Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma muy versátil para detectar y gestionar vulnerabilidades. Incluso pueden hacer mucho más que la detección de vulnerabilidades. También pueden realizar auditorías de referencia. En cuyo caso, la configuración de su sistema se compara con el mejor estándar de endurecimiento
En este curso dirigido por un instructor, presentaremos los componentes de la solución y las diferentes funcionalidades, se explicará cada módulo de la aplicación y se expondrá su caso de uso.
Al final del curso, los participantes serán capaces de realizar análisis de vulnerabilidades (autenticados y no autenticados) en casi todos los sistemas basados en IP y analizar los resultados del análisis para eliminar los falsos positivos. Los participantes aprenderán a llevar a cabo la priorización de los hallazgos basada en el riesgo y recomendarán controles compensatorios. Este curso ayudará a los participantes a determinar la postura de seguridad de sus sistemas utilizando Nessus y a decidir el mejor curso de acción para la corrección.
Audiencia:
- Administradores de infraestructuras
- Administradores de sistemas
- Auditores de sistemas
- Oficiales de cumplimiento del sistema
- Gestores de vulnerabilidades
- Responsables de ciberseguridad
Formato:
Parte conferencia, parte discusión y práctica práctica
Temario del curso
Descripción general de la interfaz y las navegaciones de Nessus
- Instalación del servidor y la licencia de Nessus
- Comprobación de plugins y actualización de plugins
- Ventanas de escaneo
- Uso de perfiles de análisis precargados
- Recorrido por los estándares de configuración preinstalados
- Navegando por la interfaz
- Configuración de la notificación
Escaneo:
- Ejecución de análisis sencillos
- Ejecución de análisis a partir de plantillas predefinidas
- Creación de plantillas a partir de plugins precargados
- Análisis de detección de activos
Entendiendo la salida de Nessus:
- Descripción del archivo de salida de Nessus
- Comprender la calificación y la puntuación de riesgos
- Eliminación de datos inútiles y reducción de la producción
- Validación de los hallazgos
- Informes de Nessus
Revisión detallada de los complementos:
- Plugins de descubrimiento de datos
- Plugins específicos del sistema
- Complementos de cumplimiento
Requerimientos
Conocimiento básico de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet SFTP, etc.
Conocimientos básicos de las capas OSI
Conocimientos básicos de direccionamiento IP
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Solicitud de consultoría
Testimonios (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Akraino
14 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o presencial) está dirigida a programadores que desean descargar, instalar y configurar Akraino planos de Edge Stack para administrar sus sistemas periféricos.
Al final de esta capacitación, los participantes podrán instalar, implementar, administrar y respaldar soluciones Edge Stack de extremo a extremo Akraino para mejorar y organizar sus sistemas, servicios y dispositivos periféricos.
Certified Kubernetes Administrator (CKA) - preparación para el examen
21 HorasEl programa Certified Kubernetes Administrator (CKA) fue creado por The Linux Foundation y Cloud Native Computing Foundation (CNCF).
Kubernetes es Nowadys una plataforma líder utilizada para la orquestación de contenedores.
NobleProg ha estado impartiendo Docker y Kubernetes formación desde 2015. Con más de 360 proyectos de formación completados con éxito, nos convertimos en una de las empresas de formación más conocidas a nivel mundial en el campo de la contenerización.
Desde 2019 también estamos ayudando a nuestros clientes a confirmar su rendimiento en el entorno k8s preparándolos y animándolos a aprobar los exámenes CKA y CKAD.
Esta capacitación en vivo dirigida por un instructor (en línea o en el sitio) está dirigida a administradores de sistemas, Kubernetes usuarios que desean confirmar sus conocimientos aprobando el examen CKA.
Por otro lado, la formación también se centra en adquirir experiencia práctica en Kubernetes Administración, por lo que te recomendamos que participes en ella, incluso si no tienes intención de presentarte al examen CKA.
Formato del curso
- Conferencia interactiva y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, póngase en contacto con nosotros para concertar una cita.
- Para obtener más información sobre la certificación CKA, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Certified Kubernetes Application Developer (CKAD) - preparación para el examen
21 HorasEl programa Certified Kubernetes Application Developer (CKAD) ha sido desarrollado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), la organización anfitriona de Kubernetes.
Esta capacitación dirigida por un instructor, en vivo (en línea o presencial), está destinada a Desarrolladores que deseen confirmar sus habilidades en el diseño, construcción, configuración y exposición de aplicaciones nativas en la nube para Kubernetes.
Por otro lado, la capacitación también se enfoca en obtener experiencia práctica en el desarrollo de aplicaciones de Kubernetes, por lo que recomendamos participar en ella, incluso si no tienen intención de tomar el examen CKAD.
NobleProg ha estado ofreciendo formación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de capacitación exitosamente completados, nos convertimos en una de las empresas de formación más conocidas a nivel mundial en el campo de la contenerización. Desde 2019 también estamos ayudando a nuestros clientes a confirmar su rendimiento en el entorno k8s preparándolos y animándolos a aprobar los exámenes CKA y CKAD.
Formato del Curso
- Lectura interactiva y discusión.
- Muchas ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para organizarlo.
- Para obtener más información sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
LEDE: configure un enrutador inalámbrico Linux
7 HorasEl Proyecto LEDE (Linux Embedded Development Environment) es un sistema operativo Linux basado en OpenWrt. Es una reemplazo completo para el firmware suministrado por el fabricante de una amplia gama de enrutadores inalámbricos y dispositivos no de red.
En este entrenamiento dirigido por un instructor, los participantes aprenderán cómo configurar un enrutador inalámbrico basado en LEDE.
Audiencia
- Administradores y técnicos de redes
Formato del curso
- Parte conferencia, parte discusión, ejercicios y mucha práctica hands-on
Administrador de Seguridad de Redes
35 HorasAudiencia:
Administradores de sistemas y administradores de redes, así como cualquier persona interesada en tecnologías de seguridad de redes defensivas.
ONAP para la Orquestación y Automatización de Redes
28 HorasEn este curso dirigido por un instructor en vivo (en línea o presencial), los participantes aprenderán a utilizar ONAP para automatizar servicios de red.
Al final de este curso, los participantes podrán:
- Comprender, instalar y configurar los diversos componentes del ecosistema ONAP.
- Realizar la orquestación y automatización en tiempo real de funciones de red físicas y virtuales basadas en políticas.
- Diseñar, crear, orquestar y monitorear VNFs, SDNs y otros servicios de red.
- Gestionar eficientemente todo el ciclo de vida de las redes utilizando un enfoque impulsado por software.
- Desarrollar, implementar y escalar una red utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de gestión de endpoints de código abierto que permite la automatización avanzada, el endurecimiento de endpoints y la generación de informes de cumplimiento para garantizar y optimizar las operaciones empresariales.
Este curso de formación dirigido por un instructor (en línea o en sitio) está diseñado para profesionales de TI y seguridad de nivel avanzado que deseen aprovechar OpenUEM para la automatización, el endurecimiento de la seguridad, el cumplimiento normativo y la integración con herramientas de monitoreo empresarial.
Al final de este curso, los participantes serán capaces de:
- Automatizar tareas de gestión de endpoints, incluyendo el despliegue de software, actualizaciones y generación de informes.
- Aplicar políticas de endurecimiento de seguridad y garantizar el cumplimiento normativo de los endpoints.
- Integrar OpenUEM con herramientas de seguridad y monitoreo empresarial para obtener una visibilidad centralizada.
- Generar informes de cumplimiento y hacer cumplir estándares regulatorios o organizativos.
Formato del Curso
- Lectura interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con endpoints reales.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, por favor póngase en contacto con nosotros para hacer los arreglos necesarios.
OpenUEM Fundamentals: Endpoint Management Essentials
14 HorasOpenUEM es una plataforma de gestión unificada de puntos finales de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos de punto final de manera eficiente.
Esta formación dirigida por un instructor (en línea o en el lugar) está destinada a profesionales de TI de nivel principiante que deseen adquirir habilidades fundamentales para gestionar puntos finales utilizando OpenUEM, incluyendo instalación, configuración y gestión básica de dispositivos.
Al final de esta formación, los participantes serán capaces de:
- Instalar y configurar el servidor y agentes de OpenUEM en múltiples plataformas de puntos finales.
- Inscribir, organizar y gestionar puntos finales eficientemente dentro de la consola de OpenUEM.
- Implementar software, parches y actualizaciones en dispositivos administrados.
- Monitorear la salud del dispositivo, generar informes y realizar tareas básicas de solución de problemas.
Formato del Curso
- Lectura interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con puntos finales reales.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, por favor póngase en contacto con nosotros para arreglarlo.
OpenUEM Intermedio: Implementación de Agentes, Inventario y Gestión de Políticas
14 HorasOpenUEM es una plataforma de gestión de puntos finales de código abierto que permite a las organizaciones desplegar agentes de manera eficiente, mantener inventarios de dispositivos precisos y aplicar políticas en los puntos finales.
Este curso de formación dirigido por un instructor (en línea o presencial) está destinado a profesionales de TI de nivel intermedio que deseen adquirir habilidades prácticas en la implementación de agentes, la gestión de inventarios y la aplicación de políticas en dispositivos finales utilizando OpenUEM.
Al finalizar este curso, los participantes serán capaces de:
- Desplegar agentes de OpenUEM eficientemente en múltiples plataformas de puntos finales.
- Mantener y gestionar inventarios precisos de activos para todos los dispositivos administrados.
- Crear, asignar y aplicar políticas para garantizar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los puntos finales de manera efectiva.
Formato del Curso
- Lectura interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con puntos finales reales.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, por favor póngase en contacto con nosotros para hacer los arreglos necesarios.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEl curso es un entrenamiento profundo sobre la red de OpenStack. Comienza con una introducción a OpenStack y su arquitectura, luego clarifica los proyectos nucleares de OpenStack como el servicio de Identidad (Keystone), el servicio de Imágenes (Glance), el servicio de Cómputo (Nova) y el almacenamiento en bloque (Cinder) para describir el entorno de las redes en OpenStack y centrarse principalmente en el proyecto de Redes (Neutron). Se describe la infraestructura de red virtual basada en el proyecto Open Virtual Network, Open vSwitch y OpenFlow. El objetivo del curso es comprender las operaciones básicas y la arquitectura de OpenStack, así como familiarizar a los participantes con las diversas tecnologías de redes detrás de OpenStack, ampliando la información sobre OVN y los flujos, recursos y herramientas subyacentes.
Opciones de personalización
El entrenamiento puede contratarse para 2 días, centrándose en los aspectos nucleares relevantes para el cliente. El entrenamiento también puede extenderse con respecto a temas administrativos, de diseño, redes y/o solución de problemas relacionados con implementaciones de OpenStack. Es posible describir otras soluciones SDN subyacentes como Linux Bridge o OvS.
Gestión y Operación de Redes Definidas por Software (SD-WAN)
7 HorasEsta capacitación en vivo dirigida por un instructor en Guatemala (en línea o en el sitio) está dirigida a profesionales de redes de nivel intermedio que desean administrar y operar redes SD-WAN de manera efectiva, incluido el diseño, la configuración, la resolución de problemas y la optimización.
Al final de esta capacitación, los participantes serán capaces de:
- Comprenda los conceptos fundamentales, los beneficios y los desafíos asociados con las tecnologías SD-WAN.
- Diseñe una arquitectura SD-WAN adaptada a las necesidades de la organización e implemente soluciones SD-WAN de manera efectiva.
- Implemente y administre funciones de seguridad dentro de una SD-WAN.
- Supervise, gestione y solucione problemas de entornos SD-WAN.
Barniz: acelerando su sitio web con el almacenamiento en caché del proxy inverso HTTP
7 HorasVarnish es un proxy inverso para sitios web dinámicos con mucho contenido. A diferencia de Squid, que originalmente era una caché del lado del cliente, o Apache y nginx, que son servidores web, Varnish fue diseñado como un acelerador HTTP. Varnish se centra exclusivamente en HTTP, a diferencia de otros servidores proxy que admiten FTP, SMTP y otros protocolos de red. El barniz es utilizado por Wikipedia, The New York Times, Facebook y Twitter, entre otros sitios web de alto perfil.
En este curso, los participantes aprenderán sobre las características de Varnish y el enfoque de almacenamiento en caché mientras practican en la instalación y configuración de un proxy de Varnish en Linux. El curso comienza con un repaso de los principios clave de las redes, luego profundiza en los temas de instalación y configuración y avanza con paso firme hacia implementaciones complejas. Al final de la capacitación, los participantes comprenderán cuándo y dónde tiene sentido implementar Varnish y tendrán la práctica necesaria para implementar sus propias soluciones proxy de Varnish.
Audiencia
- Técnicos de redes
- Diseñadores de redes
- Administradores de sistemas
Formato del curso
- En parte conferencia, en parte discusión, práctica e implementación pesadas, cuestionarios ocasionales para medir el progreso
Solución de Problemas de Red con Wireshark
21 HorasEl análisis de paquetes de red es una técnica utilizada para visualizar, en tiempo real, los datos brutos enviados y recibidos a través de una interfaz de red. Esto es útil para solucionar problemas de configuración de red y de aplicaciones de red. Wireshark es un analizador de paquetes gratuito de código abierto que se utiliza para solucionar estos problemas de red.
En esta capacitación en vivo dirigida por un instructor, los participantes aprenderán a usar Wireshark para solucionar problemas de la funcionalidad de una red, así como el rendimiento de diferentes aplicaciones en red. Los participantes aprenderán los principios de resolución de problemas de red y practicarán técnicas para capturar y analizar el tráfico de solicitud y respuesta TCP/IP entre diferentes clientes y los servidores.
Al final de esta formación, los participantes serán capaces de:
- Analice la funcionalidad y el rendimiento de la red en varios entornos en diferentes condiciones
- Determine si las instancias de diferentes aplicaciones de servidor tienen un rendimiento aceptable
- Identificar las principales fuentes de los problemas de rendimiento de la red
- Identifique y solucione las causas más comunes de los problemas de rendimiento en las comunicaciones TCP/IP
Audiencia
- Ingenieros de redes
- Técnicos de redes e informática
Formato del curso
- En parte conferencia, en parte discusión, ejercicios y práctica práctica pesada
Nota
- Para solicitar una formación personalizada para este curso, póngase en contacto con nosotros para concertarlo.