Email or username:

Password:

Forgot your password?
🕉️Shurasena

На днях услышал мнение, что OpenVAS как vulnerability scanner чуть лучше чем ничего. Сам я им пользовался недолго и уже давно. Просто тестил немного.
А пентестеры, что тестили наши системы, юзают Nessus Tenable. Нам же даже Nessus Essentials не доступен без VPN. Настало время попробовать Nessus
youtube.com/watch?v=sEzN2U4Pqc

2 comments
🕉️Shurasena

А в Беларуси, кстати, есть сертифицированный сканнер от НИИ ТЗИ.
Он разработан для убунту 18 и на более новую отказался ставится. Под капотом какой-то древний опенвас, который не захотел так просто заводиться и на 18й убунте. В общем, лень было возиться.
Или завелся, но коряво работал. В общем, точно такие же отчеты генерит современный OpenVAS и они могут сойти за сканы сертифицированным сканнером )

🕉️Shurasena

Капец! #cybersecurity #vulnerability
#Nessus дибильный сканнер.
В отчете не показывает никакой информации, чтобы можно было воспроизвести уязвимость. Типа скрывают свои пэйлоады? Но могли бы хотя бы эндпоинт написать и гет или пост запрос.
Щас попробуй докопайся до сути.

Go Up