Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma muy versátil para detectar y gestionar vulnerabilidades. Puede hacer mucho más que solo la detección de vulnerabilidades; también puede realizar auditorías de línea base, donde la configuración del sistema se compara con los estándares más sólidos de endurecimiento (hardening).
En este curso dirigido por instructores, introduciremos los componentes de la solución y las distintas funcionalidades. Cada módulo de la aplicación será explicado junto con sus casos de uso.
Al finalizar el curso, los participantes serán capaces de realizar escaneos de vulnerabilidades (autenticados y no autenticados) en casi todos los sistemas basados en IP y analizar los resultados para eliminar falsos positivos. Los participantes aprenderán a priorizar los hallazgos según el riesgo y recomendar controles compensatorios. Este curso ayudará a los asistentes a determinar la postura de seguridad de sus sistemas utilizando Nessus y decidir el mejor curso de acción para la remediación.
Público objetivo:
- Administradores de infraestructura
- Administradores de sistemas
- Audidores de sistemas
- Oficiales de cumplimiento de sistemas
- Gestores de vulnerabilidades
- Gerentes de ciberseguridad
Formato:
Parte lección, parte discusión y práctica práctica.
Temario del curso
Vista general de la interfaz y navegación de Nessus
- Instalación del servidor Nessus y licencia
- Revisión y actualización de plugins
- Escaneo de Windows
- Uso de perfiles de escaneo precargados
- Recorrido por los estándares de configuración precargados
- Navegación por la interfaz
- Configuración de notificaciones
Escaneo:
- Ejecución de escaneos simples
- Ejecución de escaneos desde plantillas predefinidas
- Creación de plantillas a partir de plugins precargados
- Escaneos de descubrimiento de activos
Comprensión de la salida de Nessus:
- Interpretación del archivo de salida de Nessus
- Comprensión de la calificación y puntuación de riesgos
- Eliminación de datos innecesarios y reducción de la salida
- Validación de hallazgos
- Informes de Nessus
Revisión detallada de plugins:
- Plugins de descubrimiento de datos
- Plugins específicos del sistema
- Plugins de cumplimiento
Requerimientos
Conocimiento básico de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet, SFTP, etc.
Conocimiento básico de las capas del modelo OSI.
Conocimiento básico de la dirección IP.
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Reseñas (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Administrador Certificado de Kubernetes (CKA) - preparación para el examen
21 HorasEl programa Administrador Certificado de Kubernetes (CKA) fue creado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF).
Kubernetes es hoy en día una plataforma líder utilizada para la orquestación de contenedores.
NobleProg ha estado impartiendo formación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación completados con éxito, nos hemos convertido en una de las empresas de formación más conocidas a nivel mundial en el campo de la contenedorización.
Desde 2019 también ayudamos a nuestros clientes a confirmar su desempeño en un entorno de k8s preparándolos e incentivando que aprueben los exámenes CKA y CKAD.
Esta formación en vivo con instrucción presencial (en línea o in situ) está dirigida a Administradores de Sistemas y usuarios de Kubernetes que desean confirmar sus conocimientos aprobando el examen CKA.
Por otro lado, la formación también se centra en adquirir experiencia práctica en la administración de Kubernetes, por lo que recomendamos participar, incluso si no tiene la intención de presentar el examen CKA.
Formato del Curso
- Ponencia interactiva y debate.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, contáctenos para organizarlo.
- Para obtener más información sobre la certificación CKA, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Desarrollador de Aplicaciones Certificadas en Kubernetes (CKAD) - Preparación para el examen
21 HorasEl programa de Desarrollador de Aplicaciones Certificadas en Kubernetes (CKAD) ha sido desarrollado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), organizadora de Kubernetes.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a desarrolladores que desean demostrar sus habilidades en el diseño, construcción, configuración y exposición de aplicaciones nativas para la nube en Kubernetes.
Por otra parte, la capacitación también se centra en adquirir experiencia práctica en el desarrollo de aplicaciones con Kubernetes, por lo que recomendamos participar en ella, incluso si no tienes la intención de presentarte al examen CKAD.
NobleProg ha estado impartiendo formación sobre Docker y Kubernetes desde 2015. Con más de 360 proyectos de capacitación completados con éxito, nos hemos convertido en una de las empresas de formación más conocidas a nivel mundial en el campo de la contenedorización. Desde 2019, también ayudamos a nuestros clientes a demostrar su desempeño en un entorno k8s preparándolos y fomentando que aprueben los exámenes CKA y CKAD.
Formato del curso
- Ponencia interactiva y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para organizarla.
- Para obtener más información sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Videoconferencia alojada internamente que reemplaza a Zoom y Microsoft Teams
14 HorasJitsi Meet es una solución de videoconferencia totalmente cifrada y de código abierto 100 % que puede alojar en sus propios servidores. Admite vídeo en alta definición, compartición de pantalla, edición colaborativa y transmisión en vivo sin necesidad de cuentas ni exposición de los datos de las reuniones a plataformas de terceros.
Este entrenamiento presencial y práctico (en línea o presencial) está dirigido a administradores DevOps y sistemas de nivel intermedio que deseen implementar Jitsi Meet como reemplazo de Zoom, Microsoft Teams y Google Meet.
Al finalizar este entrenamiento, los participantes podrán:
- Instalar y configurar Jitsi Meet utilizando Docker o paquetes Debian.
- Configurar Prosody, Jicofo y Jitsi Videobridge para un rendimiento óptimo.
- Configurar servidores TURN para eludir NAT y garantizar la compatibilidad con firewalls.
- Proteger las reuniones con contraseñas, salas de espera y cifrado de extremo a extremo.
- Integrar Jitsi con LDAP, SSO y calendarios.
Formato del curso
- Conferencia interactiva y discusión.
- Amplia cantidad de ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarla.
Matrix + Element: Chat empresarial descentralizado para sustituir a Slack y Teams
14 HorasMatrix es un protocolo abierto para comunicación segura, descentralizada y en tiempo real. Las organizaciones están adoptando cada vez más Matrix junto con el cliente Element como alternativa a Slack y Microsoft Teams para mantener el cifrado de extremo a extremo, la residencia de datos en sus propias instalaciones (on-premise) y la federación con socios externos de confianza.
Monitoreo de red sin dependencia del proveedor: LibreNMS y Zabbix
28 HorasEsta capacitación en vivo impartida por un instructor en Guatemala (en línea o presencial) está dirigida a administradores de redes y sistemas que desean implementar un monitoreo de red de nivel empresarial utilizando herramientas de código abierto, sin depender de proveedores específicos.
Al finalizar esta capacitación, los participantes podrán desplegar LibreNMS y Zabbix, monitorear dispositivos de red, crear paneles y alertas, implementar monitoreo distribuido e integrarse con sistemas externos.
ONAP para la Orquestación y Automatización de Redes
28 HorasEn esta formación en vivo impartida por un instructor en Guatemala (en línea o presencial), los participantes aprenderán cómo utilizar ONAP para automatizar servicios de red.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender, instalar y configurar los diversos componentes del ecosistema ONAP.
- Realizar la orquestación y automatización en tiempo real, basada en políticas, de funciones de red físicas y virtuales.
- Diseñar, crear, orquestar y monitorear VNFs, SDNs y otros servicios de red.
- Gestionar eficientemente todo el ciclo de vida de las redes utilizando un enfoque impulsado por software.
- Desarrollar, implementar y escalar una red utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de gestión de extremos de código abierto que permite automatización avanzada, endurecimiento de extremos e informes de cumplimiento para asegurar y optimizar las operaciones empresariales.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales avanzados de TI y seguridad que deseen aprovechar OpenUEM para automatización, endurecimiento de la seguridad, gestión del cumplimiento e integración con herramientas de monitoreo empresariales.
Al finalizar esta formación, los participantes serán capaces de:
- Automatizar tareas de gestión de extremos, incluida la implementación de software, actualizaciones e informes.
- Aplicar políticas de endurecimiento de la seguridad y garantizar el cumplimiento de los extremos.
- Integrar OpenUEM con herramientas de seguridad y monitoreo empresariales para obtener visibilidad centralizada.
- Generar informes de cumplimiento y hacer cumplir normativas o estándares organizacionales.
Formato del curso
- Clase interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con extremos reales.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinarlo.
Fundamentos de OpenUEM: Elementos esenciales de la gestión de endpoints
14 HorasOpenUEM es una plataforma de gestión unificada de endpoints de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos endpoint de manera eficiente.
Esta formación en vivo con instructores (en línea o presencial) está dirigida a profesionales de TI de nivel principiante que deseen adquirir habilidades fundamentales para gestionar endpoints utilizando OpenUEM, incluyendo instalación, configuración y gestión básica de dispositivos.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar el servidor de OpenUEM y sus agentes en múltiples plataformas de endpoints.
- Inscribir, organizar y gestionar endpoints de manera eficiente dentro de la consola de OpenUEM.
- Implementar software, parches y actualizaciones en los dispositivos gestionados.
- Monitorear la salud del dispositivo, generar informes y realizar tareas básicas de resolución de problemas.
Formato del curso
- Clase interactiva y discusión grupal.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con endpoints reales.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarla.
OpenUEM Intermedio: Implementación de Agentes, Inventario y Gestión de Políticas
14 HorasOpenUEM es una plataforma de gestión de extremos de código abierto que permite a las organizaciones implementar agentes de manera eficiente, mantener inventarios precisos de dispositivos y aplicar políticas de extremo.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de TI con nivel intermedio que deseen adquirir habilidades prácticas para desplegar agentes, gestionar inventarios e implementar políticas en dispositivos de extremo utilizando OpenUEM.
Al finalizar esta formación, los participantes serán capaces de:
- Implementar agentes de OpenUEM de manera eficiente en múltiples plataformas de extremos.
- Mantener y gestionar inventarios precisos de activos para todos los dispositivos administrados.
- Crear, asignar y aplicar políticas para garantizar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los extremos de forma efectiva.
Formato del Curso
- Conferencias interactivas y discusiones.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con extremos reales.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinarlo.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEste curso ofrece una formación exhaustiva sobre la red de OpenStack. Comienza con una introducción a OpenStack y su arquitectura, para luego aclarar los proyectos centrales del servicio de identidad (Keystone), el servicio de imágenes (Glance), el servicio de cómputo (Nova) y el almacenamiento de bloques (Cinder). Esto sirve para describir el entorno de las redes en OpenStack, centrándose principalmente en el proyecto de Networking (Neutron). Se describe la infraestructura de red virtual basada en el proyecto Open Virtual Network, Open vSwitch y OpenFlow. El objetivo del curso es comprender las operaciones básicas y la arquitectura de OpenStack, así como familiarizar a los participantes con diversas tecnologías de red subyacentes en OpenStack, ampliando la información sobre OVN y los flujos subyacentes, recursos y herramientas.
Opciones de personalización
La capacitación puede contratarse durante 2 días, enfocándose en los aspectos centrales relevantes para el cliente. La formación también puede extenderse respecto a temas administrativos, de diseño, de networking y/o de solución de problemas relacionados con despliegues de OpenStack. Es posible describir otras soluciones SDN subyacentes como Linux Bridge u OvS.
Gestión y operación de redes definidas por software para área amplia (SD-WAN)
7 HorasEsta capacitación en vivo con instrucción directa en Guatemala (en línea o presencial) está dirigida a profesionales de redes de nivel intermedio que deseen gestionar y operar eficazmente redes SD-WAN, incluyendo su diseño, configuración, resolución de problemas y optimización.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos fundamentales, beneficios y desafíos asociados con las tecnologías SD-WAN.
- Diseñar una arquitectura SD-WAN adaptada a las necesidades organizacionales e implementar soluciones SD-WAN de manera efectiva.
- Implementar y gestionar características de seguridad dentro de una red SD-WAN.
- Monitorear, gestionar y resolver problemas en entornos SD-WAN.
Seguridad de las redes informáticas: cómo proteger sus servicios
28 HorasLa formación "Seguridad de las redes informáticas: cómo proteger sus servicios" presenta los mecanismos y servicios que protegen las soluciones de red modernas. Incluye los fundamentos de la confidencialidad e integridad de datos, el uso de cifrado, certificados, infraestructura de clave pública (PKI) y almacenamiento seguro de contraseñas. El curso también aborda protocolos y servicios de seguridad en redes, sistemas de protección, seguridad de redes inalámbricas, interconexión de sucursales empresariales y pruebas de seguridad mediante pruebas de penetración, escaneo de red y detección de vulnerabilidades.
Synapse y Element: Reemplazo de Slack y Microsoft Teams con Chat Autoalojado
14 HorasSynapse es la implementación de referencia del servidor local (homeserver) para el protocolo Matrix, que permite mensajería descentralizada y cifrada de extremo a extremo. Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a ingenieros DevOps y administradores de sistemas intermedios que desean utilizar Synapse y Element para reemplazar las plataformas de chat en la nube con una infraestructura de mensajería federada y autoalojada.
Uptime Kuma: Monitoreo autoalojado que reemplaza a Datadog y Pingdom
7 HorasUptime Kuma es una herramienta de monitoreo fácil de usar y autoalojada que rastrea la disponibilidad de sitios web, servicios e infraestructura. Reemplaza a Pingdom, Datadog Synthetics y UptimeRobot para equipos que desean mantener el control sobre sus datos de monitoreo. Esta formación práctica dirigida por instructores (en línea o presencial) está dirigida a ingenieros SRE y DevOps principiantes e intermedios que desean utilizar Uptime Kuma para reemplazar el monitoreo de disponibilidad en la nube con una plataforma de seguimiento de estado autoalojada y soberana.
OpenVPN y WireGuard: VPN de autoservicio para reemplazar ExpressVPN y NordLayer
14 HorasOpenVPN y WireGuard son los dos protocolos VPN de código abierto más dominantes. Ejecutar tu propio servidor VPN garantiza que ningún proveedor de terceros pueda registrar los metadatos del tráfico, inyectar publicidad o cumplir con solicitudes de datos extranjeras. Esta formación abarca ambos protocolos para diferentes modelos de amenazas y requisitos de rendimiento.