漏洞扫描程序,nmap与Nessus


9

我需要一个适用于Ubuntu的很好的漏洞审核工具,因此我决定尝试nmap,我还记得有一种产品可以进行这种工作,称为Nessus,它不再存在于存储库中,而Ubuntu网站的http上的软件包也不再可用。//nessus.org/nessus/很老,我想最新的版本可能适用于特立独行,但是有人对nessus有任何经验吗?与nmap相比如何?

Answers:


11

据我所知,Nessus不再免费。您应该看一下OpenVAS,它是Nessus的替代产品(覆盖面更广)。

OpenVAS(Nessus替代品)和Nmap有很大不同。您可以使用OpenVas查找漏洞,而无需知道如何查找漏洞,因为OpenVAS会尝试从各种来源收集大量攻击,而您确实需要了解Nmap在做什么,在哪里寻找。


3

Nmap更快,Nessus更完整。BackTrack的存储库具有最新的状态和Nmap。


3

nmap不是漏洞扫描程序,它是网络服务扫描程序,它仅检测可用的网络服务,不扫描它们的漏洞。Nikto(来自nikto软件包)是一个不错的Web服务器漏洞扫描程序。


感谢您的建议,是的,您对nmap不是VS是正确的,但是可以将其以有限的方式用于脚本。
Sabacon's

0

您仍然可以获得适用于Linux的Nessus。您需要直接从http://nessus.org/nessus/下载。

请注意,付费版和免费版之间存在差异。看到这里-> http://nessus.org/documentation/index.php?doc=faq#anchor66

谢谢克里斯


也已指定。NMAP不是漏洞扫描程序。这是一个网络扫描仪。
克里斯·伍拉德

从技术上讲,您是对的,它本身并不是漏洞扫描程序,只是安全工具集的一部分,如果在此处使用Nmap NSE Vulscan之类的脚本,请执行以下操作:computec.ch/mruef/? s = software&l = e 一些VS可以做完了。
Sabacon

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.