← Retour au portail
🎯 TUTORIEL PAS À PAS

đŸ›Ąïž Scan de vulnĂ©rabilitĂ©s avec Nessus Essentials sur Debian

📅 Mis Ă  jour : AoĂ»t 2026 ⏱ DurĂ©e : 25 min 📋 Niveau : IntermĂ©diaire 🐧 Debian 13 đŸ›Ąïž Nessus 🔍 Tenable

Nessus Essentials est la version gratuite du cĂ©lĂšbre scanner de vulnĂ©rabilitĂ©s de Tenable. Elle permet de rĂ©aliser des audits de sĂ©curitĂ© complets sur vos rĂ©seaux internes, avec une limite de 16 adresses IP par scan (suffisant pour la plupart des tests en laboratoire ou en PME). Ce tutoriel vous guide pas Ă  pas dans l’installation et l’utilisation de Nessus Essentials sur Debian 13.

📌 PrĂ©requis :
  • Un serveur Debian 13 avec au moins 4 Go de RAM et 10 Go d’espace disque.
  • Un accĂšs root ou un utilisateur avec les droits sudo.
  • Une adresse email valide pour obtenir le code d’activation Nessus Essentials.
  • Le port 8834 ouvert pour l’interface web (si accĂšs distant).

1 Téléchargement et installation de Nessus

1.1 – Mise à jour du systùme
$ sudo apt update && sudo apt upgrade -y
1.2 – TĂ©lĂ©chargement du paquet Nessus
Rendez-vous sur le site de Tenable : https://www.tenable.com/downloads/nessus.
Sélectionnez la version pour Debian (AMD64) et récupérez le lien de téléchargement.
Vous pouvez aussi utiliser la commande suivante (Ă  adapter Ă  la derniĂšre version) :
$ wget https://www.tenable.com/downloads/api/v1/public/pages/nessus/downloads/11111/download?i_agree_to_tenable_license_agreement=true -O Nessus.deb
💡 Astuce : Le lien peut changer. PrivilĂ©giez le tĂ©lĂ©chargement depuis le site officiel.
1.3 – Installation du paquet
$ sudo dpkg -i Nessus.deb
✅ Nessus est installĂ©. Le service est automatiquement configurĂ© dans systemd.

2 Configuration et activation de Nessus

2.1 – DĂ©marrer le service Nessus
$ sudo systemctl start nessusd
$ sudo systemctl enable nessusd
✅ Le service Nessus est dĂ©marrĂ© et activĂ© au boot.
2.2 – Accùs à l’interface web pour la configuration initiale
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR:8834. Acceptez les risques de sécurité liés au certificat auto-signé.
https://IP_DU_SERVEUR:8834
Le navigateur vous redirige vers la page de configuration initiale. Cliquez sur Get Started.
2.3 – Enregistrement et obtention du code d’activation
Sélectionnez Nessus Essentials (gratuit) et cliquez sur Continue.
Remplissez le formulaire avec votre nom, email et pays. Vous recevrez un code d’activation par email dans les quelques minutes.
⚠ Important : VĂ©rifiez vos spams si vous ne recevez pas l’email.
2.4 – Saisie du code d’activation
Une fois le code reçu, collez-le dans le champ prĂ©vu Ă  cet effet dans l’interface web et cliquez sur Continue.
✅ Nessus est activĂ©.
2.5 – CrĂ©ation du compte administrateur
CrĂ©ez un utilisateur administrateur pour l’interface web. Renseignez un nom d’utilisateur, un mot de passe (fort) et une adresse email.
✅ Le compte administrateur est créé.
2.6 – TĂ©lĂ©chargement des plugins
Nessus va automatiquement télécharger et installer les plugins de vulnérabilités. Cette étape peut prendre plusieurs minutes en fonction de votre connexion Internet.
✅ Les plugins sont installĂ©s. Vous ĂȘtes maintenant prĂȘt Ă  rĂ©aliser votre premier scan.

3 Réaliser un premier scan

3.1 – CrĂ©er un nouveau scan
Dans le tableau de bord Nessus, cliquez sur le bouton New Scan.
Choisissez un modÚle de scan. Pour un audit rapide, sélectionnez Basic Network Scan.
3.2 – Configurer le scan
Remplissez les champs suivants :
  • Name : Scan initial
  • Description : (optionnelle)
  • Targets : 192.168.1.0/24 (ou l’IP de votre cible)
Vous pouvez aussi configurer les options avancées (détection de ports, credentials, etc.) mais les paramÚtres par défaut sont suffisants pour une premiÚre utilisation.
Cliquez sur Save pour enregistrer la configuration.
3.3 – Lancer le scan
Cliquez sur le bouton ▶ Launch Ă  cĂŽtĂ© du scan que vous venez de crĂ©er.
✅ Le scan dĂ©marre. Vous pouvez suivre sa progression dans l’interface.
3.4 – Consulter les rĂ©sultats
Une fois le scan terminé, cliquez sur son nom pour accéder au rapport détaillé.
Les résultats sont classés par gravité (Critical, High, Medium, Low, Info). Pour chaque vulnérabilité, vous trouverez une description, la solution recommandée et parfois un lien vers des ressources supplémentaires.
✅ Vous avez une liste complĂšte des vulnĂ©rabilitĂ©s dĂ©tectĂ©es sur votre cible.

4 Conseils et bonnes pratiques

1. Mettre à jour Nessus réguliÚrement
Les plugins Nessus sont mis à jour quotidiennement. Vérifiez réguliÚrement les mises à jour.
# Mise Ă  jour depuis la ligne de commande
$ sudo /opt/nessus/sbin/nessuscli update
Dans l’interface web, vous pouvez aussi cliquer sur Check for Updates dans les paramùtres.
2. Utiliser des credentials pour un scan plus profond
Pour détecter des vulnérabilités avancées (mots de passe faibles, configurations manquantes, etc.), configurez des identifiants (Credentials) dans la configuration du scan : SSH, Windows, SNMP, etc.
3. Planifier des scans réguliers
Dans la configuration du scan, vous pouvez définir une planification (horaire) pour automatiser les audits (ex: tous les lundis à 2h du matin).
4. Limiter les cibles Ă  16 IP
Nessus Essentials est limitĂ© Ă  16 adresses IP par scan. Pour analyser plus d’hĂŽtes, segmentez vos scans ou passez Ă  la version payante.
5. Exporter les résultats
Vous pouvez exporter vos rapports au format PDF, HTML, CSV ou encore au format Nessus pour les importer dans d’autres outils.

✅ Test de validation

🎉 Installation rĂ©ussie si :

  • L’interface web est accessible sur https://IP:8834.
  • Vous pouvez crĂ©er un scan, le lancer et obtenir des rĂ©sultats.
  • Les plugins sont Ă  jour (vĂ©rifiez dans Settings → Plugins).
  • Le service nessusd est actif (systemctl status nessusd).

📚 Ressources complĂ©mentaires