Page 22 - Ch05-_Panorama_de_quelques_FOSS_Neat
P. 22
Outils d’Audits
Système permettant l’audit distant d’un système d’information
Application modulaire basée sur un système de plugins permettant d’auditer un ensemble de
fonctionnalités ou tester un ensemble de vulnérabilités constamment mises à jour
Fonctionne de concert avec le CERT, Bugtraq et autres sociétés expertes en sécurité
Comptatible CVE: chaque vulnérabilité (détails, concéquences, mesures) est explicité
Environs 1500 tests (vulnérabilités, exploits, backdoors, dénis de services, etc.) effectués
Disponible uniquement sur plate-forme Linux et *BSD
Génération de rapports servant de base de travail pour un audit de sécurité
Nessus
Licence: GPL2
Contributions multiples apportées par: NASA, SecuriTeam, CERT, Standford University, etc.
22