[Nessus WX]

[Nessus WX] - Windows & Software

Marsh Posté le 01-08-2005 à 10:56:50    

bonjour  
J'utilise le client nessuswx(lié à un serveur nessus) pour scanner les vulnérabilités des utilisateurs de notre parc mais même en restant sur l'option appelée "Enable Non-DOS" ,j'ai peur de générer des plantages de stations sous windows NT.  
c'est à dire que meme en désactivant les plugins liés aux attaques DOS , je ne suis pas certain qu il ne reste pas des plugins plus ou moins agressifs dans la liste....  
hors je veux pas que crasher les postes sous windows NT plutot sensible...  
Est ce que vous auriez des liens qui permettent de connaitre la dangerosité des plugins.  
car avec le client nessuswx on a pas les petits triangles qui indique le danger comme avec le client natif sous linux.  
Voir mieux est ce que vous connaissez les plugins à éviter ^^.  
voila merci

Reply

Marsh Posté le 01-08-2005 à 10:56:50   

Reply

Marsh Posté le 02-08-2005 à 10:26:37    

7 lectures j ai pas beaucoup de succès on va tenter d etre plus précis peut etre
 
 
 le probleme est le suivant certains plug ins sont dangereux et pas référencés comme tel prenons l exemple suivant  
 
the rpc_endpoint mapper plug-in qui effectue pas du dos mais qui pourrait etre dangereuxt  
En effet l'auteur d un plug in décide de la dangerosité de ce dernier.  
Donc si le mec le classe mal , ben ca peut poser des problemes donc j'essaie d etre précautionneux au maximum et de référencer les plug ins qui pourraient poser problemes et qui ne sont pas désactivés avec le bouton enable non-DOS.  
 
 
plus que ca tu as pas les triangles de danger sur nessusWx donc le controle est encore moins facile , il faut avoir totalement confiance dans le mec qui a classifié son plug in  
 
voyez vous une solution


Message édité par af_airone le 02-08-2005 à 15:12:58
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed