Nessus Manager ( nessusadmin | 28 hours )
Podstawowa znajomość popularnych protokołów, takich jak HTTP, HTTPS, SSH, SSL, Telnet, SFTP itp.
Podstawowa znajomość warstw OSI
Podstawowa znajomość adresowania IP
Skaner podatności Nessus jest bardzo wszechstronną platformą do wykrywania i zarządzania podatnościami. Potrafi nawet znacznie więcej niż tylko wykrywanie podatności. Mogą również przeprowadzać audyt bazowy. W takim przypadku konfiguracja systemu jest porównywana z najlepszym standardem zabezpieczeń
W tym kursie prowadzonym przez instruktora przedstawimy komponenty rozwiązania i różne jego funkcje, każdy moduł w aplikacji zostanie wyjaśniony, a jego przypadek użycia zostanie przedstawiony.
Pod koniec kursu uczestnicy będą w stanie przeprowadzić skanowanie podatności (uwierzytelnione i nieuwierzytelnione) na prawie wszystkich systemach opartych na protokole IP i przeanalizować wyniki skanowania w celu wyeliminowania fałszywych alarmów. Uczestnicy nauczą się przeprowadzać priorytetyzację ustaleń w oparciu o ryzyko i zalecać kontrole kompensacyjne. Kurs ten pomoże uczestnikom określić stan bezpieczeństwa ich systemów za pomocą Nessus i zdecydować o najlepszym sposobie działania w celu naprawy.
Odbiorcy:
- Menedżerowie infrastruktury
- Administratorzy systemów
- Audytorzy systemów
- Specjaliści ds. zgodności systemów
- menedżerowie ds. podatności
- menedżerowie ds. cyberbezpieczeństwa
Format:
Część wykładu, część dyskusji i ćwiczenia praktyczne
Przegląd interfejsu i nawigacji Nessus
- Instalacja serwera Nessus i licencji
- Sprawdzanie wtyczek i aktualizowanie wtyczek
- Okna skanowania
- Używanie wstępnie załadowanych profili skanowania
- Przejście przez preinstalowane standardy konfiguracji
- Poruszanie się po interfejsie
- Konfigurowanie powiadomień
Skanowanie:
- Uruchamianie prostych skanów
- Uruchamianie skanowania z predefiniowanych szablonów
- Tworzenie szablonów z wstępnie załadowanych wtyczek
- Skanowanie w celu wykrycia zasobów
Zrozumienie danych wyjściowych Nessus:
- Zrozumienie pliku wyjściowego Nessus
- Zrozumienie oceny ryzyka i punktacji
- Eliminowanie bezużytecznych danych i zmniejszanie danych wyjściowych
- Walidacja ustaleń
- Raportowanie Nessus
Szczegółowy przegląd wtyczek:
- Wtyczki do wykrywania danych
- Wtyczki specyficzne dla systemu
- Wtyczki zgodności
United Arab Emirates - Nessus Manager
Czech Republic - Nessus Manager