Exécuter des analyses Nessus ou OpenVAS
Configurez et exécutez un analyseur de vulnérabilités, interprétez les résultats et réduisez les faux positifs.
Exécuter des analyses Nessus ou OpenVAS est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Présentation des analyseurs de vulnérabilités
Les analyseurs automatiques de vulnérabilités sondent les cibles au moyen de milliers de vérifications et comparent les résultats à des bases de données de CVE. Ils accélèrent considérablement l’évaluation, mais nécessitent un réglage précis pour réduire les faux positifs.
Architecture de Nessus
Nessus fonctionne comme un serveur doté d’une interface web. Les politiques définissent les éléments à analyser ; les extensions, au nombre de plus de 100 000, contiennent les vérifications individuelles. Les résultats sont organisés par hôte, gravité et famille d’extensions.
# Start Nessus service
sudo systemctl start nessusd
# Access UI
https://localhost:8834
# Update plugins
/opt/nessus/sbin/nessuscli update --allCréer une politique d’analyse Nessus
Une bonne politique de base consiste à utiliser une analyse réseau de base ou une analyse avancée. Activez les vérifications sûres, configurez les identifiants pour l’analyse avec authentification et définissez les horaires d’analyse afin d’éviter de perturber les systèmes de production.
Analyses authentifiées ou non authentifiées
Les analyses non authentifiées ne voient que ce qui est exposé sur le réseau. Les analyses authentifiées, avec des identifiants SSH/SMB, vérifient les versions des paquets installés, les paramètres du registre et les fichiers de configuration, ce qui permet de détecter bien plus de vulnérabilités.
# Authenticated scan finds:
# - Unpatched OS packages
# - Misconfigurations in config files
# - Weak file permissions
# - Outdated software versionsOpenVAS / Greenbone
OpenVAS, désormais appelé Greenbone Community Edition, est l’alternative libre et ouverte. Il utilise l’interface Greenbone Security Manager (GSM) et des tests de vulnérabilités réseau régulièrement mis à jour.
# Install on Kali
sudo apt install openvas
sudo gvm-setup
sudo gvm-start
# Access at https://127.0.0.1:9392Exécuter une analyse OpenVAS
Créez une cible (hôte/plage), attribuez-lui une configuration d’analyse (Complète et rapide est une option courante), puis démarrez une tâche. Les résultats apparaissent en temps réel ; cliquez sur les vulnérabilités pour afficher les résultats complets de l’extension et les conseils de correction.
Interpréter les résultats
Les analyseurs présentent les résultats par niveau de gravité. Concentrez-vous d’abord sur les niveaux Critique et Élevé. Lisez attentivement les résultats détaillés de l’extension : ils contiennent les éléments probants, comme la bannière ou la chaîne de version, qui ont déclenché le résultat.
# Nessus severity mapping:
# Critical: CVSS >= 10.0 or critical risk
# High: CVSS 7.0-9.9
# Medium: CVSS 4.0-6.9
# Low: CVSS 0.1-3.9
# Info: Informational (no CVSS)Faux positifs
Les analyseurs signalent des problèmes en se basant sur les numéros de version sans confirmer la possibilité d’exploitation. Vérifiez toujours manuellement les résultats critiques : assurez-vous que le composant vulnérable est réellement installé et que la configuration est effectivement vulnérable.
Nikto pour l’analyse web
Nikto est spécialisé dans l’analyse des serveurs web : il recherche les identifiants par défaut, les fichiers dangereux, les logiciels obsolètes et les erreurs de configuration courantes. Il est bavard, mais rapide.
nikto -h http://192.168.1.100
nikto -h https://192.168.1.100 -ssl
# Save output
nikto -h http://192.168.1.100 -o results.html -Format htmlAnalyseur actif OWASP ZAP
L’analyseur actif de ZAP explore l’application web et sonde activement chaque entrée à la recherche de vulnérabilités d’injection, XSS et CSRF. Exécutez-le uniquement sur des applications qui vous appartiennent ou pour lesquelles vous avez l’autorisation d’effectuer des vérifications.
# CLI scan with ZAP
zap-cli quick-scan --self-contained \
--start-options "-config api.disablekey=true" \
http://target.comPlanification et fréquence des analyses
L’analyse des vulnérabilités doit être continue et non ponctuelle. Intégrez les analyseurs aux chaînes CI/CD pour les nouveaux déploiements et planifiez des analyses authentifiées hebdomadaires des systèmes de production.
Vérification rapide
Quel est le principal avantage d’une analyse de vulnérabilités authentifiée ?
Résumé : analyseurs de vulnérabilités
Nessus et OpenVAS automatisent la découverte des vulnérabilités à grande échelle. Utilisez toujours des analyses authentifiées pour obtenir une couverture maximale, vérifiez manuellement les résultats critiques afin d’éliminer les faux positifs et intégrez l’analyse à des processus de sécurité continus plutôt que de la traiter comme une activité ponctuelle.
Questions Fréquemment Posées
La leçon « Exécuter des analyses Nessus ou OpenVAS » est-elle gratuite ?
Oui — le texte complet de « Exécuter des analyses Nessus ou OpenVAS » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Exécuter des analyses Nessus ou OpenVAS » ?
Configurez et exécutez un analyseur de vulnérabilités, interprétez les résultats et réduisez les faux positifs. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Exécuter des analyses Nessus ou OpenVAS » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Évaluation CVE, CWE et CVSS
- Exécuter des analyses Nessus ou OpenVAS
- Analyse d’applications web avec Nikto et OWASP ZAP
- Prioriser et corriger les résultats