Nessus Manager Treningskurs
Nessus sårbarhetsskanner er en svært allsidig plattform for å oppdage og håndtere sårbarheter. De kan til og med gjøre så mye mer enn sårbarhetsdeteksjon. De kan også gjøre grunnrevisjon. I så fall blir systemkonfigurasjonen din sammenlignet med den beste herdestandarden
I dette instruktørledede kurset vil vi introdusere komponentene i løsningen og de forskjellige t-funksjonalitetene, hver modul i applikasjonen vil bli forklart og dens brukssituasjon lagt opp.
På slutten av kurset vil deltakerne kunne utføre sårbarhetsskanninger (autentiserte og uautentiserte) på nesten alle IP-baserte systemer og analysere resultatene av skanningen for å eliminere falske positiver. Deltakerne skal lære å gjennomføre risikobasert prioritering av funn og anbefale kompenserende kontroller. Dette kurset vil hjelpe deltakerne med å bestemme sikkerhetsstillingen til systemene deres ved å bruke Nessus og bestemme den beste handlingen for utbedring.
Publikum:
- Infrastrukturforvaltere
- Systemadministratorer
- Systemrevisorer
- Systemoverholdelsesansvarlige
- sårbarhetsansvarlige
- cybersikkerhetsledere
Format:
Del forelesning, del diskusjon og praktisk praksis
Kursplan
Oversikt over Nessus-grensesnitt og navigasjoner
- Installere Nessus Server og lisens
- Sjekker plugins og oppdaterer plugins
- Skanner vinduer
- Bruke forhåndslastede skanneprofiler
- Gå gjennom forhåndsinstallerte konfigurasjonsstandarder
- Navigering i grensesnittet
- Setter opp varsling
Skanning:
- Kjører enkle skanninger
- Kjøre skanninger fra forhåndsdefinerte maler
- Opprette maler fra forhåndsinnlastede plugins
- Skanninger for gjenstandsoppdagelse
Forstå Nessus-utdata:
- Forstå Nessus utdatafil
- Forstå risikovurdering og scoring
- Eliminerer ubrukelige data og reduserer produksjonen
- Validerer funn
- Nessus rapporterer
Detaljert gjennomgang av plugins:
- Programtillegg for dataoppdaging
- Systemspesifikke plugins
- Overholdelse plugins
Krav
Grunnleggende kunnskap om vanlige protokoller som HTTP,HTTPS, SSH, SSL, Telnet SFTP etc.
Grunnleggende kunnskap om OSI-lagene
Grunnleggende kunnskap om IP-adressering
Åpne kurs krever 5+ deltakere.
Nessus Manager Treningskurs - Bestilling
Nessus Manager Treningskurs - Forespørsel
Nessus Manager - Konsulentforespørsel
Referanser (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Kurs - Nessus Manager
Maskinoversatt
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Kurs - Nessus Manager
Maskinoversatt
Kommende kurs
Relaterte kurs
Sertifisert Kubernetes Administrator (CKA) - eksamensforberedelse
21 TimerProgrammet Certified Kubernetes Administrator (CKA) ble opprettet av The Linux Foundation og Cloud Native Computing Foundation (CNCF).
Kubernetes er i dag en ledende plattform som brukes for orkestrering av containere.
NobleProg har levert Docker og Kubernetes opplæring fra 2015. Med mer enn 360 vellykket gjennomførte opplæringsprosjekter ble vi et av de mest kjente opplæringsselskapene over hele verden innen containerisering.
Siden 2019 har vi også hjulpet kundene våre med å bekrefte ytelsen deres i k8s-miljøet ved å forberede dem og oppmuntre til å bestå CKA- og CKAD-eksamener.
Denne instruktørledede, direkteopplæringen (online eller på stedet) er rettet mot systemadministratorer, Kubernetes brukere som ønsker å bekrefte kunnskapen sin ved å bestå CKA-eksamen.
På den annen side er opplæring også fokusert på å få praktisk erfaring i Kubernetes Administrasjon, så vi anbefaler å ta del i det, selv om du ikke har tenkt å ta CKA-eksamen.
Kursets format
- Interaktivt foredrag og diskusjon.
- Mye øvelser og trening.
- Praktisk implementering i et live-lab-miljø.
Alternativer for kurstilpasning
- For å be om en tilpasset opplæring for dette kurset, vennligst kontakt oss for å avtale.
- For å lære mer om CKA-sertifisering, vennligst besøk: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Sertifisert Kubernetes Application Developer (CKAD) - eksamensforberedelse
21 TimerCertified Kubernetes Application Developer (CKAD)-programmet er utviklet av The Linux Foundation og Cloud Native Computing Foundation (CNCF), verten for Kubernetes.
Denne instruktørledede, live-treningen (online eller på sted) er rettet mot utviklere som ønsker å bekrefte sine ferdigheter i å designe, bygge, konfigurere og eksponere skybaserte applikasjoner for Kubernetes.
På den annen side er treningen også fokusert på å få praktisk erfaring i Kubernetes-applikasjonsutvikling, så vi anbefaler å delta, selv om du ikke planlegger å ta CKAD-eksamen.
NobleProg har levert Docker- og Kubernetes-trening siden 2015. Med mer enn 360 vellykkede treningprosjekter har vi blitt en av de mest kjente treningsselskapene i verden innen feltet containerisering. Siden 2019 har vi også hjulpet våre kunder med å bekrefte sin ytelse i k8s-miljø ved å forberede dem og oppmuntre til å bestå CKA- og CKAD-eksamener.
Kursets format
- Interaktiv forelesning og diskusjon.
- Mange øvelser og praktiske økter.
- Hender-i implementering i en live-lab-miljø.
Tilpassingsmuligheter for kurset
- For å be om en tilpasset trening for dette kurset, vennligst kontakt oss for å avtale.
- For å lære mer om CKAD, besøk: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Videokonferanser med selvbevertet løsning som erstatter Zoom og Microsoft Teams
14 TimerJitsi Meet er en fullstendig kryptert, 100 % åpen kildekode-løsning for videokonferanser som du kan bevertet på dine egne servere. Den støtter HD-video, skjermingdeling, samarbetsredigering og direktesending uten at det kreves kontoer, og møtedata eksponeres ikke overfor tredjepartsplattformer.
Dette kurset med underviser (online eller på sted) er rettet mot mellomstore DevOps-ansvarlige og systemadministratorer som ønsker å sette opp Jitsi Meet som en erstatning for Zoom, Microsoft Teams og Google Meet.
Når dette kurset er fullført, vil deltakerne kunne:
- Installere og konfigurere Jitsi Meet ved hjelp av Docker eller Debian-pakker.
- Konfigurere Prosody, Jicofo og Jitsi Videobridge for optimal ytelse.
- Sette opp TURN-servere for NAT-traversering og brannmurskompatibilitet.
- Sikre møter med passord, venterom og ende-til-ende-kryptering.
- Integriere Jitsi med LDAP, SSO og kalendersystemer.
Kursformat
- Interaktiv forelesning og diskusjon.
- Mange øvelser og praktisk trening.
- Hånd på erfaring i et live-lab-miljø.
Muligheter for tilpasning av kurset
- For å bestille en tilpasset training på dette kurset, vennligst kontakt oss for å arrangere dette.
Matrix + Element: Desentralisert bedriftskommunikasjon som erstatter Slack og Teams
14 TimerMatrix er en åpen protokoll for sikker, desentralisert sanntidskommunikasjon. Organisasjoner velger i økende grad Matrix med klienten Element som et alternativ til Slack og Microsoft Teams for å opprettholde ende-til-ende-kryptering, lagring av data lokalt på egne servere, og federering med eksterne, tillitsverdige partnere.
Nettverksovervåking uten leverandørforpliktelse: LibreNMS og Zabbix
28 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot nettverks- og systemadministratorer som ønsker å implementere bedriftsgrads nettverksovervåking ved hjelp av verktøy med åpen kildekode uten avhengigheter til leverandører.
Etter denne opplæringen vil deltakerne kunne installere LibreNMS og Zabbix, overvåke nettverksenheter, lage dashboards og varsler, implementere distribuert overvåking og integrere med eksterne systemer.
ONAP for Network Orchestration and Automation
28 TimerI dette instruktørledede, live-training (online eller på stedet), vil deltakerne lære å bruke ONAP til å automatisere nettverstjenester.
Ved avslutningen av dette kurset vil deltakerne kunne:
- Forstå, installere og konfigurere de ulike komponentene i ONAP-økosystemet.
- Utføre reeltids, regelstyrt orkestrasjon og automatisering av fysiske og virtuelle nettverksfunksjoner.
- Designe, opprette, orkestrere og overvåke VNFs, SDNs og andre nettverstjenester.
- Effektivt håndtere hele nettverkslivssyklusen ved hjelp av en programvarestyrt tilnærming.
- Utvikle, distribuere og skale et nettverk ved hjelp av de nyeste open-source-teknologiene og praksisene.
OpenUEM Advanced: Automatisering, Sikkerhet & Overholdelse
14 TimerOpenUEM er en open-source-endepunktsstyringsplattform som gjør avansert automatisering, endepunktshardening og overholdelsesrapportering mulig for å sikre og strømline virksomhetsoperasjoner.
Denne underviserledede, live-treningen (online eller på stedet) er rettet mot IT- og sikkerhetsfagfolk på avansert nivå som ønsker å utnytte OpenUEM for automatisering, sikkerhetshardening, overholdelsesstyring og integrasjon med virksomhetsoversiktsverktøy.
Ved slutten av denne treningen vil deltakerne kunne:
- Automatisere endepunktsstyringsoppgaver, inkludert programvareinnføring, oppdateringer og rapportering.
- Påføre sikkerhetsharderingspolitikker og sikre endepunktsoverholdelse.
- Integrere OpenUEM med virksomhetssikkerhets- og oversiktsverktøy for sentralisert synlighet.
- Generere overholdelsesrapporter og gjennomføre regulerings- eller organisatoriske standarder.
Format for kurset
- Interaktiv forelesning og diskusjon.
- Hands-on-øvelser og praksisscenarier.
- Implementering i et laboratoriumsmiljø med virkelige endepunkter.
Tilpasningsmuligheter for kurset
- For å be om tilpasset trening for dette kurset, vennligst kontakt oss for å avtale.
OpenUEM Grunnleggende: Endepunktshåndtering Essensialer
14 TimerOpenUEM er et open-source unifisert endepunktshåndteringssystem som gjør det mulig for organisasjoner å deploye, konfigurere og vedlikeholde endepunkter effektivt.
Dette underviserledede, live-kurs (online eller på stedet) er rettet mot begynner-nivå IT-professionals som ønsker å få grunnleggende ferdigheter i håndtering av endepunkter med OpenUEM, inkludert installasjon, konfigurasjon og grunnleggende enhetsstyring.
Ved slutten av dette kurset vil deltakerne kunne:
- Installere og konfigurere OpenUEM-serveren og agenter på flere endepunktplattformer.
- Registrere, organisere og håndtere endepunkter effektivt i OpenUEM-konsollen.
- Deploye programvare, patcher og oppdateringer til administrerte enheter.
- Overvåke enhetshelse, generere rapporter og utføre grunnleggende feilsøkingsoppgaver.
Kursformat
- Interaktiv forelesning og diskusjon.
- Praktiske øvelser og praksisscenarier.
- Implementering i et laboratoriemiljø med reelle endepunkter.
Kursinnhold tilpassinger
- For å be om et tilpasset kurs, vennligst kontakt oss for å ordne det.
OpenUEM Intermediate: Agent Deployment, Inventory & Policy Management
14 TimerOpenUEM er et open-source endpoint-håndteringssystem som gjør det mulig for organisasjoner å effektivt deploye agenter, vedlikeholde nøyaktige enhetsinventarer og håndheve endpoint-politikk.
Dette instruktørlede, live-treningen (online eller på stedet) er rettet mot IT-professionelle med mellomnivås kompetanse som ønsker å oppnå praktiske ferdigheter i deploy av agenter, håndtering av inventarer og implementering av politikk på endpoint-enheter ved hjelp av OpenUEM.
Avslutningen på denne treningen vil deltakerne kunne:
- Deploye OpenUEM-agenter effektivt på flere endpoint-plattformer.
- Vedlikeholde og håndtere nøyaktige eiendomsinventarer for alle administrerte enheter.
- Opprette, tildele og håndheve politikk for å sikre overholdelse og sikkerhet.
- Distribuere programvare, oppdateringer og patcher til endpoint-enheter effektivt.
Kursformat
- Interaktiv forelesning og diskusjon.
- Håndsom øvelser og praktiske scenarier.
- Implementering i et laboratoriemiljø med reelle endpoints.
Kurs tilpasningsmuligheter
- For å be om en tilpasset trening for dette kurset, vennligst kontakt oss for å avtale det.
OpenStack og NFV (med OVN og OpenFlow)
21 TimerKurset gir en dypgående trening i OpenStack-nettverk. Det starter med en introduksjon til OpenStack og dens arkitektur, forklarer deretter kjernen i OpenStack-prosjekter som Identitetstjeneste (Keystone), Bilderheteneste (Glance), Beregnings-tjeneste (Nova) og Blokklagring (Cinder). Dette gjøres for å beskrive miljøet rundt nettverkene i OpenStack, med hovedfokus på Nettverksprosjektet (Neutron). Virtuell nettverksinfrastruktur blir beskrevet basert på Open Virtual Network-prosjektet, Open vSwitch og OpenFlow. Målet med kurset er å forstå grunnleggende operasjoner og arkitektur i OpenStack, samt å bekjente deltakerne med ulike nettverks teknologier bak OpenStack, med utvidet informasjon om OVN og underliggende flows, ressurser og verktøy.
Tilpasningsmuligheter
Kurset kan kontrakteres til 2 dager, med fokus på kjernemomenter som er relevante for kunden. Kurset kan også utvides med hensyn til administrative, design-, nettverks- og/eller feilsøkningstemaer knyttet til OpenStack-distribusjoner. Det er mulig å beskrive andre underliggende SDN-løsninger som Linux Bridge eller OvS.
Software-Defined Wide Area Network (SD-WAN) Management and Operation
7 TimerDenne instruktørledede, live-opplæringen i Norge (online eller på stedet) er rettet mot nettverksfagfolk på middels nivå som ønsker å effektivt administrere og drive SD-WAN-nettverk, inkludert design, konfigurasjon, feilsøking og optimalisering.
Ved slutten av denne opplæringen vil deltakerne kunne:
- Forstå de grunnleggende konseptene, fordelene og utfordringene knyttet til SD-WAN-teknologier.
- Design en SD-WAN-arkitektur skreddersydd for organisasjonsbehov og implementer SD-WAN-løsninger effektivt.
- Implementer og administrer sikkerhetsfunksjoner i et SD-WAN.
- Overvåk, administrer og feilsøk SD-WAN-miljøer.
Nettvergssikkerhet – hvordan beskytte dine tjenester
28 TimerSjangeringskursen "Nettverksikkerhet – Hvordan beskytte dine tjenester" presenterer mekanismer og tjenester som beskytter moderne nettverksløsninger. Den dekker grunnleggende prinsipper for å sikre fortroligheten og integriteten til data, bruk av kryptering, sertifikater, offentlig nøkkels infrastruktur (PKI), samt trygg lagring av passord. Kurset diskuterer også sikkerhetstjenester i nettverk, sikkerhetsystemer, beskyttelse av trådløse nettverk, tilkobling av bedriftsområder, og sikkerhetstesting gjennom penetrasjonstesting, nettverksscanning og sårbarhetshenting.
Synapse og Element: Selvhostet chat som erstatter Slack og Microsoft Teams
14 TimerSynapse er referanseimplementasjonen av homeserver for Matrix-protokollen, noe som muliggjør desentralisert, endetil ende-kryptert meldingsutveksling. Denne instruktørledede, live-undervisningen (online eller på stedet) er rettet mot mellomkompetente DevOps-ingeniører og systemadministratorer som ønsker å bruke Synapse og Element til å erstatte sky-baserte chatplattformer med en selvhostet, federert meldingsinfrastruktur.
Uptime Kuma: Selvvertstets oppetidsovervåking som erstatter Datadog og Pingdom
7 TimerUptime Kuma er et lettbrukelig, selvvertset verktøy for oppetidsovervåking som sporer tilgjengeligheten av nettsteder, tjenester og infrastruktur. Det erstatter Pingdom, Datadog Synthetics og UptimeRobot for team som ønsker å ha sin egen kontroll over overvåkingsdataene. Denne instruktør-ledede, live-opplæringen (online eller på stedet) er rettet mot SRE-ere og DevOps-ingeniører med beginner-til-intermediært nivå som ønsker å bruke Uptime Kuma til å erstatte skybasert oppetidsovervåking med et selvvertset, suverent plattform for statussporing.
OpenVPN og WireGuard: Selvtillatt VPN som erstatter ExpressVPN og NordLayer
14 TimerOpenVPN og WireGuard er de to dominerende åpne kildene for VPN-protokoller. Hvis du drifter din egen VPN-tjener, sikrer du at ingen tredjepartsutbygger kan logge trafikkmetadata, injisere annonser eller etterkomme utenlandske dataforespørsler. Denne opplæringen dekker begge protokollene med tanke på ulike trusselsmodeller og ytelseskrav.