Nessus
Nessus (vulnerability scanner)
Nessus(脆弱性スキャナー)とは
ひとことで
Tenable社の脆弱性スキャナー。ネットワーク上の機器を調べ、既知の脆弱性・設定ミス・パッチの未適用などを検出し、深刻度付きで報告する。
たとえると
家の「定期点検サービス」です。点検員がチェックリストに沿って、鍵が古い型のままになっていないか、窓のロックが壊れていないかを家じゅう確かめ、危険度の高い順に報告書にまとめてくれます。実際に泥棒のように侵入してみるわけではありません。
現場ではこう使う
脆弱性管理チームは毎月、サーバー群に対してNessusで認証付きスキャン(ログイン情報を使ったスキャン)を実行しています。今月のレポートで、Webサーバーの1台に深刻度「Critical」のCVEが残っていることがわかりました。担当者はCVSSのスコアと、そのサーバーがインターネットに公開されていることを考慮し、最優先でパッチを適用しました。
試験のポイント
EXAM POINT「脆弱性スキャナー」「既知の脆弱性や設定ミスを検出して報告」と出てきたらNessusなどの脆弱性スキャンツールです。ログイン情報を使う「認証付きスキャン(クレデンシャルスキャン)」のほうが、使わないスキャンより詳しく正確な結果が得られる点がよく問われます。ポートやサービスを調べるNmap、脆弱性を実際に悪用して検証するMetasploitとの違いも押さえましょう。
混同しやすい用語との違い
- Nmapホスト・ポート・サービスを調べる。脆弱性の評価は主な目的ではない
- Metasploit脆弱性を実際に突いて侵入できるかを確かめる。Nessusは検出して報告するまで