[Nessus WX] - Windows & Software
Marsh Posté le 02-08-2005 à 10:26:37
7 lectures j ai pas beaucoup de succès on va tenter d etre plus précis peut etre
le probleme est le suivant certains plug ins sont dangereux et pas référencés comme tel prenons l exemple suivant
the rpc_endpoint mapper plug-in qui effectue pas du dos mais qui pourrait etre dangereuxt
En effet l'auteur d un plug in décide de la dangerosité de ce dernier.
Donc si le mec le classe mal , ben ca peut poser des problemes donc j'essaie d etre précautionneux au maximum et de référencer les plug ins qui pourraient poser problemes et qui ne sont pas désactivés avec le bouton enable non-DOS.
plus que ca tu as pas les triangles de danger sur nessusWx donc le controle est encore moins facile , il faut avoir totalement confiance dans le mec qui a classifié son plug in
voyez vous une solution
Marsh Posté le 01-08-2005 à 10:56:50
bonjour
J'utilise le client nessuswx(lié à un serveur nessus) pour scanner les vulnérabilités des utilisateurs de notre parc mais même en restant sur l'option appelée "Enable Non-DOS" ,j'ai peur de générer des plantages de stations sous windows NT.
c'est à dire que meme en désactivant les plugins liés aux attaques DOS , je ne suis pas certain qu il ne reste pas des plugins plus ou moins agressifs dans la liste....
hors je veux pas que crasher les postes sous windows NT plutot sensible...
Est ce que vous auriez des liens qui permettent de connaitre la dangerosité des plugins.
car avec le client nessuswx on a pas les petits triangles qui indique le danger comme avec le client natif sous linux.
Voir mieux est ce que vous connaissez les plugins à éviter ^^.
voila merci