Non.
Nessus reste "très bourrin" et ne permet pas de certifier qu'une machine est sûre. Les principuax problèmes concernent les "false positives|negatives", les vulnérabilités locales non détectables à distance, les vulnérabilités pour lesquelles il n'existe pas de plugin Nessus, les vulnérabilités locales, les vulnérabilités "avancées" ne pouvant se pas être exploitées à partir d'une seule machine etc, et on arrive à la conclusion que rien ne remplace un mec expérimenté qui connait son parc de machines et gère les mises à jours.
Mais Nessus est très utile pour suivre l'évolution du "niveau de sécurité" d'un parc de machine.
[^] # Re: s/les/des
Posté par Amaury . En réponse à la dépêche Sortie de Nessus 2.1.0. Évalué à 9.
Nessus reste "très bourrin" et ne permet pas de certifier qu'une machine est sûre. Les principuax problèmes concernent les "false positives|negatives", les vulnérabilités locales non détectables à distance, les vulnérabilités pour lesquelles il n'existe pas de plugin Nessus, les vulnérabilités locales, les vulnérabilités "avancées" ne pouvant se pas être exploitées à partir d'une seule machine etc, et on arrive à la conclusion que rien ne remplace un mec expérimenté qui connait son parc de machines et gère les mises à jours.
Mais Nessus est très utile pour suivre l'évolution du "niveau de sécurité" d'un parc de machine.