Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

気晴らしにNessus for Winを入れてみた

2007-02-27 18:02:56 | セキュリティ(技術者向け)
むしゃくしゃしたので、検証用PCにNessus for Win(3.0.5)をインストールしてみた。反省はしていないw
---
……というのは半分冗談で(マテ)、ふと思い立った事があったのと気分転換にNessus for Winの最新版である3.0.5をインストールしてみました。

以前セキュそばの時のネタ(※)の時から変わった点は……
  • デーモンがサービス起動しなくなった(nessusd.exeがユーザアプリとして起動している)「Tenable Nessus」の名前でサービス登録されています(苦笑)
  • バッチモードにも対応しているっぽい(nessuscmd.exeがCUI版スキャナっぽい)

    ポリシーファイルの構成はUNIX/Linux版と大きく変わっていないのかなぁ……一応GUIスキャナ画面で設定したポリシー情報が何処に保存されるかまでは突き止めたので、時間がある時にでも少しずついじってみたいと思います。
    ---
    (※)Nessus3をVMWare上のLinuxから走らせるというおバカなネタ(笑)。その時、少しだけNessus for Win(当時はまだベータ版という扱いだった)について触れていたりします。
    ---
    (2007/3/2 13:05頃修正)
    デーモンはサービスとして登録されている事が判明、修正しました。