure  
néanmoins si il existe un nessus for dummies je veux bien aussi  :hello:
jlighty pour la documentation : http://www.nessus.org/documentation/
af_airone voila je désirais vos conseils pour mettre en place nessus
 
si vous avez des bonnes documentation anglais , francais voir limite en allemand concernant la mise en place de nessus dans un premier puis l administration du serveur mise a jour etc... ca serait le top
 
enfin si vous avez rien de tout ca des conseils serait aussi super
 
genre quels sont les types d'analyse à  éviter  
les précautions à prendre
comment mettre à jour son serveur nessus
les plugins à mettre ne priorité et ceux à éviter.
la fréquence de sortie des mise à jour et des plugins
 
enfin bon limite une fiche produit ;)
 
j'attend vos réponses avec impatience et vous remercie par avance
tres cordialement  

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)