Nessus Tool Full Course Part 2 🔥 | Advanced HAC***G Labs |

Nessus Tool Full Course Part 2 🔥 | Advanced HAC***G Labs |

🎙 SikhoLive Cyber Security 👥 58K 📅 20 avril 2026 ⏱ 31 min 👁 144 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

NessusvulnérabilitéscancybersécuritéSOC

Résumé

Cette vidéo est la deuxième partie d’un cours sur l’outil Nessus, destiné aux analystes SOC et aux professionnels de la cybersécurité. L’auteur commence par rappeler les précautions légales pour les tests d’intrusion, puis montre comment configurer un scan de base sur une machine Linux (Metasploitable) avec Nessus. Il explique les options de configuration : sélection de la cible, planification, découverte de ports (scan complet de 1 à 65535), et choix des types de scans (toutes les vulnérabilités connues). Après le scan, il analyse les résultats : 11 vulnérabilités critiques, 10 élevées, 35 moyennes, 14 faibles et 169 informations. Il détaille plusieurs vulnérabilités critiques, notamment un mot de passe VNC faible, des versions SSL 2.0/3.0 obsolètes, un bind shell, et des problèmes de génération de nombres aléatoires sur Debian. Il montre comment exploiter la vulnérabilité VNC pour obtenir un accès complet à la machine, puis exécute la commande ‘id’ pour confirmer les privilèges root. Ensuite, il effectue un scan sur une machine Windows (Windows Server 2019) avec des ports communs, trouvant peu de vulnérabilités, principalement des informations sur ICMP timestamps. Enfin, il tente un scan sur un site web de test (testfire.net) mais le scan n’est pas terminé dans la vidéo. Il conclut en encourageant à explorer les résultats et à commenter.

211 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pratique en montrant concrètement comment utiliser Nessus pour identifier des vulnérabilités sur des systèmes vulnérables (Metasploitable). L’argumentation est basée sur la démonstration : l’auteur montre les étapes de configuration, lance le scan, puis interprète les résultats. Il explique brièvement chaque vulnérabilité et propose des solutions, mais sans approfondir les aspects techniques. La solidité de l’argumentation est moyenne : il s’agit d’un tutoriel pratique, pas d’une analyse scientifique. Les explications sont parfois superficielles, et l’auteur ne fournit pas de références externes pour étayer ses dires. Il mentionne l’utilisation de l’IA pour résoudre les problèmes, mais cela reste vague.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est faible : aucune source académique n’est citée, et les seules références sont des liens vers d’autres vidéos de la chaîne et des réseaux sociaux. La qualité des sources est donc limitée. L’adéquation titre/contenu est correcte : le titre annonce une formation avancée sur Nessus, et le contenu correspond à une démonstration de scans avancés, bien que le niveau avancé soit relatif. La vidéo ne présente pas de publicité, mais l’auteur encourage à s’abonner et à liker, ce qui est courant. Aucun commentaire n’est fourni pour analyser les tendances du public.

211 mots

Adéquation titre / contenu

Le titre annonce une formation avancée sur Nessus, et le contenu correspond à une démonstration de scans avancés, bien que le niveau avancé soit relatif.

Qualité & fiabilité

5/10

La vidéo est un tutoriel pratique sur l'utilisation de Nessus pour des scans de vulnérabilités. Elle montre des exemples concrets sur des machines virtuelles et un site de test, mais manque de références académiques et de vérification des sources. La démonstration est claire mais la rigueur scientifique est limitée.

Moments clés

Sources citées

Sources concordantes

  • Documentation Nessus — Documentation officielle de Nessus pour les configurations de scan.
  • OWASP Vulnerability Scanning — Guide OWASP sur le scan de vulnérabilités.

Apport & nouveautés

La vidéo apporte une démonstration pratique de l’utilisation de Nessus pour la détection de vulnérabilités, ce qui est utile pour les débutants en cybersécurité. Elle montre comment configurer des scans, interpréter les résultats et même exploiter une vulnérabilité (VNC) pour illustrer l’impact. Cependant, elle ne présente pas de nouvelles découvertes ou de techniques avancées originales.

Pour aller plus loin :

  • Nessus (software) — Pour comprendre l’outil et ses fonctionnalités.
  • Metasploitable — Machine virtuelle vulnérable utilisée dans la démonstration.
  • Vulnerability management — Concepts de gestion des vulnérabilités.
  • SSL/TLS — Pour approfondir les vulnérabilités SSL/TLS mentionnées.
  • VNC — Pour comprendre le protocole VNC et ses risques.

104 mots

Profil radar

Le profil radar montre des scores modérés sur tous les axes, avec une légère prédominance de la quantité d'information. Cela indique que la vidéo fournit une quantité correcte d'informations pratiques, mais avec une qualité et une fiabilité moyennes, et un niveau technique accessible.

Fiabilité 4/10