Kamis, 24 Januari 2013

SOFTWARE IT/IS Audit tools NESSUS

Nessus dibuat oleh Renaud Deraison pada tahun 1998. Nessus adalah salah satu scanner keamanan jaringan yang harus digunakan oleh administrator system. Nessus merupakan sebuah software scanning, yang dapat digunakan untuk meng-audit kemanan sebuah sistem, seperti vulnerability, misconfiguration, security patch yang belum diaplikasikan, default password, dan denial of serviceNessus berfungsi untuk monitoring lalu-lintas jaringan.


Dikarenakan fungsi dari Nessus dapat digunakan untuk mendeteksi adanya kelemahan ataupun cacat dari suatu sistem maka Nessus menjadi salah satu tool andalan ketika melakukan audit keamanan suatu sistem. Sebelum Nessus versi 3, aplikasi ini bersifat open source dan menjadi salah satu primadona di dunia open source. Namun sekarang mulai Nessus versi 3 oleh Teenable Security dijadikan sebagai aplikasi propietary dan closed source

Nessus dapat digunakan untuk melakukan audit sebagai berikut:
  •   credentialed and un-credentialed port scanning.
  •  network based vulnerability scanning.
  • credentialed based patch audits for Windows and most UNIX platforms.
  • redentialed configuration auditing of most Windows and UNIX platforms.
  • robust and comprehensive credentialed security testing of 3rd party applications.
  • custom and embedded web application vulnerability testing.
  • SQL database configuration auditing.
  • software enumeration on Unix and Windows.
  • Testing anti-virus installs for out-of date signatures and configuration errors.

    Referensi:
    http://raflyyogaswara.blogspot.com/2012/08/pengertian-arti-nessus.html

Tidak ada komentar:

Posting Komentar