Tenable Network Security Nessus — приложение имеет клиент-серверную архитектуру, что сильно расширяет возможности сканирования.
Прежде всего используется для сканирования портов и определяет использующие их сервисы. Также производится проверка сервисов по базе уязвимостей. Для тестирования уязвимостей используются специальные плагины, написанные на NASL (Nessus Attack Scripting Language).
База уязвимостей обновляется еженедельно, однако для коммерческих подписчиков можно загружать новые плагины без семидневной задержки. При отключенной опции «safe checks» некоторые тесты на уязвимости, используемые Nessus, могут привести к нарушениям в работе сканированных систем.
Решение способно выявить наиболее часто встречающиеся уязвимости, например:
1) Наличие уязвимых версий служб или доменов
2) Ошибки конфигурации (например, отсутствие необходимости авторизации на SMTP-сервере)
3) Наличие паролей по умолчанию, пустых или слабых паролей.