首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Nessus对OpenVAS有什么好处?

Nessus对OpenVAS有什么好处?
EN

Security用户
提问于 2010-11-14 15:42:39
回答 4查看 29.1K关注 0票数 28

Nessus和OpenVAS似乎有相当相似的特性。除了商业支持( Nessus Home Feed用户无论如何都无法获得)之外,你为什么要选择一个而另一个呢?

EN

回答 4

Security用户

回答已采纳

发布于 2012-09-05 23:28:27

最近对Nessus和OpenVAS的测试表明,由于签名的不同,使用多个扫描仪有好处:

Nessus、OpenVAS和Nessus VS Metasploitable (彼得在HackerTarget发表的博客文章)

在用于测试的系统中已知的15个安全漏洞中,有4个被所有四个测试工具(Nessus、OpenVAS、four和一些Nmap脚本)发现;7个只被一些人发现,4个被完全漏掉。

“站得住脚”以一篇关于将Nessus配置为比较的正确方法的文章作为回应。

票数 11
EN

Security用户

发布于 2010-11-14 18:44:52

我认为这两个项目都有其优点和弱点。目前,我想说的是,Nessus的插件范围似乎比标准的OpenVAS客户机/服务器实现更广泛,而且可以说是一个更好的用户界面。

此外,Nessus似乎在未经验证的漏洞扫描中扩大了其最初的关注点,以包括身份验证(审核)样式的检查。在一些情况下,这可能会产生比未经验证的扫描更准确的结果。看过这些扫描器认证的扫描功能后,Nessus在这里看起来确实比OpenVAS更先进。

编辑:我只是想添加一些我已经注意到的东西,它们可能与那些想要评估这两者的人有关。如果您正在查看数据库扫描(Oracle/ Server),Nessus提供了对这些文件的认证扫描,并带有DB级别的creds,这将发现一些漏洞。

也就是说,如果您对数据库秃鹫扫描NeXpose感兴趣,那么它似乎具有良好的身份验证和未经身份验证的数据库扫描。

票数 14
EN

Security用户

发布于 2020-05-20 08:25:48

虽然Nessus的价格很高,而OpenVAS是免费和开放源码的,但是Nessus有更多的常见漏洞和暴露(CVE)覆盖范围。Nessus甚至有更好的服务器端兼容性。而且,OpenVAS不提供策略管理,而Nessus则提供策略管理。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/339

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档