Tenable Nessus Professional
Scanner de vulnerabilidades para avaliação pontual e recorrente de ativos de TI.
Para: Pentesters de rede, Consultores de segurança cibernética e outros perfis
Conhecer o produtoQuatro soluções com propositos distintos dentro do ciclo de avaliação e gestão de vulnerabilidades. Cada página de produto separa o que a solução e, para quem ela serve, o que ela oferece e quando ela tende a fazer sentido — para que a escolha seja feita por adequacao ao cenário, e não por comparação superficial.
Scanner de vulnerabilidades para avaliação pontual e recorrente de ativos de TI.
Para: Pentesters de rede, Consultores de segurança cibernética e outros perfis
Conhecer o produtoAvaliação de vulnerabilidades estendida a aplicações Web e a ativos voltados para a Internet.
Para: Pentesters, Consultores de segurança e outros perfis
Conhecer o produtoGestão continua de vulnerabilidades dentro de uma plataforma de gerenciamento de exposição.
Para: CISOs e heads de segurança, Equipes de segurança que precisam de visão unificada de risco e outros perfis
Conhecer o produtoTeste dinâmico (DAST) de aplicações Web e APIs em execucao.
Para: Equipes de AppSec, Times de desenvolvimento responsaveis por aplicações publicadas e outros perfis
Conhecer o produtoSintese orientativa por finalidade declarada, para uma primeira aproximacao. A avaliação de qual solução atende ao seu cenário depende de escopo, tamanho de ambiente e processo existente.
| Critério | Solução | Finalidade principal | Público declarado |
|---|---|---|---|
| Nessus Professional | — | Avaliação de vulnerabilidades em ativos de TI | Pentesters, consultores e PMEs |
| Nessus Expert | — | Avaliação estendida a aplicações Web e ativos expostos na Internet | Pentesters, consultores, desenvolvedores e PMEs |
| Tenable One Vulnerability Management | — | Gestão continua de vulnerabilidades e exposição com priorização contextual | CISOs e equipes de segurança com visão corporativa de risco |
| Tenable One Web App Scanning | — | Teste dinâmico (DAST) de aplicações Web e APIs em execucao | AppSec, DevSecOps e times responsaveis por aplicações publicadas |
As páginas de solução explicam o problema em profundidade antes de qualquer mencao a produto — útil quando a necessidade ainda não está totalmente definida.