đŻ TUTORIEL PAS Ă PAS
đĄïž Scan de vulnĂ©rabilitĂ©s avec Nessus Essentials sur Debian
đ
Mis à jour : Août 2026
â±ïž DurĂ©e : 25 min
đ Niveau : IntermĂ©diaire
đ§ Debian 13
đĄïž Nessus
đ Tenable
Nessus Essentials est la version gratuite du célÚbre scanner de vulnérabilités de Tenable.
Elle permet de réaliser des audits de sécurité complets sur vos réseaux internes, avec une limite de
16 adresses IP par scan (suffisant pour la plupart des tests en laboratoire ou en PME).
Ce tutoriel vous guide pas Ă pas dans lâinstallation et lâutilisation de Nessus Essentials
sur Debian 13.
đ PrĂ©requis :
- Un serveur Debian 13 avec au moins 4 Go de RAM et 10 Go dâespace disque.
- Un accĂšs root ou un utilisateur avec les droits
sudo.
- Une adresse email valide pour obtenir le code dâactivation Nessus Essentials.
- Le port 8834 ouvert pour lâinterface web (si accĂšs distant).
1 Téléchargement et installation de Nessus
1.1 â Mise Ă jour du systĂšme
$ sudo apt update && sudo apt upgrade -y
1.2 â TĂ©lĂ©chargement du paquet Nessus
Vous pouvez aussi utiliser la commande suivante (Ă adapter Ă la derniĂšre version) :
$ wget https://www.tenable.com/downloads/api/v1/public/pages/nessus/downloads/11111/download?i_agree_to_tenable_license_agreement=true -O Nessus.deb
đĄ Astuce : Le lien peut changer. PrivilĂ©giez le tĂ©lĂ©chargement depuis le site officiel.
1.3 â Installation du paquet
$ sudo dpkg -i Nessus.deb
â
Nessus est installé. Le service est automatiquement configuré dans systemd.
2 Configuration et activation de Nessus
2.1 â DĂ©marrer le service Nessus
$ sudo systemctl start nessusd
$ sudo systemctl enable nessusd
â
Le service Nessus est démarré et activé au boot.
2.2 â AccĂšs Ă lâinterface web pour la configuration initiale
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR:8834.
Acceptez les risques de sécurité liés au certificat auto-signé.
https://IP_DU_SERVEUR:8834
Le navigateur vous redirige vers la page de configuration initiale. Cliquez sur Get Started.
2.3 â Enregistrement et obtention du code dâactivation
Sélectionnez Nessus Essentials (gratuit) et cliquez sur Continue.
Remplissez le formulaire avec votre nom, email et pays. Vous recevrez un code dâactivation
par email dans les quelques minutes.
â ïž Important : VĂ©rifiez vos spams si vous ne recevez pas lâemail.
2.4 â Saisie du code dâactivation
Une fois le code reçu, collez-le dans le champ prĂ©vu Ă cet effet dans lâinterface web et cliquez sur Continue.
â
Nessus est activé.
2.5 â CrĂ©ation du compte administrateur
CrĂ©ez un utilisateur administrateur pour lâinterface web. Renseignez un nom dâutilisateur,
un mot de passe (fort) et une adresse email.
â
Le compte administrateur est créé.
2.6 â TĂ©lĂ©chargement des plugins
Nessus va automatiquement télécharger et installer les plugins de vulnérabilités. Cette étape peut prendre
plusieurs minutes en fonction de votre connexion Internet.
â
Les plugins sont installĂ©s. Vous ĂȘtes maintenant prĂȘt Ă rĂ©aliser votre premier scan.
3 Réaliser un premier scan
3.1 â CrĂ©er un nouveau scan
Dans le tableau de bord Nessus, cliquez sur le bouton New Scan.
Choisissez un modÚle de scan. Pour un audit rapide, sélectionnez Basic Network Scan.
3.2 â Configurer le scan
Remplissez les champs suivants :
- Name : Scan initial
- Description : (optionnelle)
- Targets :
192.168.1.0/24 (ou lâIP de votre cible)
Vous pouvez aussi configurer les options avancées (détection de ports, credentials, etc.) mais les paramÚtres par défaut sont suffisants pour une premiÚre utilisation.
Cliquez sur Save pour enregistrer la configuration.
3.3 â Lancer le scan
Cliquez sur le bouton ⶠLaunch à cÎté du scan que vous venez de créer.
â
Le scan dĂ©marre. Vous pouvez suivre sa progression dans lâinterface.
3.4 â Consulter les rĂ©sultats
Une fois le scan terminé, cliquez sur son nom pour accéder au rapport détaillé.
Les résultats sont classés par gravité (Critical, High, Medium, Low, Info).
Pour chaque vulnérabilité, vous trouverez une description, la solution recommandée et parfois
un lien vers des ressources supplémentaires.
â
Vous avez une liste complÚte des vulnérabilités détectées sur votre cible.
4 Conseils et bonnes pratiques
1. Mettre à jour Nessus réguliÚrement
Les plugins Nessus sont mis à jour quotidiennement. Vérifiez réguliÚrement les mises à jour.
$ sudo /opt/nessus/sbin/nessuscli update
Dans lâinterface web, vous pouvez aussi cliquer sur Check for Updates dans les paramĂštres.
2. Utiliser des credentials pour un scan plus profond
Pour détecter des vulnérabilités avancées (mots de passe faibles, configurations manquantes, etc.),
configurez des identifiants (Credentials) dans la configuration du scan :
SSH, Windows, SNMP, etc.
3. Planifier des scans réguliers
Dans la configuration du scan, vous pouvez définir une planification (horaire)
pour automatiser les audits (ex: tous les lundis Ă 2h du matin).
4. Limiter les cibles Ă 16 IP
Nessus Essentials est limitĂ© Ă 16 adresses IP par scan. Pour analyser plus dâhĂŽtes,
segmentez vos scans ou passez Ă la version payante.
5. Exporter les résultats
Vous pouvez exporter vos rapports au format PDF, HTML, CSV
ou encore au format Nessus pour les importer dans dâautres outils.
â
Test de validation
đ Installation rĂ©ussie si :
- Lâinterface web est accessible sur
https://IP:8834.
- Vous pouvez créer un scan, le lancer et obtenir des résultats.
- Les plugins sont Ă jour (vĂ©rifiez dans Settings â Plugins).
- Le service
nessusd est actif (systemctl status nessusd).
đ Ressources complĂ©mentaires