Tenable Network Security Nessus – програма має клієнт-серверну архітектуру, що сильно розширює можливості сканування.
Перш за все використовується для сканування портів і визначає сервіси, що використовують їх. Також проводиться перевірка сервісів по базі вразливостей. Для тестування вразливостей використовуються спеціальні плагіни, написані на мові NASL (Nessus Attack Scripting Language).
База вразливостей оновлюється щотижня, проте для комерційних передплатників є можливість завантажувати нові плагіни без семиденної затримки. При відключеній опції «safe checks» деякі тести на вразливості, що використовуються Nessus, можуть привести до порушень в роботі сканованих систем.
Рішення здатне виявити вразливості, які зустрічаються начастіше, наприклад:
1) Наявність вразливих версій служб або доменів
2) Помилки в конфігурації (наприклад, відсутність необхідності авторизації на SMTP-сервері)
3) Наявність паролів за замовчуванням, порожніх, або слабких паролів.