w> Pour un cracker en herbe ça doit être cool.
> Pour un admin soucieux de ses bécanes et qui fait bien son boulot,
> c'est plus discutable.
Amusant, j'ai l'opinion inverse...
Et pour avoir observé Nessus en production sur de, heuu, *gros* parcs, c'est d'ailleurs ce qui se produit.
Pour le cracker qui veut se faire la machine de son voisin, l'intérêt de Nessus est très limité : pas discret pour un sou, les attaques utilisées sont "bourrines" (je vais me faire incendier là) et les patches correctifs sont disponibles. Pour pénétrer sur une machine particulière, mieux vaut utiliser des outils intrusifs web type Nikto (vm666 le connait bien), Whisker ou leurs successeurs, voire faire le travail à la main (on n'a pas encore trouvé -à ma connaissance- le moyen d'automatiser des tests d'intrusion de qualitai et c'est d'ailleurs pour cela que des société vendent -fort cher- ce savoir faire).
Bref Nessus comme outil pour cracker *une* machine bien particulière est inaproprié.
Là ou Nessus et consors sont en revanche super utiles c'est justement pour l'admin soucieux de ses bécanes et qui fait bien son boulot. En complément de ses tâches "actives de sécurisation, le fait de périodiquement lancer des scans Nessus sur toute ou partie de son réseau lui permet d'avoir un suivi, certes imparfait, mais régulier du niveau de risque de son infrastructure. Il existe d'ailleurs 87502 vendeurs de boites noires (Tenable...) ou de services web (Qualys...) qui fonctionnent sur ce principe de suivi à fréquence régulière dans le but de traquer les anomalies (changement brutal du niveau de risque).
On ne travaille donc plus sur une machine particulière mais sur toute l'infrastructure, dans le cadre d'un processus industriel de supervision du niveau de risque.
[^] # Re: Deux ans de travail
Posté par Amaury . En réponse à la dépêche Sortie de la première version stable d'OpenVAS (fork Nessus). Évalué à 7.
> Pour un admin soucieux de ses bécanes et qui fait bien son boulot,
> c'est plus discutable.
Amusant, j'ai l'opinion inverse...
Et pour avoir observé Nessus en production sur de, heuu, *gros* parcs, c'est d'ailleurs ce qui se produit.
Pour le cracker qui veut se faire la machine de son voisin, l'intérêt de Nessus est très limité : pas discret pour un sou, les attaques utilisées sont "bourrines" (je vais me faire incendier là) et les patches correctifs sont disponibles. Pour pénétrer sur une machine particulière, mieux vaut utiliser des outils intrusifs web type Nikto (vm666 le connait bien), Whisker ou leurs successeurs, voire faire le travail à la main (on n'a pas encore trouvé -à ma connaissance- le moyen d'automatiser des tests d'intrusion de qualitai et c'est d'ailleurs pour cela que des société vendent -fort cher- ce savoir faire).
Bref Nessus comme outil pour cracker *une* machine bien particulière est inaproprié.
Là ou Nessus et consors sont en revanche super utiles c'est justement pour l'admin soucieux de ses bécanes et qui fait bien son boulot. En complément de ses tâches "actives de sécurisation, le fait de périodiquement lancer des scans Nessus sur toute ou partie de son réseau lui permet d'avoir un suivi, certes imparfait, mais régulier du niveau de risque de son infrastructure. Il existe d'ailleurs 87502 vendeurs de boites noires (Tenable...) ou de services web (Qualys...) qui fonctionnent sur ce principe de suivi à fréquence régulière dans le but de traquer les anomalies (changement brutal du niveau de risque).
On ne travaille donc plus sur une machine particulière mais sur toute l'infrastructure, dans le cadre d'un processus industriel de supervision du niveau de risque.