🎯 TUTORIEL PAS À PAS

🛡️ Scan de vulnérabilités avec Nessus Essentials sur Debian

📅 Mis à jour : Août 2026 ⏱️ Durée : 25 min 📋 Niveau : Intermédiaire 🐧 Debian 13 🛡️ Nessus 🔍 Tenable

Nessus Essentials est la version gratuite du célèbre scanner de vulnérabilités de Tenable. Elle permet de réaliser des audits de sécurité complets sur vos réseaux internes, avec une limite de 16 adresses IP par scan (suffisant pour la plupart des tests en laboratoire ou en PME). Ce tutoriel vous guide pas à pas dans l’installation et l’utilisation de Nessus Essentials sur Debian 13.

📌 Prérequis :

1 Téléchargement et installation de Nessus

1.1 – Mise à jour du système
$ sudo apt update && sudo apt upgrade -y
1.2 – Téléchargement du paquet Nessus
Rendez-vous sur le site de Tenable : https://www.tenable.com/downloads/nessus.
Sélectionnez la version pour Debian (AMD64) et récupérez le lien de téléchargement.
Vous pouvez aussi utiliser la commande suivante (à adapter à la dernière version) :
$ wget https://www.tenable.com/downloads/api/v1/public/pages/nessus/downloads/11111/download?i_agree_to_tenable_license_agreement=true -O Nessus.deb
💡 Astuce : Le lien peut changer. Privilégiez le téléchargement depuis le site officiel.
1.3 – Installation du paquet
$ sudo dpkg -i Nessus.deb
✅ Nessus est installé. Le service est automatiquement configuré dans systemd.

2 Configuration et activation de Nessus

2.1 – Démarrer le service Nessus
$ sudo systemctl start nessusd
$ sudo systemctl enable nessusd
✅ Le service Nessus est démarré et activé au boot.
2.2 – Accès à l’interface web pour la configuration initiale
Ouvrez un navigateur et accédez à https://IP_DU_SERVEUR:8834. Acceptez les risques de sécurité liés au certificat auto-signé.
https://IP_DU_SERVEUR:8834
Le navigateur vous redirige vers la page de configuration initiale. Cliquez sur Get Started.
2.3 – Enregistrement et obtention du code d’activation
Sélectionnez Nessus Essentials (gratuit) et cliquez sur Continue.
Remplissez le formulaire avec votre nom, email et pays. Vous recevrez un code d’activation par email dans les quelques minutes.
⚠️ Important : Vérifiez vos spams si vous ne recevez pas l’email.
2.4 – Saisie du code d’activation
Une fois le code reçu, collez-le dans le champ prévu à cet effet dans l’interface web et cliquez sur Continue.
✅ Nessus est activé.
2.5 – Création du compte administrateur
Créez un utilisateur administrateur pour l’interface web. Renseignez un nom d’utilisateur, un mot de passe (fort) et une adresse email.
✅ Le compte administrateur est créé.
2.6 – Téléchargement des plugins
Nessus va automatiquement télécharger et installer les plugins de vulnérabilités. Cette étape peut prendre plusieurs minutes en fonction de votre connexion Internet.
✅ Les plugins sont installés. Vous êtes maintenant prêt à réaliser votre premier scan.

3 Réaliser un premier scan

3.1 – Créer un nouveau scan
Dans le tableau de bord Nessus, cliquez sur le bouton New Scan.
Choisissez un modèle de scan. Pour un audit rapide, sélectionnez Basic Network Scan.
3.2 – Configurer le scan
Remplissez les champs suivants :
Vous pouvez aussi configurer les options avancées (détection de ports, credentials, etc.) mais les paramètres par défaut sont suffisants pour une première utilisation.
Cliquez sur Save pour enregistrer la configuration.
3.3 – Lancer le scan
Cliquez sur le bouton ▶ Launch à côté du scan que vous venez de créer.
✅ Le scan démarre. Vous pouvez suivre sa progression dans l’interface.
3.4 – Consulter les résultats
Une fois le scan terminé, cliquez sur son nom pour accéder au rapport détaillé.
Les résultats sont classés par gravité (Critical, High, Medium, Low, Info). Pour chaque vulnérabilité, vous trouverez une description, la solution recommandée et parfois un lien vers des ressources supplémentaires.
✅ Vous avez une liste complète des vulnérabilités détectées sur votre cible.

4 Conseils et bonnes pratiques

1. Mettre à jour Nessus régulièrement
Les plugins Nessus sont mis à jour quotidiennement. Vérifiez régulièrement les mises à jour.
# Mise à jour depuis la ligne de commande
$ sudo /opt/nessus/sbin/nessuscli update
Dans l’interface web, vous pouvez aussi cliquer sur Check for Updates dans les paramètres.
2. Utiliser des credentials pour un scan plus profond
Pour détecter des vulnérabilités avancées (mots de passe faibles, configurations manquantes, etc.), configurez des identifiants (Credentials) dans la configuration du scan : SSH, Windows, SNMP, etc.
3. Planifier des scans réguliers
Dans la configuration du scan, vous pouvez définir une planification (horaire) pour automatiser les audits (ex: tous les lundis à 2h du matin).
4. Limiter les cibles à 16 IP
Nessus Essentials est limité à 16 adresses IP par scan. Pour analyser plus d’hôtes, segmentez vos scans ou passez à la version payante.
5. Exporter les résultats
Vous pouvez exporter vos rapports au format PDF, HTML, CSV ou encore au format Nessus pour les importer dans d’autres outils.

Test de validation

🎉 Installation réussie si :


📚 Ressources complémentaires


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Tutoriel Nessus v1.0