Wir präsentieren Nessus Expert – konzipiert für die moderne Angriffsoberfläche
Nessus ist seit langem der unangefochtene Marktführer in Sachen Schwachstellenbewertung. Mit der Einführung von Nessus Expert sind Sie jetzt in der Lage, sich vor neuen, aufkommenden Cyberbedrohungen in Ihrer Cloud-Infrastruktur zu schützen und nachzuvollziehen, was sich in Ihrer externen Angriffsoberfläche befindet.
Seit seiner Veröffentlichung vor über 20 Jahren ist Nessus zum Branchenstandard für Schwachstellenbewertungen geworden. Als der Mitbegründer von Tenable und ehemalige CTO Renaud Deraison sein Studium abbrach, um seine Idee für die Entwicklung eines Tools zu verfolgen, mit dem Software-Schwachstellen aufgespürt werden können, konnte niemand ahnen, welche Auswirkungen Nessus auf die Cybersecurity-Branche haben würde.
Seit der ersten Veröffentlichung von Nessus im Jahr 1998 hat sich vieles in der Branche verändert, wodurch die Arbeit von Sicherheitsexperten komplexer und schwieriger geworden ist:
- Die Angriffsoberfläche hat sich weit über klassische IT-Assets wie Server, Workstations und Netzwerkinfrastrukturen hinaus erweitert und umfasst nun auch Cloud-Implementierungen und -Workloads sowie mit dem Internet verbundene Assets.
- Der Einsatz von Cloud-Technologien und Infrastructure as Code (IaC) zur Optimierung der Entwicklungszyklen ist zu einem wichtigen Bestandteil des Unternehmensalltags geworden. Doch Entwickler halten sich nicht an Best Practices für die Sicherheit, bevor sie Code an Produktionsumgebungen übertragen, wodurch das Risiko steigt.
- Technologische Fortschritte haben es relativ einfach für einzelne Personen gemacht, Cloud-Instanzen einzurichten, ohne die IT-Abteilung oder das Sicherheitsteam zu involvieren. Dies führt dazu, dass Sicherheitsfachkräfte nur einen begrenzten Einblick in die Vielzahl der internetfähigen Assets haben, die sich in der Umgebung befinden können.
Um Profis im Bereich Informationssicherheit bei der Bewältigung der oben genannten Herausforderungen zu unterstützen, hat Tenable eine Reihe innovativer neuer Bewertungsfunktionen entwickelt, die in Nessus Expert verfügbar sind.
Wir präsentieren das neueste Mitglied der Nessus-Familie: Nessus Expert
Nessus Expert ist ein neues Produkt, das auf Nessus Professional aufsetzt. Nessus Expert bietet Schwachstellenanalyse für Ihre moderne Angriffsoberfläche – zusammen mit Scanning von Infrastructure as Code (IaC) und Funktionen zur Erfassung externer Angriffsoberflächen, um alle Domains und Subdomains zu identifizieren, aus denen sich die extern zugängliche Angriffsoberfläche eines Unternehmens zusammensetzt.
Was IaC betrifft, so versetzt Nessus Expert Benutzer in die Lage, Fehlkonfigurationen und Schwachstellen in Cloud-Infrastrukturen bereits in den Design- und Build-Phasen des Softwareentwicklungszyklus programmatisch zu erkennen.
Auf der Grundlage von 500 vordefinierten Richtlinien prüft Nessus Expert Konfigurationsdateien und Code-Repositorys auf Sicherheits- und Konfigurationsprobleme, bevor diese in die Produktionsumgebung gelangen. So lassen sich die kostspieligen und zeitintensiven Fehler vermeiden, die entstehen können, wenn Entwickler unwissentlich Schwachstellen und Fehlkonfigurationen in die Produktion übertragen. Mit Nessus Expert können Nutzer:
- Richtlinienverletzungen in automatisierten Pipelines identifizieren
- 500 vordefinierte Richtlinien für IaC-Scans verwenden
- Verhindern, dass Fehlkonfigurationen und Schwachstellen in Cloud-Instanzen gelangen
- Die Ausfallzeiten und den zusätzlichen Kosten- und Ressourcenaufwand vermeiden, die entstehen, wenn Probleme im Code nach erfolgter Bereitstellung behoben werden müssen
Darüber hinaus bietet Nessus Expert Funktionalität zur Verwaltung externer Angriffsoberflächen (External Attack Surface Management, EASM), mit der die mit dem Internet verbundenen Assets eines Unternehmens aus der Perspektive eines Angreifers kontinuierlich erfasst und inventarisiert werden können. Nessus Expert führt einen lückenlosen Scan der Domains durch, um die Subdomains aufzudecken, in die Sicherheitsteams bisher nur wenig oder gar keinen Einblick hatten. Diese Funktionalität bietet Nutzern folgende Möglichkeiten:
- Scannen Sie bis zu fünf Domains alle 90 Tage, um alle zugehörigen Subdomains zu analysieren.
- Gewinnen Sie wichtige Kontextinformationen über mit dem Internet verbundene Assets, z. B. Details zu SSL-Ports (Secure Socket Layer) und DNS-Informationen (Domain Name System).
- Erwerben Sie bei Bedarf zusätzliche Domains.
- Starten Sie ganz einfach einen Scan für neu identifizierte Assets
Nessus Expert-Funktionen im Überblick
Funktionen | Nessus Professional | Nessus Expert |
Konzipiert für… | Pentester, Consultants und KMU | Pentester, Consultants, Entwickler und KMU |
Schwachstellen-Updates in Echtzeit | ✓ | ✓ |
Schwachstellen-Scanning | ✓ | ✓ |
Scannen der externen Angriffsoberfläche | X | ✓ Fünf Domains pro Quartal |
Möglichkeit zum Hinzufügen weiterer Domains | X | ✓ |
Scannen der Cloud-Infrastruktur | X | ✓ |
Compliance-Audits der Cloud-Infrastruktur | X | 500 vordefinierte Richtlinien |
Mehr erfahren
Sie möchten aus erster Hand erfahren, wie Nessus Expert Sie unterstützen kann? Testen Sie Nessus Expert noch heute.
Verwandte Artikel
- Vulnerability Management
- Cloud
- Container security
- DevOps