Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma muy versátil para detectar y gestionar vulnerabilidades. Incluso puede hacer mucho más que la simple detección de vulnerabilidades. También permite realizar auditorías de línea base, donde la configuración del sistema se compara con los estándares más rigurosos de endurecimiento de seguridad.
En este curso impartido por un instructor, presentaremos los componentes de la solución y las diversas funcionalidades. Se explicará cada módulo de la aplicación y se detallarán sus casos de uso.
Al finalizar el curso, los participantes serán capaces de realizar escaneos de vulnerabilidades (autenticados y no autenticados) en casi todos los sistemas basados en IP, y analizar los resultados para eliminar los falsos positivos. Los participantes aprenderán a priorizar los hallazgos según el riesgo y a recomendar controles compensatorios. Este curso ayudará a los participantes a determinar la postura de seguridad de sus sistemas mediante el uso de Nessus y a decidir la mejor estrategia de remediación.
Audiencia objetivo:
- Gerentes de infraestructura
- Administradores de sistemas
- Auditores de sistemas
- Oficiales de cumplimiento normativo de sistemas
- Gerentes de vulnerabilidades
- Gerentes de ciberseguridad
Formato:
Combinación de clase teórica, discusión práctica y ejercicios hands-on.
Temario del curso
Visión general de la interfaz de Nessus y navegación
- Instalación del servidor Nessus y licencia
- Verificación y actualización de plugins
- Escaneo de sistemas Windows
- Uso de perfiles de escaneo precargados
- Recorrido por los estándares de configuración preinstalados
- Navegación por la interfaz
- Configuración de notificaciones
Escaneos:
- Ejecución de escaneos simples
- Ejecución de escaneos desde plantillas predefinidas
- Creación de plantillas a partir de plugins precargados
- Escaneos de descubrimiento de activos
Comprensión de los resultados de Nessus:
- Comprensión del archivo de salida de Nessus
- Comprensión de la calificación y puntuación de riesgos
- Eliminación de datos innecesarios y reducción del volumen de salida
- Validación de hallazgos
- Generación de informes en Nessus
Revisión detallada de plugins:
- Plugins de descubrimiento de datos
- Plugins específicos del sistema
- Plugins de cumplimiento
Requerimientos
Conocimiento básico de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet, SFTP, etc.
Conocimiento básico de las capas del modelo OSI.
Conocimiento básico de la direccionamiento IP.
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Testimonios (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Akraino
14 HorasEsta formación en vivo, impartida por un instructor en <ubicación> (en línea o presencial), está dirigida a programadores que desean descargar, instalar y configurar los planos de Akraino Edge Stack para gestionar sus sistemas en el borde.
Al finalizar esta formación, los participantes podrán instalar, implementar, gestionar y ofrecer soporte a soluciones integrales de Akraino Edge Stack para mejorar y organizar sus sistemas, servicios y dispositivos en el borde.
Administrador Certificado de Kubernetes (CKA) - Preparación para el examen
21 HorasEl programa Administrador Certificado de Kubernetes (CKA) fue creado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF).
Kubernetes es actualmente una de las plataformas líderes utilizadas para la orquestación de contenedores.
Desde 2015, NobleProg ha impartido formación en Docker y Kubernetes. Con más de 360 proyectos de formación completados con éxito, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el campo de la contenedorización.
Desde 2019, también ayudamos a nuestros clientes a validar su desempeño en entornos k8s preparándolos e incentivándolos para que aprueben los exámenes de CKA y CKAD.
Esta formación en vivo, impartida por un instructor (en línea o presencial), está dirigida a administradores de sistemas y usuarios de Kubernetes que desean validar sus conocimientos aprobando el examen CKA.
Por otro lado, la formación se centra también en adquirir experiencia práctica en la administración de Kubernetes, por lo que recomendamos participar, incluso si no tiene la intención de presentar el examen CKA.
Formato del curso
- Conferencia interactiva y discusión.
- Muchas ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinar.
- Para obtener más información sobre la certificación CKA, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Desarrollador Certificado de Aplicaciones de Kubernetes (CKAD) - Preparación para el examen
21 HorasEl programa Desarrollador Certificado de Aplicaciones de Kubernetes (CKAD) ha sido desarrollado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), la organización anfitriona de Kubernetes.
Esta formación en vivo impartida por un instructor (en línea o en las instalaciones) está dirigida a desarrolladores que desean validar sus habilidades en el diseño, construcción, configuración y exposición de aplicaciones nativas de la nube para Kubernetes.
Por otro lado, la formación también se centra en adquirir experiencia práctica en el desarrollo de aplicaciones con Kubernetes, por lo que recomendamos participar en ella, incluso si no tiene la intención de presentarse al examen CKAD.
NobleProg imparte formación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación completados con éxito, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el ámbito de la contenerización. Desde 2019, también ayudamos a nuestros clientes a validar su desempeño en entornos de k8s preparándolos y fomentando que superen los exámenes CKA y CKAD.
Formato del curso
- Clases interactivas y discusiones.
- Muchos ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.
- Para obtener más información sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Videoconferencia en el propio servidor que sustituye a Zoom y Microsoft Teams
14 HorasJitsi Meet es una solución de videoconferencia completamente cifrada y de código abierto al 100 %, que puede alojar en sus propios servidores. Admite video en HD, compartir pantalla, edición colaborativa y transmisión en directo sin necesidad de cuentas ni de exponer los datos de las reuniones a plataformas de terceros.
Esta formación en vivo, impartida por un instructor (en línea o presencial), está dirigida a profesionales de DevOps y administradores de sistemas de nivel intermedio que deseen implementar Jitsi Meet como sustituto de Zoom, Microsoft Teams y Google Meet.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar Jitsi Meet mediante Docker o paquetes Debian.
- Configurar Prosody, Jicofo y Jitsi Videobridge para obtener un rendimiento óptimo.
- Configurar servidores TURN para el cruce de NAT y la compatibilidad con firewalls.
- Proteger las reuniones con contraseñas, salas de espera y cifrado de extremo a extremo.
- Integrar Jitsi con LDAP, SSO y sistemas de calendario.
Formato del curso
- Clase interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, póngase en contacto con nosotros para coordinarla.
Matrix + Element: Chat Empresarial Descentralizado para Reemplazar Slack y Teams
14 HorasMatrix es un protocolo abierto para la comunicación segura, descentralizada y en tiempo real. Las organizaciones están adoptando cada vez más Matrix con el cliente Element como alternativa a Slack y Microsoft Teams para mantener el cifrado de extremo a extremo, la residencia de datos on-premise y la federación con socios externos confiables.
Monitoreo de Redes sin Vinculación con Proveedores: LibreNMS y Zabbix
28 HorasEsta formación en vivo impartida por un instructor en Costa Rica (en línea o presencial) está dirigida a administradores de redes y sistemas que desean implementar un monitoreo de redes de grado empresarial utilizando herramientas de código abierto, sin dependencias de proveedores específicos.
Al finalizar esta formación, los participantes serán capaces de implementar LibreNMS y Zabbix, monitorear dispositivos de red, crear paneles de control y alertas, implementar monitoreo distribuido e integrarse con sistemas externos.
ONAP para la orquestación y automatización de redes
28 HorasEn esta formación en vivo con instructor en Costa Rica (en línea o presencial), los participantes aprenderán a utilizar ONAP para automatizar servicios de red.
Al finalizar esta formación, los participantes serán capaces de:
- Comprender, instalar y configurar los diversos componentes del ecosistema ONAP.
- Realizar la orquestación y automatización en tiempo real de funciones de red físicas y virtuales basadas en políticas.
- Diseñar, crear, orquestar y monitorear VNF, SDN y otros servicios de red.
- Gestionar eficientemente todo el ciclo de vida de la red mediante un enfoque impulsado por software.
- Desarrollar, implementar y escalar una red utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de gestión de puntos finales de código abierto que permite automatización avanzada, endurecimiento de puntos finales y generación de informes de cumplimiento para asegurar y optimizar las operaciones empresariales.
Esta capacitación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel avanzado que deseen aprovechar OpenUEM para la automatización, el endurecimiento de la seguridad, la gestión del cumplimiento y la integración con herramientas de monitoreo empresarial.
Al finalizar esta capacitación, los participantes podrán:
- Automatizar tareas de gestión de puntos finales, incluida la implementación de software, actualizaciones y generación de informes.
- Aplicar políticas de endurecimiento de la seguridad y garantizar el cumplimiento de los puntos finales.
- Integrar OpenUEM con herramientas empresariales de seguridad y monitoreo para obtener visibilidad centralizada.
- Generar informes de cumplimiento y hacer cumplir estándares regulatorios u organizacionales.
Formato del curso
- Conferencia interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con puntos finales reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarlo.
Fundamentos de OpenUEM: Esenciales de la Gestión de Puntos de Acceso
14 HorasOpenUEM es una plataforma de gestión unificada de puntos de acceso de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos endpoint de manera eficiente.
Esta formación en vivo, impartida por un instructor (en línea o presencial), está dirigida a profesionales de TI de nivel principiante que desean adquirir habilidades fundamentales para gestionar puntos de acceso mediante OpenUEM, incluyendo instalación, configuración y gestión básica de dispositivos.
Al finalizar esta formación, los participantes serán capaces de:
- Instalar y configurar el servidor de OpenUEM y los agentes en múltiples plataformas de dispositivos endpoint.
- Inscribir, organizar y gestionar puntos de acceso de manera eficiente dentro de la consola de OpenUEM.
- Implementar software, parches y actualizaciones en los dispositivos gestionados.
- Monitorear la salud del dispositivo, generar informes y realizar tareas básicas de solución de problemas.
Formato del Curso
- Conferencia interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con puntos de acceso reales.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinar los detalles.
OpenUEM Intermedio: Implementación de agentes, inventario y gestión de políticas
14 HorasOpenUEM es una plataforma de gestión de extremos de código abierto que permite a las organizaciones implementar agentes de manera eficiente, mantener inventarios precisos de dispositivos y aplicar políticas de extremo.
Esta formación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que deseen adquirir habilidades prácticas en la implementación de agentes, gestión de inventarios e implementación de políticas a través de dispositivos de extremo utilizando OpenUEM.
Al finalizar esta formación, los participantes podrán:
- Implementar agentes de OpenUEM de manera eficiente en múltiples plataformas de extremos.
- Mantener y gestionar inventarios de activos precisos para todos los dispositivos administrados.
- Crear, asignar y aplicar políticas para garantizar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los extremos de forma efectiva.
Formato del curso
- Clase interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con extremos reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarlo.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEl curso es una formación profunda en redes de OpenStack. Comienza con una introducción a OpenStack y su arquitectura, luego clarifica los proyectos principales de OpenStack: el servicio de Identidad (Keystone), el servicio de Imágenes (Glance), el servicio de Computo (Nova) y el almacenamiento de bloques (Cinder), con el fin de describir el entorno de las redes en OpenStack y centrarse principalmente en el proyecto de Redes (Neutron). Se describe la infraestructura de red virtual basada en el proyecto Open Virtual Network (OVN), Open vSwitch y OpenFlow. El objetivo del curso es comprender las operaciones básicas y la arquitectura de OpenStack, así como familiarizar a los participantes con varias tecnologías de red subyacentes en OpenStack, ampliando la información sobre OVN, los flujos, los recursos y las herramientas subyacentes.
Opciones de personalización
La formación puede contratarse para durar 2 días, centrándose en los aspectos centrales relevantes para el cliente. También se puede extender la formación en temas de administración, diseño, redes y/o resolución de problemas relacionados con los despliegues de OpenStack. Es posible describir otras soluciones SDN subyacentes, como Linux Bridge o OvS.
Gestión y operación de redes de área amplia definidas por software (SD-WAN)
7 HorasEsta formación en vivo dirigida por un instructor en Costa Rica (en línea o en las instalaciones) está dirigida a profesionales de redes de nivel intermedio que desean gestionar y operar eficazmente redes SD-WAN, incluyendo su diseño, configuración, solución de problemas y optimización.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos fundamentales, los beneficios y los desafíos asociados con las tecnologías SD-WAN.
- Diseñar una arquitectura SD-WAN adaptada a las necesidades de la organización e implementar soluciones SD-WAN de manera efectiva.
- Implementar y gestionar funciones de seguridad dentro de una SD-WAN.
- Monitorear, gestionar y solucionar problemas en entornos SD-WAN.
Synapse y Element: Chat autoalojado que reemplaza a Slack y Microsoft Teams
14 HorasSynapse es la implementación de referencia del servidor local (homeserver) para el protocolo Matrix, lo que permite mensajería descentralizada y con cifrado de extremo a extremo. Esta formación en vivo, impartida por un instructor (en línea o presencial), está dirigida a ingenieros DevOps y administradores de sistemas de nivel intermedio que desean utilizar Synapse y Element para reemplazar las plataformas de chat en la nube con una infraestructura de mensajería autoalojada y federada.
Uptime Kuma: Monitoreo autoalojado que reemplaza a Datadog y Pingdom
7 HorasUptime Kuma es una herramienta de monitoreo autoalojada y fácil de usar que rastrea la disponibilidad de sitios web, servicios e infraestructura. Reemplaza a Pingdom, Datadog Synthetics y UptimeRobot para equipos que desean tener los datos de monitoreo bajo su propio control. Esta formación en vivo impartida por un instructor (en línea o en las instalaciones) está dirigida a ingenieros de SRE y DevOps de nivel principiante a intermedio que desean utilizar Uptime Kuma para reemplazar el monitoreo de disponibilidad en la nube con una plataforma de seguimiento de estado autoalojada y soberana.
OpenVPN y WireGuard: una VPN alojada por usted mismo que reemplaza a ExpressVPN y NordLayer
14 HorasOpenVPN y WireGuard son los dos protocolos de VPN de código abierto más dominantes. Ejecutar su propio servidor VPN garantiza que ningún proveedor de terceros pueda registrar metadatos del tráfico, inyectar anuncios o cumplir con solicitudes de datos extranjeras. Esta capacitación cubre ambos protocolos para diferentes modelos de amenazas y requisitos de rendimiento.