Curs de pregatire Nessus Manager
Scannerul de vulnerabilități Nessus este o platformă foarte versatilă pentru detectarea și gestionarea vulnerabilităților. Poate face mult mai multe decât detectarea vulnerabilităților. De asemenea, poate efectua audituri de bază. În acest caz, configurația sistemului dumneavoastră este comparată cu cel mai bun standard de securizare.
În acest curs condus de un instructor, vom introduce componentele soluției și diferitele funcționalități, fiecare modul din aplicație va fi explicat și cazul său de utilizare va fi prezentat.
La sfârșitul cursului, participanții vor putea efectua scanări de vulnerabilități (autentificate și neautentificate) pe aproape toate sistemele bazate pe IP și vor putea analiza rezultatele scanării pentru a elimina falsurile pozitive. Participanții vor învăța să efectueze o priorizare a constatărilor bazată pe risc și să recomande controle compensatorii. Acest curs îi va ajuta pe participanți să determine starea de securitate a sistemelor lor folosind Nessus și să decidă asupra celei mai bune acțiuni de remediere.
Public țintă:
- Manageri de infrastructură
- Administratori de sisteme
- Auditori de sisteme
- Responsabili de conformitate a sistemelor
- Manageri de vulnerabilități
- Manageri de securitate cibernetică
Format:
Parțial teoretic, parțial discuții și exerciții practice
Schița de curs
Prezentare generală a interfeței și navigării în Nessus
- Instalarea serverului Nessus și a licenței
- Verificarea și actualizarea pluginurilor
- Scanarea sistemelor Windows
- Utilizarea profilurilor de scanare preîncărcate
- Parcurgerea standardelor de configurare preinstalate
- Navigarea în interfață
- Configurarea notificărilor
Scanare:
- Efectuarea de scanări simple
- Efectuarea de scanări din șabloane predefinite
- Crearea de șabloane din pluginuri preîncărcate
- Scanări de descoperire a resurselor
Înțelegerea rezultatelor Nessus:
- Înțelegerea fișierului de rezultate Nessus
- Înțelegerea evaluării și scorului de risc
- Eliminarea datelor inutile și reducerea rezultatelor
- Validarea constatărilor
- Raportare în Nessus
Revizuire detaliată a pluginurilor:
- Pluginuri de descoperire a datelor
- Pluginuri specifice sistemelor
- Pluginuri de conformitate
Cerințe
Cunoștințe de bază despre protocoale comune precum HTTP, HTTPS, SSH, SSL, Telnet, SFTP etc.
Cunoștințe de bază despre straturile OSI
Cunoștințe de bază despre adresarea IP
Cursurile publice necesita 5+ participanti
Curs de pregatire Nessus Manager - Rezervare
Curs de pregatire Nessus Manager - Solicitare
Nessus Manager - Cerere de consultanta
Mărturii (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curs - Nessus Manager
Tradus de catre o masina
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curs - Nessus Manager
Tradus de catre o masina
Cursuri viitoare
Cursuri înrudite
Akraino
14 OreAcest training condus de un instructor, live în România (online sau la fața locului) este destinat programatorilor care doresc să descarce, să instaleze și să configureze blueprint-uri Akraino Edge Stack pentru a-și gestiona sistemele de margine.
La finalul acestui training, participanții vor fi capabili să instaleze, să implementeze, să gestioneze și să ofere suport pentru soluții Akraino Edge Stack end-to-end pentru a îmbunătăți și a organiza sistemele, serviciile și dispozitivele lor de margine.
Administrator Certificat Kubernetes (CKA) - pregătire pentru examen
21 OreProgramul Administrator Certificat Kubernetes (CKA) a fost creat de The Linux Foundation și Cloud Native Computing Foundation (CNCF).
Kubernetes este astăzi o platformă de top utilizată pentru orchestrerea containerelor.
NobleProg oferă cursuri de Docker și Kubernetes din 2015. Cu peste 360 de proiecte de formare finalizate cu succes, am devenit una dintre cele mai cunoscute companii de formare la nivel mondial în domeniul containerizării.
Din 2019, îi ajutăm și pe clienții noștri să își confirme performanța în mediul k8s, pregătindu-i și încurajându-i să treacă examenele CKA și CKAD.
Această formare condusă de un instructor, live (online sau la fața locului), este destinată administratorilor de sisteme și utilizatorilor Kubernetes care doresc să își confirme cunoștințele prin promovarea examenului CKA.
Pe de altă parte, formarea se concentrează și pe obținerea de experiență practică în administrarea Kubernetes, așa că recomandăm participarea la ea, chiar dacă nu intenționați să susțineți examenul CKA.
Formatul cursului
- Curs interactiv și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de personalizare a cursului
- Pentru a solicita o formare personalizată pentru acest curs, vă rugăm să ne contactați pentru a aranja.
- Pentru a afla mai multe despre certificarea CKA, vizitați: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Certified Kubernetes Application Developer (CKAD) - pregătire pentru examen
21 OreProgramul Certified Kubernetes Application Developer (CKAD) a fost dezvoltat de The Linux Foundation și Cloud Native Computing Foundation (CNCF), gazda Kubernetes.
Această pregătire condusă de un instructor, live (online sau la fața locului), este destinată dezvoltatorilor care doresc să-și confirme abilitățile în proiectarea, construirea, configurarea și expunerea aplicațiilor cloud native pentru Kubernetes.
Pe de altă parte, pregătirea se concentrează și pe obținerea de experiență practică în dezvoltarea de aplicații Kubernetes, așa că recomandăm participarea, chiar dacă nu intenționați să susțineți examenul CKAD.
NobleProg oferă training-uri Docker și Kubernetes din 2015. Cu peste 360 de proiecte de training finalizate cu succes, am devenit una dintre cele mai cunoscute companii de training la nivel mondial în domeniul containerizării. Din 2019, îi ajutăm și pe clienții noștri să-și confirme performanța în mediul k8s, pregătindu-i și încurajându-i să susțină examenele CKA și CKAD.
Formatul cursului
- Curs interactiv și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
- Pentru a afla mai multe despre CKAD, vizitați: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Conferințe Video Autogestionate ca Alternativă la Zoom și Microsoft Teams
14 OreJitsi Meet este o soluție de conferințe video complet criptată, 100% open-source, pe care o puteți găzdui pe propriile servere. Acceptă video HD, partajarea ecranului, editarea colaborativă și streaming live fără a necesita conturi sau a expune datele întâlnirilor pe platforme terțe.
Această sesiune de formare condusă de un instructor (online sau la fața locului) este destinată administratorilor DevOps și de sistem de nivel intermediar care doresc să implementeze Jitsi Meet ca înlocuitor pentru Zoom, Microsoft Teams și Google Meet.
La finalul acestei formări, participanții vor putea:
- Instala și configura Jitsi Meet folosind pachete Docker sau Debian.
- Configura Prosody, Jicofo și Jitsi Videobridge pentru performanță optimă.
- Configura servere TURN pentru traversarea NAT și compatibilitatea cu firewall-uri.
- Securiza întâlnirile cu parole, camere de așteptare și criptare end-to-end.
- Integra Jitsi cu LDAP, SSO și sisteme de calendar.
Formatul Cursului
- Prezentare interactivă și discuții.
- Multe exerciții și practică.
- Implementare practică într-un mediu live-lab.
Opțiuni de Personalizare a Cursului
- Pentru a solicita o formare personalizată pentru acest curs, vă rugăm să ne contactați pentru a aranja.
Matrix + Element: Mesagerie Enterprise Descentralizată pentru a Înlocui Slack și Teams
14 OreMatrix este un protocol open-source pentru comunicare securizată, descentralizată și în timp real. Organizațiile adoptă din ce în ce mai mult Matrix împreună cu clientul Element ca alternativă la Slack și Microsoft Teams pentru a menține criptarea end-to-end, rezidența datelor on-premise și federația cu parteneri externi de încredere.
Monitorizarea Rețelelor Fără Blocaj de Furnizor: LibreNMS și Zabbix
28 OreAcest training condus de un instructor, live în România (online sau la fața locului), este destinat administratorilor de rețea și sistem care doresc să implementeze monitorizare de nivel enterprise folosind instrumente open-source fără dependențe de furnizori.
La finalul acestui training, participanții vor putea să implementeze LibreNMS și Zabbix, să monitorizeze dispozitive de rețea, să creeze panouri și alerte, să implementeze monitorizare distribuită și să integreze cu sisteme externe.
ONAP pentru Orchestrarea și Automatizarea Rețelelor
28 OreÎn acest training condus de un instructor, în format live în România (online sau la fața locului), participanții vor învăța cum să utilizeze ONAP pentru a automatiza serviciile de rețea.
La finalul acestui training, participanții vor putea:
- Să înțeleagă, să instaleze și să configureze diversele componente din ecosistemul ONAP.
- Să realizeze orchestrare și automatizare în timp real, bazate pe politici, a funcțiilor de rețea fizice și virtuale.
- Să proiecteze, să creeze, să orchestreze și să monitorizeze VNF-uri, SDN-uri și alte servicii de rețea.
- Să gestioneze eficient întregul ciclu de viață al rețelei folosind o abordare bazată pe software.
- Să dezvolte, să implementeze și să scalereze o rețea folosind cele mai recente tehnologii și practici open source.
OpenUEM Advanced: Automatizare, Securitate & Conformitate
14 OreOpenUEM este o platformă open-source de gestionare a punctelor terminale care permite automatizare avansată, securizare a punctelor terminale și raportare de conformitate pentru a proteja și simplifica operațiunile întreprinderii.
Acest training condus de un instructor, în format live (online sau la fața locului), este destinat profesioniștilor avansați din domeniul IT și securității care doresc să utilizeze OpenUEM pentru automatizare, securizare, gestionarea conformității și integrarea cu instrumente de monitorizare a întreprinderilor.
La finalul acestui training, participanții vor putea:
- Automatiza sarcinile de gestionare a punctelor terminale, inclusiv implementarea de software, actualizări și raportare.
- Aplica politici de securizare și asigura conformitatea punctelor terminale.
- Integra OpenUEM cu instrumente de securitate și monitorizare pentru o vizibilitate centralizată.
- Genera rapoarte de conformitate și aplica standarde reglementare sau organizaționale.
Formatul cursului
- Prelegere interactivă și discuții.
- Exerciții practice și scenarii de aplicare.
- Implementare într-un mediu de laborator cu puncte terminale reale.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a stabili detalii.
OpenUEM Fundamentals: Bazele Managementului de Endpoint-uri
14 OreOpenUEM este o platformă open-source de management unificat al endpoint-urilor care permite organizațiilor să implementeze, să configureze și să întrețină eficient dispozitivele endpoint.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT de nivel începător care doresc să dobândească competențe de bază în gestionarea endpoint-urilor folosind OpenUEM, inclusiv instalarea, configurarea și gestionarea de bază a dispozitivelor.
La finalul acestui training, participanții vor putea:
- Instala și configura serverul OpenUEM și agenții pe mai multe platforme de endpoint.
- Înregistra, organiza și gestiona eficient endpoint-urile în consola OpenUEM.
- Implementa software, patch-uri și actualizări pe dispozitivele gestionate.
- Monitoriza starea dispozitivelor, genera rapoarte și efectua sarcini de depanare de bază.
Formatul Cursului
- Prezentare interactivă și discuții.
- Exerciții practice și scenarii de aplicare.
- Implementare într-un mediu de laborator cu endpoint-uri reale.
Opțiuni de Personalizare a Cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
OpenUEM Intermediar: Implementare Agenti, Gestionare Inventar și Politici
14 OreOpenUEM este o platformă open-source de gestionare a endpoint-urilor care permite organizațiilor să implementeze agenți eficient, să mențină inventare precise ale dispozitivelor și să impună politici pentru endpoint-uri.
Acest training condus de un instructor, live (online sau la fața locului), este destinat profesioniștilor IT de nivel intermediar care doresc să dobândească abilități practice în implementarea agenților, gestionarea inventarelor și implementarea politicilor pe dispozitivele endpoint folosind OpenUEM.
La finalul acestui training, participanții vor putea:
- Implementa agenți OpenUEM eficient pe mai multe platforme de endpoint.
- Menține și gestionează inventare precise ale tuturor dispozitivelor gestionate.
- Crea, atribui și impune politici pentru a asigura conformitatea și securitatea.
- Distribui software, actualizări și patch-uri către endpoint-uri în mod eficient.
Formatul cursului
- Prezentare interactivă și discuții.
- Exerciții practice și scenarii de aplicare.
- Implementare într-un mediu de laborator cu endpoint-uri reale.
Opțiuni de personalizare a cursului
- Pentru a solicita un training personalizat pentru acest curs, vă rugăm să ne contactați pentru a aranja.
OpenStack și NFV (cu OVN și OpenFlow)
21 OreCursul este o formare profundă despre rețelele OpenStack. Începe cu o introducere în OpenStack și arhitectura sa, apoi clarifică proiectele de bază ale OpenStack, cum ar fi serviciul de identitate (Keystone), serviciul de imagini (Glance), serviciul de calcul (Nova), stocarea pe blocuri (Cinder), pentru a descrie mediul rețelelor din OpenStack și se concentrează în principal pe proiectul de rețea (Neutron). Infrastructura de rețea virtuală este descrisă pe baza proiectului Open Virtual Network, Open vSwitch și OpenFlow. Scopul cursului este de a înțelege operațiunile de bază și arhitectura OpenStack, precum și de a familiariza participanții cu diverse tehnologii de rețea din spatele OpenStack, extinzând informațiile despre OVN și fluxurile, resursele și instrumentele subiacente.
Opțiuni de personalizare
Formarea poate fi redusă la 2 zile, concentrându-se pe aspectele esențiale relevante pentru client. Formarea poate fi, de asemenea, extinsă în ceea ce privește subiectele administrative, de proiectare, de rețea și/sau de depanare legate de implementările OpenStack. Este posibil să fie descrise și alte soluții SDN subiacente, cum ar fi Linux Bridge sau OvS.
Gestionarea și Operarea Rețelelor Software-Defined Wide Area Network (SD-WAN)
7 OreAcest training condus de un instructor, în format live în România (online sau la fața locului), este destinat profesioniștilor de rețele de nivel intermediar care doresc să gestioneze și să opereze eficient rețele SD-WAN, inclusiv proiectarea, configurarea, depanarea și optimizarea acestora.
La finalul acestui training, participanții vor putea:
- Să înțeleagă conceptele fundamentale, beneficiile și provocările asociate tehnologiilor SD-WAN.
- Să proiecteze o arhitectură SD-WAN adaptată nevoilor organizației și să implementeze soluții SD-WAN în mod eficient.
- Să implementeze și să gestioneze caracteristici de securitate într-o rețea SD-WAN.
- Să monitorizeze, să gestioneze și să depaneze medii SD-WAN.
Synapse și Element: Chat Autogestionat în Locul Slack și Microsoft Teams
14 OreSynapse este implementarea de referință a serverului de bază pentru protocolul Matrix, permițând mesagerie descentralizată și criptată end-to-end. Acest training condus de un instructor, live (online sau la fața locului), este destinat inginerilor DevOps și administratorilor de sistem de nivel intermediar care doresc să folosească Synapse și Element pentru a înlocui platformele de chat în cloud cu o infrastructură de mesagerie autogestionată și federată.
Uptime Kuma: Monitorizare Autogestionată care Înlocuiește Datadog și Pingdom
7 OreUptime Kuma este un instrument de monitorizare ușor de utilizat și autogestionat care urmărește disponibilitatea site-urilor web, serviciilor și infrastructurii. Înlocuiește Pingdom, Datadog Synthetics și UptimeRobot pentru echipele care doresc să aibă control deplin asupra datelor de monitorizare. Acest training condus de un instructor, live (online sau la fața locului), este destinat inginerilor SRE și DevOps de la nivel începător până la intermediar care doresc să utilizeze Uptime Kuma pentru a înlocui monitorizarea cloud cu o platformă autogestionată de urmărire a stării.
OpenVPN și WireGuard: VPN Auto-găzduit Înlocuind ExpressVPN și NordLayer
14 OreOpenVPN și WireGuard sunt cele două protocoale VPN open-source dominante. Gestionarea propriului server VPN asigură că niciun furnizor terț nu poate înregistra metadatele traficului, injecta reclame sau respecta solicitări de date străine. Acest training acoperă ambele protocoale pentru diferite modele de amenințări și cerințe de performanță.