Nessus: система поиска уязвимостей¶
Nessus — коммерческая система сканирования уязвимостей (сканер безопасности), разрабатываемая американской компанией Tenable. Программа предназначена для автоматизированного поиска уязвимостей, ошибок конфигурации, вредоносного программного обеспечения и нарушений политик безопасности в компьютерных сетях и отдельных узлах. Nessus является одним из наиболее распространённых инструментов в области тестирования на проникновение и аудита информационной безопасности.
¶История
Проект Nessus был основан в 1998 году французским специалистом по безопасности Рено Дерасоном (Renaud Deraison). Первоначально программа распространялась как свободное программное обеспечение с открытым исходным кодом (лицензия GPL) и быстро завоевала популярность в сообществе специалистов по информационной безопасности благодаря своей эффективности и регулярно обновляемой базе сигнатур уязвимостей.
В 2002 году Дерасон основал компанию Tenable Network Security (ныне Tenable). В 2005 году Tenable приняла решение закрыть исходный код Nessus, переведя продукт на проприетарную модель распространения. Это решение вызвало неоднозначную реакцию сообщества и привело к созданию форка проекта под названием OpenVAS (Open Vulnerability Assessment System), который продолжил развитие на основе последней открытой версии Nessus 2. Несмотря на появление конкурентов, Nessus сохранил лидирующие позиции на рынке коммерческих сканеров уязвимостей.
В 2008 году Tenable выпустила версию Nessus 4, в 2012 году — Nessus 5, а в 2016 году — Nessus 6. В 2018 году вышла версия Nessus 7, а в 2021 году — Nessus 10, которая используется по состоянию на середину 2020-х годов. Параллельно Tenable развивает платформу Tenable.io (облачная версия сканера) и Tenable.sc (ранее SecurityCenter) для централизованного управления сканированием в крупных сетях.
¶Архитектура и принцип работы
Nessus построен по клиент-серверной архитектуре. Серверная часть выполняет непосредственно сканирование и хранит базу данных результатов, а клиентская часть (веб-интерфейс, настольное приложение Nessus Professional или интерфейс командной строки) позволяет управлять процессом и просматривать отчёты. Сканер может работать на различных операционных системах, включая Windows, Linux и macOS.
Процесс сканирования включает несколько этапов:
- Обнаружение хостов (host discovery) — определение активных устройств в заданном диапазоне IP-адресов.
- Определение сервисов (port scanning) — выявление открытых портов и запущенных сетевых служб.
- Идентификация приложений (service detection) — определение типа и версии программного обеспечения, работающего на обнаруженных портах.
- Проверка уязвимостей — сопоставление обнаруженных приложений с базой сигнатур и выполнение специализированных проверок (плагинов).
Ключевым компонентом системы является база данных плагинов (Nessus Plugins), которая регулярно обновляется компанией Tenable. Каждый плагин содержит описание конкретной уязвимости, условия её существования и метод проверки. По состоянию на 2024 год база данных Nessus включает более 150 тысяч уникальных плагинов, охватывающих широкий спектр уязвимостей — от устаревших версий программного обеспечения до свежих эксплойтов, включённых в реестры CVE (Common Vulnerabilities and Exposures).
¶Функциональные возможности
¶Сканирование уязвимостей
Основная функция Nessus — неинтрузивное (пассивное) или активное сканирование узлов сети для выявления известных уязвимостей. Программа поддерживает проверку операционных систем, сетевого оборудования, веб-приложений, баз данных, систем виртуализации и облачных сред.
¶Оценка конфигурации
Nessus позволяет проводить аудит соответствия конфигурации систем требованиям стандартов безопасности, таких как CIS Benchmarks, PCI DSS, HIPAA, ISO 27001 и других регуляторных требований.
¶Обнаружение вредоносного ПО
Сканер способен выявлять признаки наличия вредоносных программ, включая бэкдоры, трояны и руткиты, путём анализа сетевого трафика и поведения приложений.
¶Сканирование веб-приложений
Версия Nessus Professional включает функции сканирования веб-приложений, позволяя обнаруживать такие уязвимости, как SQL-инъекции, межсайтовый скриптинг (XSS) и другие ошибки, перечисленные в классификации OWASP Top 10.
¶Управление политиками и отчётами
Администратор может создавать настраиваемые политики сканирования, определяющие целевые узлы, типы проверок и параметры интенсивности. Результаты сканирования оформляются в виде подробных отчётов с указанием степени критичности уязвимостей (Critical, High, Medium, Low) и рекомендациями по их устранению.
¶Версии продукта
Tenable предлагает несколько редакций Nessus, ориентированных на различные категории пользователей:
- Nessus Professional — платная редакция для индивидуальных специалистов по безопасности и пентестеров. Включает полный набор функций, неограниченное количество IP-адресов для сканирования и техническую поддержку.
- Nessus Expert — расширенная версия Professional, добавляющая возможности сканирования веб-приложений, облачных сред (AWS, Azure, GCP) и внешней поверхности атаки.
- Nessus Essentials — бесплатная редакция, ограниченная сканированием до 16 IP-адресов. Используется преимущественно в образовательных целях и для ознакомления с продуктом.
- Tenable.io и Tenable.sc — корпоративные платформы, включающие Nessus в качестве сканирующего компонента и добавляющие функции централизованного управления, аналитики и автоматизации.
¶Применение
Nessus широко используется в следующих областях:
- Аудит информационной безопасности — регулярное сканирование корпоративных сетей для выявления уязвимостей до того, как ими воспользуются злоумышленники.
- Тестирование на проникновение — пентестеры применяют Nessus на этапе разведки и анализа защищённости для получения исходной картины уязвимостей.
- Соответствие требованиям регуляторов — организации используют сканер для подготовки отчётов о соответствии стандартам PCI DSS, ФЗ-152 (в российской практике — в сочетании с другими средствами) и отраслевым требованиям.
- Управление уязвимостями — Nessus интегрируется с системами класса SIEM и SOAR, позволяя автоматизировать процесс обработки найденных уязвимостей.
¶Критика и ограничения
К основным недостаткам Nessus относят:
- Высокая стоимость — проприетарная лицензия Nessus Professional является дорогостоящей для малых организаций и частных специалистов.
- Закрытый исходный код — невозможность самостоятельной модификации и аудита кода программы.
- Ложные срабатывания — как и любой сканер уязвимостей, Nessus может выдавать ложноположительные результаты, требующие ручной верификации.
- Зависимость от базы плагинов — эффективность сканера напрямую зависит от своевременности обновления базы сигнатур, которое требует активной подписки.
- Интрузивность — активное сканирование может создавать значительную нагрузку на сеть и вызывать сбои в работе уязвимых сервисов.
¶Альтернативы
На рынке существуют конкурирующие продукты, включая открытый OpenVAS (форк Nessus 2), QualysGuard, Rapid7 InsightVM, а также отечественные разработки, такие как «Максима» (MaxPatrol) компании Positive Technologies и сканеры компании «Код Безопасности». Выбор конкретного инструмента зависит от бюджета организации, масштаба инфраструктуры и требований к соответствию локальным регуляторным нормам.
¶Литература и источники
- Tenable. Nessus User Guide (официальная документация).
- Дерасон Р. История создания Nessus (интервью и публикации).
- Официальный сайт компании Tenable.
- Документация проекта OpenVAS.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →
