No.18
難易度
★★★☆☆
Web Security Lesson
徳丸浩のウェブセキュリティ講座
前回の動画で導入したNessus Essentialsを用いて、徳丸本VM(WordPress含む)をプラットフォーム脆弱性診断してみます。
Nessusの設定と起動の仕方、結果レポートの見方を説明します。レポートの見方について「考え方」の部分を徳丸が語ります。
※NessusはTenable Network Security社が提供する包括的な脆弱性検知スキャナです。
※許可なく公開サーバー等への診断はしないでください。
動画:初めてのNessus: 徳丸本VMをNessusでプラットフォーム診断してみよう
この動画では、Nessus Essentialsのインストール方法を説明します。
無料版Nessus Essentialsを用いたクレデンシャルスキャンの方法と結果の見方を説明します。
Nessus Essentials(無料版)で、まったくパッチが適用されていないCentOS6.0らスキャンするとサーバーがクラッシュしました。