Testticker | PC Pro | Internet Pro | IT im Unternehmen | Channel Insider
eWEEK europe | The Inquirer | Gizmodo | Downloads
 HOME   NEWS   TESTS   PRAXIS   KNOWLEDGE CENTER   DOWNLOADS 
Portables | Security | Peripherie | Storage | Netzwerke | Home Computing | Professional Computing
| Detailsuche | Softwareführer Site map | Montag, 15. März 2010 
Sie sind hier: Home > Praxis > Security > Sonstige Sec.SW

 

 
Report: Nessus wacht über das System
Sicherheits-Audits mit Nessus

Artikel aus Internet Professionell Ausgabe 5/2007
Author: Stefan Steinleitner

Seit Jahren ist Nessus das beliebteste Security-Audit. Unzählige Admins haben damit Schwachstellen entdeckt und Sicherheitslecks geschlossen. Die aktuelle Version 3.0.3 geht noch einen Schritt weiter. Wir zeigen, was das Tool in der Praxis bringt.

Sicherheitslücken aufspüren

Sicherheitsprodukte haben Hochkonjunktur. Kein Wunder, denn fast täglich gibt es Meldungen über kritische Sicherheitslücken, erfolgreich gehackte Server, Datenklau und Manipulation. Und davon sind nicht nur Windows-Systeme betroffen. So steigt die Nachfrage nach Werkzeugen, die dabei helfen, Sicherheitslücken aufzuspüren und zu schließen. Nessus 3.0.3 (www.nessus.org) ist ein solches Tool. Das zur Kategorie der Security-Scanner gehörende Sicherheits-Werkzeug nimmt beliebige Netzwerkgeräte, Server, Netzwerkdrucker, Router und Einzelplatzrechner unter die Lupe, identifiziert Schwachstellen und gibt Hilfestellung beim Schließen von Lücken.

Auch für heterogene Netze
Unter Linux stellt Nessus bereits seit längerer Zeit den Quasi-Standard in Sachen Sicherheits-Audits dar. Kein anderes Programm bietet einen ähnlich breit gefächerten Funktionsumfang zum Nulltarif. Interessant: Nessus ist keineswegs nur auf die Analyse von Linux-Systemen beschränkt. Auch das Abklopfen Windows-basierter Webserver auf Schwachstellen ist möglich. Hierbei versucht Nessus, die Registry auszulesen und so an Informationen über das genutzte Windows-OS zu gelangen. Darüber hinaus sendet der Scanner MSRPC-Pakete an die Ports 139 und 445 und versucht, die Windows-Version anhand der Antworten zu identifizieren. Linux Professionell zeigt, wie Sie Nessus 3.0.3 einrichten und ein Netzwerk auf Schwachstellen abklopfen.



> nächstes Kapitel

Kapitel:
Sicherheitslücken aufspüren | Ein Scanner für alle Fälle | Linux-Nessus-Client | Auswahl der Scan-Verfahren | Nessus-Scan durchführen | Nessus-Bericht im Detail | Scan-Report mit Zusatzinfos | Warnungen richtig deuten | Lokale Sicherheit checken | Eigene Scan-Routinen | Open Source vs. Closed Source

Immer auf dem neusten Stand - Hier Newsletter abonnieren!



 
Sonstige Sec.SW
 

 
+ Tests


 
Passwort vergessen?

Der Browser-Pappkamerad als Schutzschild

Mini-Update für Datentresor

Dokumente zentral verschlüsseln

Malware-Filter ohne False-Positives
 

 
+ News


 
Security-Anbieter: »Skype benimmt sich fragwürdig«

USB-Stick spürt Pornos auf

Fix für kritische Linux-Lecks

Wireshark unterstützt Geolocation

Windows XP verhindert Erfolg von Smartphone-Viren
 

 
+ Praxis


 
Security-Suite im Eigenbau

Portal für Auto-Harvester?

Überwachung mit Nagios

Sicherheits-Audits mit Nessus

Datensicherheit von SANs
 

 
The Inquirer

Microsoft räumt Fehler beim Security-Update ein

FDP: Weg mit dem elektronischen Ausweis

Internetsucht: 3 Prozent der Onliner sind betroffen

EU-Parlament: Kein Gemauschel mehr beim Thema Kopierschutz

Vorratsdaten noch nicht gelöscht



IT im Unternehmen

Aktuelle Themen

Mobiles VPN: Unterbrechungsfreie Datenübertragung auch unterwegs

IT-Outsourcing

Serie: OpenSource im Business

Interview mit Annette Hoxtell von Strato zum Thema Green IT

So funktioniert Deduplizierung


Kontakt | Datenschutzerklärung | AGB | Anbieter | Impressum | NetMediaEurope Deutschland

Web Testticker | PC Professionell | Internet Professionell | IT im Unternehmen | Channel Insider | eWEEK europe | The Inquirer | Gizmodo | Downloads
Kundenservice Knowledge Center | Newsletter
NetMediaEurope Deutschland Mediadaten | Über NetMediaEurope Deutschland

Frankreich | Spanien | Italien | UK

NetMediaEurope Deutschland GmbH © 2010 All rights reserved. Part of NetMediaEurope