Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

Nessus for Winの検証……の続き(その4)

2007-07-06 15:35:09 | セキュリティ(技術者向け)
前回の検証が4/12だったので、ほぼ3ヶ月ぶりという。orz

バージョンが3.0.6に上がっていたので、サクっとVerUp(上書きインストール)。
ダウンロードするには相変わらず個人情報(メールアドレスとか)を登録しないといけないのがアレですが、Pluginダウンロードのためのシリアル番号は(上書きインストールなら)再登録する必要はないです。

で、前回宿題だったバッチモードの検証の続き。USARG通りに「自分自身(localhost)に対して、予め用意した"Test Policy"という名前のポリシーを使って調査」するように入力したみました。
---
>nessuscmd localhost "Test Policy"
Scan target: localhost
Policy: Test Policy
Initializing...
100%
Done
---
あれ、さっくり動きましたヨ。もしかして……今まで出来なかった理由って……Nessus側のバグですか? orz

あと、そうそう、マニュアル(PDF)も更新されていますね。今度はWindows版の情報も載っているので、詳しく目を通しておきたいと思います。



……これで次回の「セキュそば」なり別の勉強会なりで発表するネタが出来ましたですよ(苦笑)。
(何せ現時点でもNessus3に関する情報……特にWindows版に関する情報は非常に少ないので。)


最新の画像もっと見る