Apresentamos o Nessus Expert, agora projetado para a superfície de ataque moderna
O Nessus tem sido o líder indiscutível na avaliação de vulnerabilidades. Com o lançamento do Nessus Expert, agora você pode proteger-se contra novas ameaças cibernéticas emergentes na infraestrutura de nuvem e entender o que está em sua superfície de ataque externa.
Desde que foi lançado há mais de 20 anos, o Nessus tornou-se o padrão do setor para avaliações de vulnerabilidades. Quando o cofundador e ex-CTO da Tenable, Renaud Deraison, abandonou a faculdade para colocar em prática sua ideia de criar uma ferramenta para encontrar vulnerabilidades de software, ninguém poderia imaginar o impacto que o Nessus teria no setor de segurança cibernética.
Desde que o Nessus foi lançado em 1998, muita coisa mudou no setor, e o trabalho dos profissionais de segurança ficou mais complexo e desafiador:
- A superfície de ataque se expandiu muito além dos ativos de TI tradicionais, como servidores, estações de trabalho e infraestrutura de rede, para incluir implantações e cargas de trabalho na nuvem e ativos conectados à Internet.
- A dependência da nuvem e da infraestrutura como código (IaC) para otimizar os ciclos de vida de desenvolvimento tornou-se uma parte fundamental dos negócios de todas as organizações. No entanto, os desenvolvedores não seguem as práticas recomendadas de segurança antes de enviar para a produção, o que aumenta o risco.
- Os avanços tecnológicos tornaram relativamente fácil para os indivíduos criarem instâncias de nuvem sem envolver TI ou segurança, deixando os profissionais de segurança com visibilidade limitada da variedade de ativos voltados para a Internet que possam estar no ambiente.
Para ajudar os profissionais de segurança da informação a enfrentar os desafios destacados acima, a Tenable desenvolveu vários novos e inovadores recursos de avaliação, disponíveis com o Nessus Expert.
Apresentamos o mais novo membro da linha Nessus, o Nessus Expert
O Nessus Expert é uma nova oferta desenvolvida com base no Nessus Professional. O Nessus Expert fornece avaliação de vulnerabilidades para sua superfície de ataque moderna, adicionando verificação de infraestrutura como código (IaC) junto com recursos de descoberta de superfície de ataque externa para identificar todos os domínios e subdomínios que compõem a superfície de ataque externa de uma organização.
Quando se trata de IaC, o Nessus Expert permite que os usuários detectem programaticamente configurações incorretas e vulnerabilidades da infraestrutura de nuvem nas fases de projeto e criação do ciclo de vida de desenvolvimento de software.
Aproveitando as 500 políticas predefinidas, o Nessus Expert verifica arquivos de configuração e repositórios de código quanto a problemas de segurança e de configuração, antes da produção. Isso permite eliminar erros caros e demorados que possam surgir quando os desenvolvedores, inadvertidamente, enviam vulnerabilidades e configurações incorretas para a produção. O Nessus Expert permite que os usuários:
- Identifiquem violações de política em pipelines automatizados;
- Aproveitem as 500 políticas predefinidas para verificação da IaC;
- Evitem que configurações incorretas e vulnerabilidades alcancem as instâncias de nuvem;
- Evitem o tempo de inatividade e os custos e recursos adicionais associados à correção do código após a implantação.
O Nessus Expert também contém a funcionalidade de gerenciamento externo da superfície de ataque para descobrir e inventariar continuamente os ativos voltados para a Internet de uma organização do ponto de vista de um invasor. O Nessus Expert verifica perfeitamente os domínios para descobrir os subdomínios nos quais as equipes de segurança anteriormente tinham pouca ou nenhuma visibilidade. Essa funcionalidade permite aos usuários:
- Verificação de até cinco domínios a cada 90 dias para entender todos os subdomínios associados;
- Obter informações contextuais importantes sobre ativos voltados para a Internet, como detalhes de secure socket layer (SSL) das portas e informações do sistema de nomes de domínio (DNS);
- Comprar domínios adicionais conforme necessário;
- Iniciar facilmente uma verificação em ativos recém-identificados.
Visão geral dos recursos do Nessus Expert
Características | Nessus Professional | Nessus Expert |
Projetado para… | Pentesters, consultores, PMEs | Pentesters, consultores, desenvolvedores e PMEs |
Atualizações de vulnerabilidades em tempo real | ✓ | ✓ |
Verificação de vulnerabilidades | ✓ | ✓ |
Verificação da superfície de ataque externa | X | ✓ cinco domínios por trimestre |
Possibilidade de adicionar domínios | X | ✓ |
Verificação da infraestrutura de nuvem | X | ✓ |
Auditorias de conformidade da infraestrutura de nuvem | X | 500 políticas predefinidas |
Saiba mais
Quer ver em primeira mão como o Nessus Expert pode ajudar você? Experimente o Nessus Expert hoje mesmo.
Artigos relacionados
- Vulnerability Management
- Cloud
- Container security
- DevOps