Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog Tenable

S'abonner

Présentation de Nessus Expert, conçu désormais pour la surface d'attaque externe

Avec l'arrivée de Nessus Expert, vous pouvez désormais vous protéger contre les cybermenaces, nouvelles et émergentes, dans l'infrastructure cloud et comprendre ce qui se passe sur votre surface d'attaque externe.

Depuis longtemps, Nessus s'est distingué comme le leader incontesté de l'évaluation des vulnérabilités. Avec l'arrivée de Nessus Expert, vous pouvez désormais vous protéger contre les cybermenaces, nouvelles et émergentes, de votre infrastructure cloud et comprendre ce qui se passe vraiment sur votre surface d'attaque externe.

Depuis sa publication il y a plus de 20 ans, Nessus est devenu un standard de l'industrie en termes d'évaluation des vulnérabilités. Lorsque Renaud Deraison, co-fondateur et ancien CTO de Tenable, a quitté ses études pour se lancer dans la création d'un outil capable de détecter les vulnérabilités logicielles, personne n'aurait imaginé l'impact qu'aurait Nessus sur l'industrie de la cyber-sécurité.

Depuis sa sortie en 1998, beaucoup de choses ont changé dans le secteur, rendant la tâche des professionnels de la sécurité chaque jour plus complexe et plus exigeante :

  • La surface d'attaque s'est étendue bien au-delà des assets IT traditionnels, tels que les serveurs, les stations de travail et l'infrastructure réseau, pour y inclure les déploiements cloud et les assets connectés à Internet.
  • La dépendance au cloud et à l'Infrastructure as Code (IaC) pour optimiser les cycles de développement logiciel est devenue une part intégrante et essentielle de l'activité de chaque entreprise. Pourtant, les développeurs ne suivent pas toujours les meilleures pratiques en termes de sécurité avant la mise en production, ce qui augmente considérablement les risques.
  • Les avancées technologiques ont permis de mettre en place des instances cloud relativement facilement, sans impliquer l'IT ou les notions de sécurité, laissant aux professionnels de la sécurité une visibilité limitée sur la variété d'assets exposés à l'Internet pouvant évoluer au sein de l'environnement.

Pour aider les professionnels InfoSec à répondre aux défis cités ci-dessus, Tenable a développé une série de fonctionnalités d'évaluation innovantes, disponibles avec Nessus Expert.

Présentation du tout dernier né de la gamme Nessus, Nessus Expert

Nessus Expert est une nouvelle offre s'appuyant sur Nessus Professional. Elle assure une évaluation des vulnérabilités sur votre surface d'attaque moderne, en y intégrant des fonctionnalités de scan de type Infrastructure as Code (IaC) et de découverte de la surface d'attaque externe, afin d'identifier tous les domaines et sous-domaines qui composent la surface d'attaque externe d'une entreprise.

En termes d'IaC, Nessus Expert permet aux utilisateurs de détecter programmatiquement les mauvaises configurations et les vulnérabilités de votre infrastructure cloud lors des phases de conception et de build du cycle de développement logiciel.

Fort de 500 politiques préconçues, Nessus Expert propose de vérifier les fichiers de configuration et les référentiels de code à la recherche de problèmes de sécurité et de configuration avant la mise en production. Ceci dans le but d'éliminer les erreurs à la fois coûteuses et chronophages déclenchées par la mise en production involontaire de vulnérabilités et de mauvaises configurations. Grâce à Nessus Expert, les utilisateurs peuvent :

  • Identifier des violations de politiques dans les pipelines automatisés
  • Tirer parti des 500 politiques préconçues pour le scan IaC
  • Empêcher les mauvaises configurations et les vulnérabilités d'accéder aux instances cloud
  • Mettre un terme aux interruptions et aux coûts et ressources supplémentaires associés à la remédiation du code après le déploiement

Nessus Expert propose également une fonctionnalité de gestion de la surface d'attaque externe capable de découvrir et d'inventorier en continu les assets exposés à Internet depuis la perspective d'un attaquant. Nessus Expert scanne en toute transparence les domaines afin de déceler les sous-domaines sur lesquels les équipes de sécurité n'avaient jusqu'alors peu ou aucune visibilité. Cette fonctionnalité permet aux utilisateurs de :

  • Scanner jusqu'à cinq domaines chaque 90 jours pour comprendre tous les sous-domaines associés
  • Bénéficier d'informations contextuelles importantes sur les assets exposés à Internet, tels que les détails des ports SSL et les informations DNS
  • Acquérir des domaines supplémentaires en cas de besoin
  • Lancer aisément un scan sur des assets récemment identifiés

Fonctionnalités Nessus Expert en un coup d'œil

FonctionnalitésNessus ProfessionalNessus Expert
Conçu pour…Les pentesters, les consultants et les PMELes pentesters, les consultants, les développeurs et les PME
Mises à jour en temps réel relatives aux vulnérabilités
Scans des vulnérabilités✓ 
Scan de la surface d'attaque externeX✓ Cinq domaines par trimestre
Capacité d'ajouter des domainesX
Scan de l'infrastructure cloudX
Audits de conformité de l'infrastructure cloudX500 politiques préconçues

Pour en savoir plus

Vous voulez découvrir par vous-même comment Nessus Expert peut vous aider ? Essayez Nessus Expert dès aujourd'hui.

Articles connexes

Des actualités décisives sur la cyber-sécurité

Saisissez votre adresse e-mail et ne manquez plus aucune alerte ni aucun conseil en matière de sécurité de la part de nos experts Tenable.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme cloud moderne de gestion des vulnérabilités qui vous permet de visualiser l'ensemble de vos assets et d'en assurer le suivi avec une précision inégalée.

Votre essai de Tenable Vulnerability Management inclut également Tenable Lumin et Tenable Web App Scanning.

Tenable Vulnerability Management

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

100 assets

Sélectionnez votre option d'abonnement :

Acheter maintenant

Essayer Tenable Web App Scanning

Profitez d'un accès complet à notre dernière offre de scan des applications web conçue pour les applications modernes dans la plateforme de gestion des expositionsTenable One. Scannez l'ensemble de votre portefeuille en toute sécurité et avec une grande précision, sans effort manuel important ni interruption des applications web stratégiques. Abonnez-vous dès maintenant.

Votre essai de Tenable Web App Scanning inclut également Tenable Vulnerability Management et Tenable Lumin.

Acheter Tenable Web App Scanning

Bénéficiez d'un accès complet à une plateforme de gestion des vulnérabilités moderne hébergée dans le cloud qui vous permet de consulter l'ensemble de vos assets et d'en assurer le suivi, tout en bénéficiant d'une précision inégalée. Souscrivez votre abonnement annuel dès aujourd'hui.

5 FQDN

3 578,00 $

Acheter maintenant

Essayer Tenable Lumin

Visualisez et explorez votre gestion de l'exposition, suivez la réduction des risques au fil du temps et comparez-la à celle des autres entreprises avec Tenable Lumin.

Votre essai de Tenable Lumin inclut également Tenable Vulnerability Management et Tenable Web App Scanning.

Acheter Tenable Lumin

Contactez un commercial pour découvrir comment Lumin peut vous permettre d'obtenir des informations exploitables sur l'ensemble de votre entreprise et de gérer votre cyber-risque.

Essayer gratuitement Tenable Nessus Professional

GRATUIT PENDANT 7 JOURS

Tenable Nessus est aujourd'hui le scanner de vulnérabilités le plus complet du marché.

NOUVEAU - Tenable Nessus Expert
Maintenant disponible

Nessus Expert offre encore plus fonctionnalités, comme les scans de surface d'attaque externe, et la possibilité d'ajouter des domaines et de scanner l'infrastructure cloud. Cliquez ici pour essayer Nessus Expert.

Remplissez le formulaire ci-dessous pour profiter d'un essai de Nessus Pro.

Acheter Tenable Nessus Professional

Tenable Nessus est aujourd'hui le scanner le plus complet du marché. Tenable Nessus Professional vous permet d'automatiser le processus de scan des vulnérabilités, d'écourter les cycles de mise en conformité et de mieux tirer parti de votre équipe informatique.

Achetez une licence pluriannuelle et faites des économies. Ajoutez l'assistance avancée pour bénéficier de l'accès 24 h/24 et 7 j/7 à une assistance par téléphone, via la communauté et via le chat.

Sélectionnez votre licence

Achetez une licence pluriannuelle et faites des économies.

Ajoutez une assistance et une formation

Essayer gratuitement Tenable Nessus Expert

GRATUIT PENDANT 7 JOURS

Conçu pour la surface d'attaque moderne, Nessus Expert vous permet de bénéficier d'une meilleure visibilité et de protéger votre entreprise des vulnérabilités issues de l'IT, comme du cloud.

Vous avez déjà Nessus Professional de Tenable ?
Passez à Nessus Expert gratuitement pendant 7 jours.

Acheter Tenable Nessus Expert

Conçu pour la surface d'attaque moderne, Nessus Expert vous permet de bénéficier d'une meilleure visibilité et de protéger votre entreprise des vulnérabilités issues de l'IT, comme du cloud.

Sélectionnez votre licence

Achetez une licence pluriannuelle pour économiser davantage.

Ajoutez une assistance et une formation