Nessus
Nessus es uno de los escáneres de vulnerabilidad más populares y capaces, en particular para los sistemas UNIX. Al principio fue libre y de código abierto, pero cerró el código fuente en 2005 y eliminó la versión gratuita "Registered Feed" en 2008. Ahora cuesta $ 2.190 por año, que aún late muchos de sus competidores. Una versión libre "Nessus Home" también está disponible, aunque es limitada y sólo autoriza el uso de red doméstica.
Nessus es actualizado constantemente, con más de 70.000 plugins. Las características clave incluyen (autenticados) los controles remotos y locales de seguridad, una arquitectura cliente / servidor con una interfaz basada en la web, y un lenguaje de scripting embebido para escribir sus propios plugins o la comprensión de los ya existentes. Para descargas y más información, visite la página web de Nessus .
Mejoras en Nessus 5.0.2
- Ahora la generación de reportes puede utilizar codificación UTF8.
- Arreglado problema de generación de informes que consumía el 100% del CPU.
- Se resuelve un problema de pérdida de recursos que se produce cuando un gran número de usuarios diferentes están conectados al mismo tiempo
- Actualizado libxml2, libxslt, openssl a sus versiones mas recientes.
- Algunas directivas nessusd.rules no fueron reconocidos por los escaneadores de puertos.
- Solaris 10 build.
Otras mejoras en esta versión:
- Smarter max_hosts y global.max_hosts por defecto
- Añadido soporte para nombres hosts virtuales para IPv6
- Arreglado una pérdida de memoria cuando se mezclan los objetivos de IPv4 e IPv6
- Arreglado control de script systemd en (Fedora 16)
- Arreglado problema en nessus-mkcert desde la linea de comandos (Win32)
- Arreglado problema en localtime(), cuando se pasa un argumento invalido (Win32)
- Arreglado scratchpad_query() para permitir argumentos NULL
- Arreglado PSSDK en (Win32)
Mas Información y Descarga:
Pagina Oficial de Nessus
Pagina Oficial de Nessus