Nessus Tool Full Course Part 2 đŸ”„ | Advanced HAC***G Labs |

Nessus Tool Full Course Part 2 đŸ”„ | Advanced HAC***G Labs |

Cours complet sur l'outil Nessus Partie 2 đŸ”„ | Laboratoires avancĂ©s HAC***G |

🎙 SikhoLive Cyber Security đŸ‘„ 58K 📅 20 avril 2026 ⏱ 31 min 👁 144 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

NessusvulnérabilitéscancybersécuritéSOC

Résumé

Cette vidĂ©o est la deuxiĂšme partie d’un cours sur l’outil Nessus, destinĂ© aux analystes SOC et aux professionnels de la cybersĂ©curitĂ©. L’auteur commence par rappeler les prĂ©cautions lĂ©gales pour les tests d’intrusion, puis montre comment configurer un scan de base sur une machine Linux (Metasploitable) avec Nessus. Il explique les options de configuration : sĂ©lection de la cible, planification, dĂ©couverte de ports (scan complet de 1 Ă  65535), et choix des types de scans (toutes les vulnĂ©rabilitĂ©s connues). AprĂšs le scan, il analyse les rĂ©sultats : 11 vulnĂ©rabilitĂ©s critiques, 10 Ă©levĂ©es, 35 moyennes, 14 faibles et 169 informations. Il dĂ©taille plusieurs vulnĂ©rabilitĂ©s critiques, notamment un mot de passe VNC faible, des versions SSL 2.0/3.0 obsolĂštes, un bind shell, et des problĂšmes de gĂ©nĂ©ration de nombres alĂ©atoires sur Debian. Il montre comment exploiter la vulnĂ©rabilitĂ© VNC pour obtenir un accĂšs complet Ă  la machine, puis exĂ©cute la commande ‘id’ pour confirmer les privilĂšges root. Ensuite, il effectue un scan sur une machine Windows (Windows Server 2019) avec des ports communs, trouvant peu de vulnĂ©rabilitĂ©s, principalement des informations sur ICMP timestamps. Enfin, il tente un scan sur un site web de test (testfire.net) mais le scan n’est pas terminĂ© dans la vidĂ©o. Il conclut en encourageant Ă  explorer les rĂ©sultats et Ă  commenter.

211 mots

Évaluation critique

Valeur des informations & soliditĂ© de l’argumentation

La vidĂ©o apporte une valeur pratique en montrant concrĂštement comment utiliser Nessus pour identifier des vulnĂ©rabilitĂ©s sur des systĂšmes vulnĂ©rables (Metasploitable). L’argumentation est basĂ©e sur la dĂ©monstration : l’auteur montre les Ă©tapes de configuration, lance le scan, puis interprĂšte les rĂ©sultats. Il explique briĂšvement chaque vulnĂ©rabilitĂ© et propose des solutions, mais sans approfondir les aspects techniques. La soliditĂ© de l’argumentation est moyenne : il s’agit d’un tutoriel pratique, pas d’une analyse scientifique. Les explications sont parfois superficielles, et l’auteur ne fournit pas de rĂ©fĂ©rences externes pour Ă©tayer ses dires. Il mentionne l’utilisation de l’IA pour rĂ©soudre les problĂšmes, mais cela reste vague.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est faible : aucune source acadĂ©mique n’est citĂ©e, et les seules rĂ©fĂ©rences sont des liens vers d’autres vidĂ©os de la chaĂźne et des rĂ©seaux sociaux. La qualitĂ© des sources est donc limitĂ©e. L’adĂ©quation titre/contenu est correcte : le titre annonce une formation avancĂ©e sur Nessus, et le contenu correspond Ă  une dĂ©monstration de scans avancĂ©s, bien que le niveau avancĂ© soit relatif. La vidĂ©o ne prĂ©sente pas de publicitĂ©, mais l’auteur encourage Ă  s’abonner et Ă  liker, ce qui est courant. Aucun commentaire n’est fourni pour analyser les tendances du public.

211 mots

Adéquation titre / contenu

Le titre annonce une formation avancée sur Nessus, et le contenu correspond à une démonstration de scans avancés, bien que le niveau avancé soit relatif.

Qualité & fiabilité

5/10

La vidéo est un tutoriel pratique sur l'utilisation de Nessus pour des scans de vulnérabilités. Elle montre des exemples concrets sur des machines virtuelles et un site de test, mais manque de références académiques et de vérification des sources. La démonstration est claire mais la rigueur scientifique est limitée.

Moments clés

Sources citées

Sources concordantes

  • Documentation Nessus — Documentation officielle de Nessus pour les configurations de scan.
  • OWASP Vulnerability Scanning — Guide OWASP sur le scan de vulnĂ©rabilitĂ©s.

Apport & nouveautés

La vidĂ©o apporte une dĂ©monstration pratique de l’utilisation de Nessus pour la dĂ©tection de vulnĂ©rabilitĂ©s, ce qui est utile pour les dĂ©butants en cybersĂ©curitĂ©. Elle montre comment configurer des scans, interprĂ©ter les rĂ©sultats et mĂȘme exploiter une vulnĂ©rabilitĂ© (VNC) pour illustrer l’impact. Cependant, elle ne prĂ©sente pas de nouvelles dĂ©couvertes ou de techniques avancĂ©es originales.

Pour aller plus loin :

  • Nessus (software) — Pour comprendre l’outil et ses fonctionnalitĂ©s.
  • Metasploitable — Machine virtuelle vulnĂ©rable utilisĂ©e dans la dĂ©monstration.
  • Vulnerability management — Concepts de gestion des vulnĂ©rabilitĂ©s.
  • SSL/TLS — Pour approfondir les vulnĂ©rabilitĂ©s SSL/TLS mentionnĂ©es.
  • VNC — Pour comprendre le protocole VNC et ses risques.

104 mots

Profil radar

Le profil radar montre des scores modérés sur tous les axes, avec une légÚre prédominance de la quantité d'information. Cela indique que la vidéo fournit une quantité correcte d'informations pratiques, mais avec une qualité et une fiabilité moyennes, et un niveau technique accessible.

Fiabilité 4/10