DOSSIERS
Nessus wacht über das System
Sicherheits-Audits mit Nessus
Eigene Scan-Routinen
Nessus wacht
über das System
Nessus verfügt mit NASL über eine eigene Script-Sprache, auf der die Tests basieren. Anwender können diese nutzen, um mit relativ geringem Aufwand eigene Test-Scripts zu schreiben. Der Vorteil: Der Administrator ist nicht an die vordefinierten Test-Scripts gebunden. Dabei bietet NASL handliche Funktionen, um auf einfacheWeise Sicherheitstests für unterschiedliche Server-Typen, insbesondere für Webserver und FTP-Server, zu erstellen. NASL garantiert, dass ein Script Pakete ausschließlich zum Zielrechner sendet und dass keine Befehle auf dem lokalen System ausgeführt werden. Zu viel sollten Sie allerdings nicht von NASL erwarten, denn die Script-Sprache dient lediglich dem Erstellen von Scripts für Sicherheitstests. NASL ist im direkten Vergleich zu Perl und Co. zwar weniger leistungsfähig und sehr viel langsamer. Im Gegenzug ist NASL sicherer, da es lediglich auf einen Aufgabenbereich beschränkt ist. Man unterscheidet übrigens zwischen NASL 1 bis 3. Die dritte Variante bietet neben einem erweiterten Befehlssatz auch eine deutlich höhere Performance. Die NASLScripts, die bis zu 80 MByte groß sein dürfen, speichern Sie mit der Dateierweiterung NASL und legen sie im Plug-in-Verzeichnis von Nessus ab. Bei einer Fedora- Core-Installation finden Sie die Scripts etwa unter /opt/nessus/lib/nessus/plugins.






Letzter Kommentar
0 Antworten zu Nessus wacht über das System
Sicherheits-Audits mit Nessus