Portail d'intégration à Tenable Nessus Expert

Nessus Expert : informations de base et mise en route

Tirez parti de ces ressources et étapes clés pour prendre un bon départ et rester informé des dernières mises à jour et versions des produits.

Guide de démarrage de Tenable Nessus

Présentation du produit Nessus Expert avec intégration interactive

Webinaires mensuels « Customer Update »

Guide de l'utilisateur Tenable Nessus 10.8.x

Étapes clés de
l'intégration

Pour commencer à utiliser Nessus Expert, suivez les étapes ci-dessous.

Étapes d'intégration

Se préparer

Se préparer

Assurez-vous que votre installation répond à la configuration minimale requise et obtenez votre code d'activation pour Nessus Expert.

Ressources :

Docs : Get started with Tenable Nessus

Installer et configurer Nessus Expert

Installer et configurer Nessus Expert

Tenable Nessus peut être installé sur Windows, Linux, macOS ou Raspberry Pi. Il peut également être déployé en tant qu'image Docker. Suivez les étapes d'installation en fonction de votre logiciel Tenable Nessus et de votre système d'exploitation, et effectuez les étapes de configuration initiale.

Ressources :

Docs : Install and configure Tenable Nessus

Démonstration : Installing Nessus on Windows

Démonstration : Installing Nessus on Linux

Créer et configurer des scans

Créer et configurer des scans

Exécutez un scan de découverte des hôtes pour identifier les assets sur votre réseau. Ensuite, créez un scan de vulnérabilités en sélectionnant un modèle de scan et en configurant le scan en fonction de vos besoins. Enfin, lancez le scan.

Ressources :

Docs : Créer et configurer des scans

Démonstration : Créer et lancer un scan de découverte des hôtes

Démonstration : Créer et lancer un scan réseau réseau de base

Visualiser et analyser les résultats des scans

Visualiser et analyser les résultats des scans

Visualisez et analysez les résultats des scan, gérez les vulnérabilités et les dossiers de scan, et créez un rapport ou un export de scan.

Ressources :

Docs : Visualiser et analyser les résultats des scans

Démonstration : Examiner les résultats d'un scan réseau de base

Vidéo : Comparaison des résultats de scan

Créer un rapport et exporter les détections

Créer un rapport et exporter les détections

Créez un rapport de scan pour vous aider à analyser les vulnérabilités et les mesures de remédiation sur les hôtes affectés. Vous pouvez créer un rapport de scan au format PDF, HTML ou CSV et le personnaliser pour qu'il ne contienne que certaines informations.

Ressources :

Docs : Scan Exports and Reports

Démonstration : Create a Report and Export Findings

Affiner les paramètres Nessus

Affiner les paramètres Nessus

Ajuster les paramètres de scan pour configurer les messages d'avertissement et surveiller l'état du scan.

Ressources :

Docs : Affiner les paramètres de Tenable Nessus

Vidéo : Measuring scan success

Configurer le scan des applications web

Configurer le scan des applications web

Alors que Tenable Nessus lui-même est installé directement sur le système d'exploitation hôte, la partie scanner web de Tenable Nessus Expert est installée en tant qu'image Docker sur le même hôte. Le scanner d'applications web ne peut pas fonctionner si Docker n'est pas installé sur l'hôte.

Ressources :

Docs : Get started with web application scanning in Nessus Expert

Démonstration : Créer et lancer un scan réseau réseau de base

Créer un scan de découverte de la surface d'attaque externe

Créer un scan de découverte de la surface d'attaque externe

Vous pouvez utiliser l'intégration de Tenable Nessus avec Bit Discovery pour créer un scan de découverte de la surface d'attaque. Ce type de scan vous permet de scanner les domaines de niveau supérieur et de générer des enregistrements DNS sur la base des détections du scan. Tenable Nessus Expert vous permet de scanner jusqu'à cinq domaines différents sous licence.

Ressources :

Docs : Create an Attack Surface Discovery Scan

Démonstration : Créer et lancer un scan de découverte de la surface d'attaque externe

Meilleures pratiques

Utilisez ces meilleures pratiques pour tirer le meilleur parti de votre investissement et maîtriser toutes les fonctionnalités du produit :

  • Utilisez le classement VPR (Vulnerability Priority Rating) de Tenable pour prioriser la remédiation des vulnérabilités qui présentent le risque le plus élevé.
  • La page des Identifiants du scan ou de la politique vous permet de configurer le scanner Tenable Nessus pour utiliser des identifiants d'authentification pendant le scan. La configuration des informations d'authentification permet à Tenable Nessus d'effectuer une plus grande variété de vérifications qui se traduisent par des résultats de scan plus précis.
  • Vous pouvez comparer deux résultats de scan pour voir les différences entre eux. Cette comparaison ne vise pas véritablement à établir les différences entre les deux résultats, elle montre les nouvelles vulnérabilités détectées par Tenable Nessus entre l'ancien scan de référence et le scan plus récent. La comparaison des résultats de scan vous permet de voir comment un système ou un réseau donné a évolué au fil du temps. Ces informations sont utiles pour l'analyse de la conformité en montrant comment les vulnérabilités sont corrigées, si des correctifs sont appliqués au niveau des systèmes lorsque Tenable Nessus trouve de nouvelles vulnérabilités, ou comment deux scans peuvent ne pas cibler les mêmes hôtes.
  • La fonctionnalité Live Results (Résultats de scan en direct) permet d'afficher les résultats de scan des nouveaux plug-ins sur la base des données les plus récentes collectées lors d'un scan, sans avoir à exécuter un nouveau scan. Cette fonctionnalité vous permet de voir les nouvelles menaces potentielles et de déterminer si vous devez lancer un scan manuellement pour confirmer les détections.