Курс за обучение по Nessus Manager
Скенерът за уязвимости Nessus е изключително гъвкава платформа за откриване и управление на уязвимости. Той може да направи много повече от просто откриване на уязвимости. Може да извършва и базов одит, при който конфигурацията на системата ви се сравнява с най-добрите стандарти за укрепване на сигурността.
В този курс, воден от инструктор, ще представим компонентите на решението и различните функционалности. Всеки модул в приложението ще бъде обяснен, а неговият случай на употреба – разгледан подробно.
В края на курса участниците ще могат да извършват сканирания за уязвимости (с и без удостоверяване) на почти всички IP-базирани системи и да анализират резултатите от сканирането, за да елиминират фалшиви положителни резултати. Участниците ще се научат да извършват приоритизиране на констатациите на базата на риска и да препоръчват компенсиращи контроли. Този курс ще помогне на участниците да определят състоянието на сигурността на своите системи, използвайки Nessus, и да вземат решение за най-добрия подход за отстраняване на проблемите.
Аудитория:
- Мениджъри на инфраструктура
- Системни администратори
- Системни одитори
- Служители по системно съответствие
- Мениджъри по уязвимости
- Мениджъри по киберсигурност
Формат:
Съчетание от лекции, дискусии и практически упражнения
Съдържание и теми, включени в курса
Преглед на интерфейса и навигацията в Nessus
- Инсталиране на Nessus сървър и лиценз
- Проверка и актуализиране на приставки (плъгини)
- Сканиране на Windows системи
- Използване на предварително заредени профили за сканиране
- Запознаване с предварително инсталираните конфигурационни стандарти
- Навигация в интерфейса
- Настройка на известия
Сканиране:
- Изпълнение на прости сканирания
- Изпълнение на сканирания от предварително дефинирани шаблони
- Създаване на шаблони от предварително заредени приставки (плъгини)
- Сканирания за откриване на активи
Разбиране на изходните данни от Nessus:
- Разбиране на изходния файл на Nessus
- Разбиране на рейтинга и оценката на риска
- Елиминиране на безполезни данни и намаляване на изходния обем
- Валидиране на констатациите
- Отчитане в Nessus
Подробен преглед на приставките (плъгини):
- Приставки за откриване на данни
- Приставки за специфични системи
- Приставки за проверки за съответствие
Изисквания
Основни познания за общи протоколи като HTTP, HTTPS, SSH, SSL, Telnet, SFTP и др.
Основни познания за слоевете на OSI модела
Основни познания за IP адресиране
Отворените курсове за обучение изискват 5+ участника.
Курс за обучение по Nessus Manager - Резервация
Курс за обучение по Nessus Manager - Запитване
Nessus Manager - Консултантско запитване
Отзиви от участници (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Курс - Nessus Manager
Машинен превод
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Курс - Nessus Manager
Машинен превод
Предстоящи Курсове
Свързани Kурсове
Сертифициран Kubernetes администратор (CKA) - подготовка за изпит
21 ЧасаПрограмата за сертифициран Kubernetes администратор (CKA) е създадена от The Linux Foundation и Cloud Native Computing Foundation (CNCF).
Kubernetes днес е водеща платформа за оркестрация на контейнери.
NobleProg провежда обучения по Docker и Kubernetes от 2015 г. С над 360 успешно завършени обучителни проекта, ние се превърнахме в една от най-разпознаваемите компании за обучение в областта на контейнеризацията в световен мащаб.
От 2019 г. ние също така помагаме на нашите клиенти да потвърдят своите умения в k8s среда, като ги подготвяме и насърчаваме да се явят на изпитите CKA и CKAD.
Това обучение с инструктор на живо (онлайн или на място) е насочено към системни администратори и потребители на Kubernetes, които желаят да потвърдят знанията си чрез полагане на CKA изпит.
От друга страна, обучението е фокусирано и върху придобиване на практически опит в администрирането на Kubernetes, така че препоръчваме участие дори и да не възнамерявате да се явявате на CKA изпит.
Формат на курса
- Интерактивна лекция и дискусия.
- Множество упражнения и практически задачи.
- Практическо изпълнение в среда с лабораторни упражнения на живо.
Опции за персонализиране на курса
- За заявка на персонализирано обучение по този курс, моля, свържете се с нас за уточняване.
- За да научите повече за CKA сертификацията, моля, посетете: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Сертифициран разработчик на приложения за Kubernetes (CKAD) – подготовка за изпит
21 ЧасаПрограмата Сертифициран разработчик на приложения за Kubernetes (CKAD) е разработена от The Linux Foundation и Cloud Native Computing Foundation (CNCF), организацията, която управлява Kubernetes.
Това обучение с инструктор, провеждано на живо (онлайн или присъствено), е насочено към разработчици, които желаят да затвърдят уменията си за проектиране, изграждане, конфигуриране и предоставяне на cloud native приложения за Kubernetes.
Същевременно, обучението е фокусирано и върху натрупването на практически опит в разработката на приложения за Kubernetes, поради което препоръчваме участие дори и да не възнамерявате да се явите на изпита за CKAD.
NobleProg провежда обучения по Docker и Kubernetes от 2015 г. С над 360 успешно завършени обучителни проекта, ние се превърнахме в една от най-известните обучителни компании в света в сферата на контейнеризацията. От 2019 г. също така помагаме на нашите клиенти да докажат своите умения в k8s среда, като ги подготвяме и насърчаваме да преминат изпитите CKA и CKAD.
Формат на курса
- Интерактивна лекция и дискусия.
- Множество упражнения и практика.
- Практическа реализация в реална лабораторна среда.
Възможности за персонализиране на курса
- За да заявите персонализирано обучение за този курс, моля, свържете се с нас за уговаряне.
- За да научите повече за CKAD, моля, посетете: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Самостоятелно хоствана видео конферентна система, заместваща Zoom и Microsoft Teams
14 ЧасаJitsi Meet е напълно криптирано, 100% open-source решение за видео конференции, което можете да хоствате на свои собствени сървъри. То поддържа HD видео, споделяне на екран, съвместно редактиране и стрийминг на живо, без да изисква регистрация или да излага данните от срещите на трети страни.
Това обучение с инструктор на живо (онлайн или на място) е насочено към DevOps специалисти със средно ниво и системни администратори, които желаят да внедрят Jitsi Meet като заместител на Zoom, Microsoft Teams и Google Meet.
След завършване на обучението, участниците ще могат да:
- Инсталират и конфигурират Jitsi Meet чрез Docker или Debian пакети.
- Конфигурират Prosody, Jicofo и Jitsi Videobridge за оптимална производителност.
- Настроят TURN сървъри за преодоляване на NAT и съвместимост със защитни стени.
- Осигуряват срещите с пароли, чакални и криптиране от край до край.
- Интегрират Jitsi с LDAP, SSO и календарни системи.
Формат на обучението
- Интерактивна лекция и дискусия.
- Многобройни упражнения и практически занятия.
- Практическо изпълнение в среда с реална лаборатория.
Опции за персонализиране на курса
- За да заявите персонализирано обучение по този курс, моля, свържете се с нас за уговорка.
Matrix + Element: Децентрализиран корпоративен чат като заместител на Slack и Teams
14 ЧасаMatrix е отворен протокол за сигурна, децентрализирана комуникация в реално време. Все повече организации приемат Matrix с клиента Element като алтернатива на Slack и Microsoft Teams, за да поддържат криптиране от край до край, локално съхранение на данните и федерация с външни доверени партньори.
Мрежов мониторинг без обвързване с доставчик: LibreNMS и Zabbix
28 ЧасаТова обучение с инструктор на живо в България (онлайн или на място) е насочено към мрежови и системни администратори, които желаят да внедрят корпоративен клас мрежово наблюдение с използване на инструменти с отворен код без зависимост от доставчици.
До края на това обучение участниците ще могат да внедрят LibreNMS и Zabbix, да наблюдават мрежови устройства, да създават табла за управление и аларми, да внедрят разпределено наблюдение и да интегрират с външни системи.
ONAP за мрежова оркестрация и автоматизация
28 ЧасаВ това обучение с инструктор, на живо в България (онлайн или на място), участниците ще научат как да използват ONAP за автоматизиране на мрежови услуги.
До края на това обучение участниците ще могат:
- Да разбират, инсталират и конфигурират различните компоненти в екосистемата на ONAP.
- Да извършват оркестрация и автоматизация в реално време, базирани на политики, на физически и виртуални мрежови функции.
- Да проектират, създават, оркестрират и наблюдават VNF, SDN и други мрежови услуги.
- Ефективно да управляват целия жизнен цикъл на мрежата, използвайки софтуерно-ориентиран подход.
- Да разработват, внедряват и мащабират мрежа, използвайки най-новите технологии и практики с отворен код.
OpenUEM за напреднали: Автоматизация, сигурност и съответствие
14 ЧасаOpenUEM е платформа с отворен код за управление на крайни устройства, която позволява усъвършенствана автоматизация, укрепване на сигурността на крайните точки и отчитане на съответствието, за да се осигурят и оптимизират корпоративните операции.
Това обучение с инструктор на живо (онлайн или на място) е предназначено за ИТ специалисти и специалисти по сигурността на напреднало ниво, които желаят да използват OpenUEM за автоматизация, укрепване на сигурността, управление на съответствието и интеграция с корпоративни инструменти за наблюдение.
След завършване на обучението участниците ще могат да:
- Автоматизират задачи за управление на крайни устройства, включително внедряване на софтуер, актуализации и отчитане.
- Прилагат политики за укрепване на сигурността и да гарантират съответствие на крайните устройства.
- Интегрират OpenUEM с корпоративни инструменти за сигурност и наблюдение за централизирана видимост.
- Генерират отчети за съответствие и да налагат регулаторни или организационни стандарти.
Формат на курса
- Интерактивна лекция и дискусия.
- Практически упражнения и сценарии за практика.
- Внедряване в лабораторна среда с реални крайни устройства.
Опции за персонализиране на курса
- За да заявите персонализирано обучение за този курс, моля, свържете се с нас за уговорка.
OpenUEM Основи: Съществени аспекти на управлението на крайни устройства
14 ЧасаOpenUEM е платформа с отворен код за унифицирано управление на крайни устройства, която позволява на организациите ефективно да внедряват, конфигурират и поддържат крайни устройства.
Това обучение с инструктор на живо (онлайн или на място) е предназначено за ИТ специалисти на начално ниво, които желаят да придобият основни умения за управление на крайни устройства с помощта на OpenUEM, включително инсталиране, конфигуриране и базово управление на устройства.
До края на обучението участниците ще могат да:
- Инсталират и конфигурират OpenUEM сървър и агенти на различни платформи за крайни устройства.
- Записват, организират и управляват ефективно крайни устройства в конзолата на OpenUEM.
- Внедряват софтуер, пачове и актуализации на управляваните устройства.
- Наблюдават състоянието на устройствата, генерират отчети и изпълняват основни задачи по отстраняване на неизправности.
Формат на курса
- Интерактивна лекция и дискусия.
- Практически упражнения и сценарии за практика.
- Внедряване в лабораторна среда с реални крайни устройства.
Опции за персонализиране на курса
- За да заявите персонализирано обучение по този курс, моля, свържете се с нас за уговаряне.
OpenUEM за средно напреднали: Внедряване на агенти, инвентаризация и управление на правила
14 ЧасаOpenUEM е платформа с отворен код за управление на крайни устройства, която позволява на организациите ефективно да внедряват агенти, да поддържат точна инвентаризация на устройствата и да налагат правила за крайните точки.
Това обучение с инструктор на живо (онлайн или на място) е насочено към ИТ специалисти със средно ниво на опит, които желаят да придобият практически умения за внедряване на агенти, управление на инвентаризация и прилагане на правила на крайни устройства с помощта на OpenUEM.
До края на обучението участниците ще могат да:
- Внедряват ефективно OpenUEM агенти на множество платформи за крайни устройства.
- Поддържат и управляват точна инвентаризация на активите за всички управлявани устройства.
- Създават, присвояват и налагат правила, за да се гарантира съответствие и сигурност.
- Разпространяват ефективно софтуер, актуализации и корекции до крайните точки.
Формат на курса
- Интерактивна лекция и дискусия.
- Практически упражнения и сценарии.
- Изпълнение в лабораторна среда с реални крайни устройства.
Опции за персонализиране на курса
- За да заявите персонализирано обучение за този курс, моля, свържете се с нас, за да го организираме.
OpenStack и NFV (с OVN и OpenFlow)
21 ЧасаКурсът представлява задълбочено обучение по мрежи в OpenStack. Започва с въведение в OpenStack и неговата архитектура, след което изяснява основните проекти на OpenStack като услугата за идентичност (Keystone), услугата за образи (Glance), изчислителната услуга (Nova) и блоковото хранилище (Cinder), за да опише обкръжението на мрежите в OpenStack и да се фокусира основно върху мрежовия проект (Neutron). Описва се виртуалната мрежова инфраструктура, базирана на проекта Open Virtual Network, Open vSwitch и OpenFlow. Целта на курса е да се разберат основните операции и архитектура на OpenStack, както и да се запознаят участниците с различните мрежови технологии, които стоят зад OpenStack, като се разширят познанията за OVN и основните потоци, ресурси и инструменти.
Опции за персонализиране
Обучението може да бъде съкратено до 2 дни, като се фокусира върху ключови аспекти, релевантни за клиента. Обучението може също така да бъде разширено с теми, свързани с администриране, проектиране, мрежи и/или отстраняване на проблеми при внедрявания на OpenStack. Възможно е да се опишат и други основни SDN решения като Linux Bridge или OvS.
Управление и експлоатация на софтуерно дефинирана глобална мрежа (SD-WAN)
7 ЧасаТова обучение с инструктор на живо в България (онлайн или на място) е насочено към мрежови специалисти на средно ниво, които желаят ефективно да управляват и експлоатират SD-WAN мрежи, включително проектиране, конфигуриране, отстраняване на неизправности и оптимизация.
До края на това обучение участниците ще могат да:
- Разбират основните концепции, предимства и предизвикателства, свързани с SD-WAN технологиите.
- Проектират SD-WAN архитектура, съобразена с нуждите на организацията, и ефективно да внедряват SD-WAN решения.
- Внедряват и управляват функции за сигурност в рамките на SD-WAN.
- Наблюдават, управляват и отстраняват неизправности в SD-WAN среди.
Сигурност на компютърните мрежи – как да защитите своите услуги
28 ЧасаОбучението "Сигурност на компютърните мрежи – Как да защитите своите услуги" представя механизмите и услугите за осигуряване на сигурност в съвременните мрежови решения. То обхваща основите на гарантирането на конфиденциалност и цялостност на данните, прилагането на криптиране, сертификати, инфраструктура на публичния ключ (PKI) и сигурното съхраняване на пароли. Курсът разглежда също протоколи и услуги за сигурност в мрежите, системи за сигурност, защита на безжични мрежи, свързване на фирмени клонове и тестване на сигурността чрез тестове за проникване, сканиране на мрежи и откриване на уязвимости.
Synapse и Element: Самостоятелно хостван чат като замяна на Slack и Microsoft Teams
14 ЧасаSynapse е референтната имплементация на хоум сървър за протокола Matrix, която позволява децентрализирана комуникация с криптиране от край до край. Това обучение с инструктор на живо (онлайн или на място) е насочено към DevOps инженери на средно ниво и системни администратори, които желаят да използват Synapse и Element, за да заменят облачните чат платформи със самостоятелно хоствана, федеративна инфраструктура за съобщения.
Uptime Kuma: Самоподдържащ се мониторинг, заместващ Datadog и Pingdom
7 ЧасаUptime Kuma е лесен за използване, самоподдържащ се инструмент за мониторинг, който следи наличността на уебсайтове, услуги и инфраструктура. Той замества Pingdom, Datadog Synthetics и UptimeRobot за екипи, които искат данните от мониторинга да са под техен контрол. Това обучение с инструктор на живо (онлайн или на място) е насочено към начинаещи до средно напреднали SRE инженери и DevOps инженери, които желаят да използват Uptime Kuma, за да заменят облачния мониторинг на времето на работа със самостоятелна, независима платформа за проследяване на статуса.
OpenVPN и WireGuard: Самостоятелно хостван VPN, заместващ ExpressVPN и NordLayer
14 ЧасаOpenVPN и WireGuard са двата доминиращи open-source VPN протокола. Поддържането на собствен VPN сървър гарантира, че никой доставчик от трета страна не може да регистрира метаданни за трафика, да инжектира реклами или да се съобразява с чуждестранни искания за данни. Това обучение обхваща и двата протокола за различни модели на заплахи и изисквания за производителност.