🎯 TUTORIEL PAS À PAS
🛡️ Scan de vulnérabilités avec Nessus Essentials sur Debian
📅 Mis à jour : Août 2026
⏱️ Durée : 25 min
📋 Niveau : Intermédiaire
🐧 Debian 13
🛡️ Nessus
🔍 Tenable
Nessus Essentials est la version gratuite du célèbre scanner de vulnérabilités de Tenable.
Elle permet de réaliser des audits de sécurité complets sur vos réseaux internes, avec une limite de
16 adresses IP par scan (suffisant pour la plupart des tests en laboratoire ou en PME).
Ce tutoriel vous guide pas à pas dans l’installation et l’utilisation de Nessus Essentials
sur Debian 13.
📌 Prérequis :
- Un serveur Debian 13 avec au moins 4 Go de RAM et 10 Go d’espace disque.
- Un accès root ou un utilisateur avec les droits
sudo.
- Une adresse email valide pour obtenir le code d’activation Nessus Essentials.
- Le port 8834 ouvert pour l’interface web (si accès distant).
1 Téléchargement et installation de Nessus
1.1 – Mise à jour du système
$ sudo apt update && sudo apt upgrade -y
1.2 – Téléchargement du paquet Nessus
Vous pouvez aussi utiliser la commande suivante (à adapter à la dernière version) :
$ wget https://www.tenable.com/downloads/api/v1/public/pages/nessus/downloads/11111/download?i_agree_to_tenable_license_agreement=true -O Nessus.deb
💡 Astuce : Le lien peut changer. Privilégiez le téléchargement depuis le site officiel.
1.3 – Installation du paquet
$ sudo dpkg -i Nessus.deb
✅ Nessus est installé. Le service est automatiquement configuré dans systemd.
2 Configuration et activation de Nessus
2.1 – Démarrer le service Nessus
$ sudo systemctl start nessusd
$ sudo systemctl enable nessusd
✅ Le service Nessus est démarré et activé au boot.
2.2 – Accès à l’interface web pour la configuration initiale
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR:8834.
Acceptez les risques de sécurité liés au certificat auto-signé.
https://IP_DU_SERVEUR:8834
Le navigateur vous redirige vers la page de configuration initiale. Cliquez sur Get Started.
2.3 – Enregistrement et obtention du code d’activation
Sélectionnez Nessus Essentials (gratuit) et cliquez sur Continue.
Remplissez le formulaire avec votre nom, email et pays. Vous recevrez un code d’activation
par email dans les quelques minutes.
⚠️ Important : Vérifiez vos spams si vous ne recevez pas l’email.
2.4 – Saisie du code d’activation
Une fois le code reçu, collez-le dans le champ prévu à cet effet dans l’interface web et cliquez sur Continue.
✅ Nessus est activé.
2.5 – Création du compte administrateur
Créez un utilisateur administrateur pour l’interface web. Renseignez un nom d’utilisateur,
un mot de passe (fort) et une adresse email.
✅ Le compte administrateur est créé.
2.6 – Téléchargement des plugins
Nessus va automatiquement télécharger et installer les plugins de vulnérabilités. Cette étape peut prendre
plusieurs minutes en fonction de votre connexion Internet.
✅ Les plugins sont installés. Vous êtes maintenant prêt à réaliser votre premier scan.
3 Réaliser un premier scan
3.1 – Créer un nouveau scan
Dans le tableau de bord Nessus, cliquez sur le bouton New Scan.
Choisissez un modèle de scan. Pour un audit rapide, sélectionnez Basic Network Scan.
3.2 – Configurer le scan
Remplissez les champs suivants :
- Name : Scan initial
- Description : (optionnelle)
- Targets :
192.168.1.0/24 (ou l’IP de votre cible)
Vous pouvez aussi configurer les options avancées (détection de ports, credentials, etc.) mais les paramètres par défaut sont suffisants pour une première utilisation.
Cliquez sur Save pour enregistrer la configuration.
3.3 – Lancer le scan
Cliquez sur le bouton ▶ Launch à côté du scan que vous venez de créer.
✅ Le scan démarre. Vous pouvez suivre sa progression dans l’interface.
3.4 – Consulter les résultats
Une fois le scan terminé, cliquez sur son nom pour accéder au rapport détaillé.
Les résultats sont classés par gravité (Critical, High, Medium, Low, Info).
Pour chaque vulnérabilité, vous trouverez une description, la solution recommandée et parfois
un lien vers des ressources supplémentaires.
✅ Vous avez une liste complète des vulnérabilités détectées sur votre cible.
4 Conseils et bonnes pratiques
1. Mettre à jour Nessus régulièrement
Les plugins Nessus sont mis à jour quotidiennement. Vérifiez régulièrement les mises à jour.
$ sudo /opt/nessus/sbin/nessuscli update
Dans l’interface web, vous pouvez aussi cliquer sur Check for Updates dans les paramètres.
2. Utiliser des credentials pour un scan plus profond
Pour détecter des vulnérabilités avancées (mots de passe faibles, configurations manquantes, etc.),
configurez des identifiants (Credentials) dans la configuration du scan :
SSH, Windows, SNMP, etc.
3. Planifier des scans réguliers
Dans la configuration du scan, vous pouvez définir une planification (horaire)
pour automatiser les audits (ex: tous les lundis à 2h du matin).
4. Limiter les cibles à 16 IP
Nessus Essentials est limité à 16 adresses IP par scan. Pour analyser plus d’hôtes,
segmentez vos scans ou passez à la version payante.
5. Exporter les résultats
Vous pouvez exporter vos rapports au format PDF, HTML, CSV
ou encore au format Nessus pour les importer dans d’autres outils.
✅ Test de validation
🎉 Installation réussie si :
- L’interface web est accessible sur
https://IP:8834.
- Vous pouvez créer un scan, le lancer et obtenir des résultats.
- Les plugins sont à jour (vérifiez dans Settings → Plugins).
- Le service
nessusd est actif (systemctl status nessusd).
📚 Ressources complémentaires
BTS SIO – Lycée NDLP Avranches – Tutoriel Nessus v1.0