
- Durée
- 3 jours
- Niveau
- Fondamental
- Modalités
- Présentiel / Distanciel
Objectifs pédagogiques
Objectifs pédagogiques :
À l'issue de cette formation Nessus, vous aurez acquis les connaissances et compétences nécessaires pour :
- Expliquer les enjeux et concepts liés à la gestion des vulnérabilités
- Installer, configurer et utiliser Nessus pour détecter des failles de sécurité
- Analyser et interpréter les rapports d'audit générés par Nessus
- Définir un plan de remédiation efficace et suivre la correction des vulnérabilités
- Intégrer Nessus dans un processus de gestion des vulnérabilités
Objectifs opérationnels
Objectif opérationnel :
Savoir conduire un audit de vulnérabilités avec Nessus.
Programme
Contenu du cours, module par module
3 modules
Introduction à la gestion des vulnérabilités et Nessus
- Concepts clés : vulnérabilités, menaces, attaques
- Principaux standards et réglementations (ISO 27001, NIST, CVSS)
- Présentation de Nessus et de l'écosystème Tenable
- Comparaison avec d'autres solutions (Qualys, OpenVAS, Nexpose)
Installation et configuration de Nessus
- Installation de Nessus sur Windows / Linux
- Activation et configuration initiale
- Paramétrage des mises à jour de plug-ins
- Prise en main de l'interface et découverte des principales fonctionnalités
Exemples de travaux pratiques (à titre indicatif)
Consultation des bases CVE et NVD
Évaluation du score CVSS d'une faille récente
Exemples de travaux pratiques (à titre indicatif)
Installer Nessus sur une machine virtuelle
Configurer un premier scan simple sur un hôte cible
Planification et exécution d'un scan Nessus
- Types de scans disponibles (scan de vulnérabilités, compliance, malware)
- Sélection des cibles et configuration des plages IP
- Gestion des authentifications (Windows, SSH, SNMP)
- Utilisation des templates et politiques de scan
- Lancement et suivi d'un scan Nessus
Analyse des résultats et interprétation des rapports
- Lecture et compréhension des résultats des scans
- Évaluation de la criticité des vulnérabilités détectées
- Identification des faux positifs et validation des résultats
- Génération et exportation de rapports de scan
Exemples de travaux pratiques (à titre indicatif)
Configurer un scan spécifique sur un environnement simulé
Comparer les résultats entre un scan authentifié et non authentifié
Exemples de travaux pratiques (à titre indicatif)
Analyser un rapport de scan Nessus
Identifier les vulnérabilités critiques et proposer des actions correctives
Gestion et remédiation des vulnérabilités
- Priorisation des vulnérabilités selon leur impact et leur exploitabilité
- Stratégies de correction : patch management, durcissement, segmentation
- Automatisation des remédiations avec des outils complémentaires
- Processus de suivi des corrections et rescans post-correction
Intégration et bonnes pratiques
- Cycle de vie de la gestion des vulnérabilités
- Automatisation et intégration avec SIEM, SOC, CMDB
- Gestion des accès et permissions dans Nessus
- Études de cas et retour d'expérience sur des incidents réels
Exemples de travaux pratiques (à titre indicatif)
Définir les actions correctives pour les vulnérabilités détectées dans le TP précédent
Vérifier l'application des correctifs via un nouveau scan Nessus
Exemples de travaux pratiques (à titre indicatif)
Effectuer un scan sur un environnement simulé
Prioriser et proposer un plan de remédiation
Rédiger un rapport de synthèse à destination d'une équipe de sécurité
Programme mis à jour le 24/06/2026
Public concerné
Ce cours s'adresse aux administrateurs systèmes et réseaux, aux analystes en cybersécurité et SOC ainsi qu'aux consultants en sécurité et auditeurs techniques.

Prérequis
Des notions en réseaux et systèmes (Windows / Linux) ainsi qu'une sensibilisation préalable aux concepts de cybersécurité sont nécessaires pour suivre cette formation.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Proofpoint PCA Administrateur – Email et Information ProtectionRéf. SPCA3 joursIntermédiaireProchaine session : 19 oct.3 100 €
- CISA : Préparation à la certification Auditeur CISARéf. CISA5 joursIntermédiaireProchaine session : 12 oct.4 699 €
- Administrateur de la protection contre les menaces ProofpointRéf. APMP4 joursIntermédiaireProchaine session : 3 nov.3 400 €
- Directive NIS2 - Certified Lead ImplementerRéf. NIS25 joursIntermédiaire3 790 €