Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 718

Nessus

Was ist Nessus?

NessusEin kommerzieller Schwachstellenscanner von Tenable, der fehlende Patches, Fehlkonfigurationen und exponierte Dienste in Netzen, Endpunkten und Cloud-Workloads identifiziert.


Nessus ist einer der am weitesten verbreiteten Schwachstellenscanner, urspruenglich 1998 von Renaud Deraison als Open Source veroeffentlicht und heute von Tenable entwickelt und vertrieben. Er fuehrt authentifizierte und nicht-authentifizierte Scans gegen Betriebssysteme, Datenbanken, Netzwerkgeraete, Web-Server, Container und Cloud-Workloads durch und ordnet Funde CVE, CVSS, EPSS sowie Compliance-Benchmarks wie CIS und PCI DSS zu. Sicherheitsteams nutzen Nessus fuer das laufende Schwachstellenmanagement, fuer die Pre-Engagement-Aufklaerung in Pentests und als Datenquelle fuer risikobasierte Priorisierungswerkzeuge. Wie jeder Scanner kann er Dienste stoeren und muss vor dem Einsatz mit Scope, Drosselung und Autorisierung freigegeben werden.

Beispiele

  1. 01

    Authentifizierter Nessus-Scan gegen ein Windows-Inventar, um fehlende Patches und riskante Dienste zu finden.

  2. 02

    Export von Nessus-Funden in eine Vulnerability-Management-Plattform fuer Ticketing und SLA-Tracking.

Häufige Fragen

Was ist Nessus?

Ein kommerzieller Schwachstellenscanner von Tenable, der fehlende Patches, Fehlkonfigurationen und exponierte Dienste in Netzen, Endpunkten und Cloud-Workloads identifiziert. Es gehört zur Kategorie Verteidigung und Betrieb der Cybersicherheit.

Was bedeutet Nessus?

Ein kommerzieller Schwachstellenscanner von Tenable, der fehlende Patches, Fehlkonfigurationen und exponierte Dienste in Netzen, Endpunkten und Cloud-Workloads identifiziert.

Wie funktioniert Nessus?

Nessus ist einer der am weitesten verbreiteten Schwachstellenscanner, urspruenglich 1998 von Renaud Deraison als Open Source veroeffentlicht und heute von Tenable entwickelt und vertrieben. Er fuehrt authentifizierte und nicht-authentifizierte Scans gegen Betriebssysteme, Datenbanken, Netzwerkgeraete, Web-Server, Container und Cloud-Workloads durch und ordnet Funde CVE, CVSS, EPSS sowie Compliance-Benchmarks wie CIS und PCI DSS zu. Sicherheitsteams nutzen Nessus fuer das laufende Schwachstellenmanagement, fuer die Pre-Engagement-Aufklaerung in Pentests und als Datenquelle fuer risikobasierte Priorisierungswerkzeuge. Wie jeder Scanner kann er Dienste stoeren und muss vor dem Einsatz mit Scope, Drosselung und Autorisierung freigegeben werden.

Wie schützt man sich gegen Nessus?

Schutzmaßnahmen gegen Nessus kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Nessus?

Übliche alternative Bezeichnungen: Nessus Professional, Tenable Nessus.

Verwandte Begriffe

Siehe auch