Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Blog

Abonnieren

Wir präsentieren Nessus Expert – konzipiert für die moderne Angriffsoberfläche

Mit Nessus Expert sind Sie jetzt in der Lage, sich vor neuen, aufkommenden Cyberbedrohungen in Ihrer Cloud-Infrastruktur zu schützen und nachzuvollziehen, was sich in Ihrer externen Angriffsoberfläche befindet.

Nessus ist seit langem der unangefochtene Marktführer in Sachen Schwachstellenbewertung. Mit der Einführung von Nessus Expert sind Sie jetzt in der Lage, sich vor neuen, aufkommenden Cyberbedrohungen in Ihrer Cloud-Infrastruktur zu schützen und nachzuvollziehen, was sich in Ihrer externen Angriffsoberfläche befindet.

Seit seiner Veröffentlichung vor über 20 Jahren ist Nessus zum Branchenstandard für Schwachstellenbewertungen geworden. Als der Mitbegründer von Tenable und ehemalige CTO Renaud Deraison sein Studium abbrach, um seine Idee für die Entwicklung eines Tools zu verfolgen, mit dem Software-Schwachstellen aufgespürt werden können, konnte niemand ahnen, welche Auswirkungen Nessus auf die Cybersecurity-Branche haben würde.

Seit der ersten Veröffentlichung von Nessus im Jahr 1998 hat sich vieles in der Branche verändert, wodurch die Arbeit von Sicherheitsexperten komplexer und schwieriger geworden ist:

  • Die Angriffsoberfläche hat sich weit über klassische IT-Assets wie Server, Workstations und Netzwerkinfrastrukturen hinaus erweitert und umfasst nun auch Cloud-Implementierungen und -Workloads sowie mit dem Internet verbundene Assets.
  • Der Einsatz von Cloud-Technologien und Infrastructure as Code (IaC) zur Optimierung der Entwicklungszyklen ist zu einem wichtigen Bestandteil des Unternehmensalltags geworden. Doch Entwickler halten sich nicht an Best Practices für die Sicherheit, bevor sie Code an Produktionsumgebungen übertragen, wodurch das Risiko steigt.
  • Technologische Fortschritte haben es relativ einfach für einzelne Personen gemacht, Cloud-Instanzen einzurichten, ohne die IT-Abteilung oder das Sicherheitsteam zu involvieren. Dies führt dazu, dass Sicherheitsfachkräfte nur einen begrenzten Einblick in die Vielzahl der internetfähigen Assets haben, die sich in der Umgebung befinden können.

Um Profis im Bereich Informationssicherheit bei der Bewältigung der oben genannten Herausforderungen zu unterstützen, hat Tenable eine Reihe innovativer neuer Bewertungsfunktionen entwickelt, die in Nessus Expert verfügbar sind.

Wir präsentieren das neueste Mitglied der Nessus-Familie: Nessus Expert

Nessus Expert ist ein neues Produkt, das auf Nessus Professional aufsetzt. Nessus Expert bietet Schwachstellenanalyse für Ihre moderne Angriffsoberfläche – zusammen mit Scanning von Infrastructure as Code (IaC) und Funktionen zur Erfassung externer Angriffsoberflächen, um alle Domains und Subdomains zu identifizieren, aus denen sich die extern zugängliche Angriffsoberfläche eines Unternehmens zusammensetzt.

Was IaC betrifft, so versetzt Nessus Expert Benutzer in die Lage, Fehlkonfigurationen und Schwachstellen in Cloud-Infrastrukturen bereits in den Design- und Build-Phasen des Softwareentwicklungszyklus programmatisch zu erkennen.

Auf der Grundlage von 500 vordefinierten Richtlinien prüft Nessus Expert Konfigurationsdateien und Code-Repositorys auf Sicherheits- und Konfigurationsprobleme, bevor diese in die Produktionsumgebung gelangen. So lassen sich die kostspieligen und zeitintensiven Fehler vermeiden, die entstehen können, wenn Entwickler unwissentlich Schwachstellen und Fehlkonfigurationen in die Produktion übertragen. Mit Nessus Expert können Nutzer:

  • Richtlinienverletzungen in automatisierten Pipelines identifizieren
  • 500 vordefinierte Richtlinien für IaC-Scans verwenden
  • Verhindern, dass Fehlkonfigurationen und Schwachstellen in Cloud-Instanzen gelangen
  • Die Ausfallzeiten und den zusätzlichen Kosten- und Ressourcenaufwand vermeiden, die entstehen, wenn Probleme im Code nach erfolgter Bereitstellung behoben werden müssen

Darüber hinaus bietet Nessus Expert Funktionalität zur Verwaltung externer Angriffsoberflächen (External Attack Surface Management, EASM), mit der die mit dem Internet verbundenen Assets eines Unternehmens aus der Perspektive eines Angreifers kontinuierlich erfasst und inventarisiert werden können. Nessus Expert führt einen lückenlosen Scan der Domains durch, um die Subdomains aufzudecken, in die Sicherheitsteams bisher nur wenig oder gar keinen Einblick hatten. Diese Funktionalität bietet Nutzern folgende Möglichkeiten:

  • Scannen Sie bis zu fünf Domains alle 90 Tage, um alle zugehörigen Subdomains zu analysieren.
  • Gewinnen Sie wichtige Kontextinformationen über mit dem Internet verbundene Assets, z. B. Details zu SSL-Ports (Secure Socket Layer) und DNS-Informationen (Domain Name System).
  • Erwerben Sie bei Bedarf zusätzliche Domains.
  • Starten Sie ganz einfach einen Scan für neu identifizierte Assets

Nessus Expert-Funktionen im Überblick

Funktionen

Nessus Professional

Nessus Expert

Konzipiert für…

Pentester, Consultants und KMU

Pentester, Consultants, Entwickler und KMU

Schwachstellen-Updates in Echtzeit

Schwachstellen-Scanning

Scannen der externen Angriffsoberfläche

X

✓ Fünf Domains pro Quartal

Möglichkeit zum Hinzufügen weiterer Domains

X

Scannen der Cloud-Infrastruktur

X

Compliance-Audits der Cloud-Infrastruktur

X

500 vordefinierte Richtlinien

Mehr erfahren

Sie möchten aus erster Hand erfahren, wie Nessus Expert Sie unterstützen kann? Testen Sie Nessus Expert noch heute.

Verwandte Artikel

Sind Sie durch die neuesten Exploits gefährdet?

Geben Sie Ihre E-Mail-Adresse ein, um die neuesten Warnmeldungen zu Cyberrisiken in Ihrem Posteingang zu erhalten.

tenable.io

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

tenable.io KAUFEN

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

65 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Testen Sie Nessus Professional kostenlos

7 TAGE KOSTENLOS

Nessus® ist der umfassendste Schwachstellen-Scanner auf dem Markt. Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Nessus Professional kaufen

Nessus® ist der umfassendste Schwachstellen-Scanner auf dem Markt. Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Mehrjahreslizenz kaufen und sparen! Mit Advanced Support erhalten Sie rund um die Uhr, 365 Tage im Jahr Zugang zum Support – per Telefon, Chat und über die Community.

Lizenz auswählen

Mehrjahreslizenz kaufen und sparen!

Support und Training hinzufügen

Tenable.io

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Tenable.io KAUFEN

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

65 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable.io Web Application Scanning testen

Profitieren Sie vom vollen Zugriff auf unser neuestes Angebot zum Scannen von Web-Applikationen, das als Teil der Tenable.io-Plattform für moderne Applikationen entwickelt wurde. Scannen Sie auf sichere Weise Ihr gesamtes Online-Portfolio auf Schwachstellen – mit hoher Genauigkeit und ohne großen manuellen Aufwand oder Unterbrechung kritischer Web-Applikationen. Melden Sie sich jetzt an.

Tenable.io Web Application Scanning kaufen

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellen-Management-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

5 FQDN

3.578,00 USD

Jetzt kaufen

Tenable.io Container Security testen

Profitieren Sie von vollem Zugriff auf die einzige Lösung für Containersicherheit, die in eine Schwachstellen-Management-Plattform integriert ist. Überwachen Sie Container-Images auf Schwachstellen, Malware und Richtlinienverstöße. Kann in Systeme für kontinuierliche Integration und Bereitstellung (CI/CD) eingebunden werden, um DevOps-Praktiken zu unterstützen, die Sicherheit zu stärken und die Einhaltung von Unternehmensrichtlinien zu fördern.

Tenable.io Container Security kaufen

Tenable.io Container Security ermöglicht eine nahtlose und sichere Umsetzung von DevOps-Prozessen, indem es die Sicherheit von Container-Images – einschließlich Schwachstellen, Malware und Richtlinienverletzungen – durch Integration in den Build-Prozess transparent macht.

Tenable Lumin testen

Mit Tenable Lumin können Sie Ihre Cyber Exposure visualisieren und genauer untersuchen, die allmähliche Reduzierung von Risiken nachverfolgen und Benchmark-Vergleiche mit ähnlichen Unternehmen anstellen.

Tenable Lumin kaufen

Kontaktieren Sie einen Vertriebsmitarbeiter, um zu erfahren, wie Lumin Sie dabei unterstützen kann, Einblick in Ihr gesamtes Unternehmen zu erhalten und Cyberrisiken zu managen.

Tenable.cs testen

Profitieren Sie von vollem Zugriff, um Fehlkonfigurationen in Cloud-Infrastruktur zu erkennen und zu beheben und Schwachstellen in der Laufzeitumgebung anzuzeigen. Melden Sie sich jetzt für Ihre kostenlose Testversion an.

Kontaktieren Sie einen Vertriebsmitarbeiter, um Tenable.cs zu kaufen

Kontaktieren Sie einen unserer Vertriebsmitarbeiter, um mehr über Tenable.cs Cloud Security zu erfahren und herauszufinden, wie einfach es ist, Ihre Cloud-Konten einzurichten und innerhalb von Minuten Einblick in Cloud-Fehlkonfigurationen und Schwachstellen zu erhalten.

Nessus Expert kostenlos testen

7 TAGE KOSTENLOS

Mit Nessus Expert, das für die moderne Angriffsoberfläche entwickelt wurde, erhalten Sie mehr Einblick und können Ihr Unternehmen vor Schwachstellen schützen – von der IT bis zur Cloud.

Sie nutzen bereits Nessus Professional?
Upgraden Sie auf Nessus Expert – 7 Tage kostenlos.

Nessus Expert kaufen

Mit Nessus Expert, das für die moderne Angriffsoberfläche entwickelt wurde, erhalten Sie mehr Einblick und können Ihr Unternehmen vor Schwachstellen schützen – von der IT bis zur Cloud.

Lizenz auswählen

Sonderpreise gelten bis zum 30. September.
Mehrjahreslizenz kaufen und noch mehr sparen!

Support hinzufügen