Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma muy versátil para detectar y gestionar vulnerabilidades. Puede hacer incluso más que simplemente detectar vulnerabilidades; también puede realizar auditorías de línea base, donde la configuración de su sistema se compara con los estándares más avanzados de endurecimiento de seguridad.
En este curso dirigido por un instructor, introduciremos los componentes de la solución y las diferentes funcionalidades. Se explicará cada módulo de la aplicación y se presentarán sus casos de uso.
Al finalizar el curso, los participantes podrán realizar escaneos de vulnerabilidades (autenticados y no autenticados) en prácticamente todos los sistemas basados en IP y analizar los resultados para eliminar los falsos positivos. Los participantes aprenderán a priorizar los hallazgos basándose en el riesgo y a recomendar controles compensatorios. Este curso ayudará a los participantes a determinar la postura de seguridad de sus sistemas utilizando Nessus y a decidir la mejor estrategia de remediación.
Público objetivo:
- Gerentes de infraestructura
- Administradores de sistemas
- Auditors de sistemas
- Responsables de cumplimiento normativo de sistemas
- Gestores de vulnerabilidades
- Gerentes de ciberseguridad
Formato:
Combinación de conferencias, discusiones y práctica hands-on
Temario del curso
Visión general de la interfaz y navegación en Nessus
- Instalación de Nessus Server y licencias
- Revisión y actualización de plugins
- Escaneo de sistemas Windows
- Uso de perfiles de escaneo precargados
- Recorrido por los estándares de configuración precargados
- Navegación por la interfaz
- Configuración de notificaciones
Escaneos:
- Ejecución de escaneos simples
- Ejecución de escaneos a partir de plantillas predefinidas
- Creación de plantillas a partir de plugins precargados
- Escaneos de descubrimiento de activos
Comprensión de los resultados de Nessus:
- Comprensión del archivo de salida de Nessus
- Comprensión de la calificación y puntuación de riesgos
- Eliminación de datos irrelevantes y reducción de la salida
- Validación de los hallazgos
- Generación de informes en Nessus
Revisión detallada de los plugins:
- Plugins de descubrimiento de datos
- Plugins específicos del sistema
- Plugins de cumplimiento
Requerimientos
Conocimiento básico de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet, SFTP, etc.
Conocimiento básico de las capas del modelo OSI.
Conocimiento básico de la asignación de direcciones IP.
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Reseñas (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Administrador Certificado de Kubernetes (CKA) - Preparación para el examen
21 HorasEl programa de Administrador Certificado de Kubernetes (CKA) fue creado por la Linux Foundation y la Cloud Native Computing Foundation (CNCF).
En la actualidad, Kubernetes es una plataforma líder utilizada para la orquestación de contenedores.
NobleProg imparte formación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación completados con éxito, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el campo de la contenedorización.
Desde 2019, también ayudamos a nuestros clientes a validar su desempeño en entornos k8s preparándolos y motivándolos a aprobar los exámenes CKA y CKAD.
Esta formación impartida por un instructor en vivo (en línea o presencial) está dirigida a administradores de sistemas y usuarios de Kubernetes que deseen validar sus conocimientos aprobando el examen CKA.
Por otro lado, la formación también se centra en adquirir experiencia práctica en la administración de Kubernetes, por lo que recomendamos participar en ella incluso si no tiene la intención de presentar el examen CKA.
Formato del curso
- Clase interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.
- Para obtener más información sobre la certificación CKA, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Desarrollador de Aplicaciones Certificadas de Kubernetes (CKAD) - preparación para el examen
21 HorasEl programa de Desarrollador de Aplicaciones Certificadas de Kubernetes (CKAD) fue desarrollado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), organización anfitriona de Kubernetes.
Esta capacitación, impartida por un instructor y en vivo (en línea o presencial), está dirigida a desarrolladores que deseen validar sus habilidades en el diseño, construcción, configuración y exposición de aplicaciones nativas de la nube para Kubernetes.
Por otro lado, la formación también se centra en adquirir experiencia práctica en el desarrollo de aplicaciones con Kubernetes; por ello, recomendamos participar en ella incluso si no tiene la intención de presentarse al examen CKAD.
NobleProg ofrece capacitación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación completados con éxito, nos hemos convertido en una de las empresas de capacitación más reconocidas a nivel mundial en el campo de la contenerización. Desde 2019, también ayudamos a nuestros clientes a validar su desempeño en entornos k8s preparándolos y motivándolos a aprobar los exámenes CKA y CKAD.
Formato del curso
- Clase interactiva con discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.
- Para obtener más información sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Conferencia de vídeo alojada por el usuario que reemplaza a Zoom y Microsoft Teams
14 HorasJitsi Meet es una solución de conferencia de vídeo totalmente cifrada y de código abierto al 100 %, que puede alojar en sus propios servidores. Admite vídeo HD, compartir pantalla, edición colaborativa y transmisión en directo sin necesidad de cuentas ni exponer los datos de las reuniones a plataformas de terceros.
Este curso teórico-práctico (en línea o presencial) está dirigido a administradores de sistemas y profesionales de DevOps intermedios que deseen implementar Jitsi Meet como una alternativa a Zoom, Microsoft Teams y Google Meet.
Al finalizar este curso, los participantes serán capaces de:
- Instalar y configurar Jitsi Meet utilizando Docker o paquetes Debian.
- Configurar Prosody, Jicofo y Jitsi Videobridge para un rendimiento óptimo.
- Establecer servidores TURN para el tránsito NAT y la compatibilidad con firewalls.
- Proteger las reuniones mediante contraseñas, salas de espera y cifrado de extremo a extremo.
- Integrar Jitsi con LDAP, SSO y sistemas de calendario.
Formato del curso
- Clase interactiva con debate.
- Abundancia de ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, póngase en contacto con nosotros para organizarla.
Matrix + Element: Chat empresarial descentralizado para reemplazar Slack y Teams
14 HorasMatrix es un protocolo abierto para la comunicación segura, descentralizada y en tiempo real. Las organizaciones están adoptando cada vez más Matrix con el cliente Element como alternativa a Slack y Microsoft Teams para mantener el cifrado de extremo a extremo, la residencia de datos local (on-premise) y la federación con socios externos confiables.
Monitoreo de Redes Sin Dependencia de Proveedores: LibreNMS y Zabbix
28 HorasEsta formación en vivo impartida por un instructor en Colombia (en línea o presencial) está dirigida a administradores de redes y sistemas que desean implementar monitoreo de red de nivel empresarial utilizando herramientas de código abierto, sin dependencias de proveedores.
Al finalizar esta capacitación, los participantes podrán implementar LibreNMS y Zabbix, monitorear dispositivos de red, crear paneles y alertas, implementar monitoreo distribuido e integrarse con sistemas externos.
ONAP para la Orquestación y Automatización de Redes
28 HorasEn esta capacitación presencial, impartida por un instructor en Colombia (en línea o en sitio), los participantes aprenderán a utilizar ONAP para automatizar servicios de red.
Al finalizar esta formación, los participantes estarán en capacidad de:
- Comprender, instalar y configurar los diversos componentes del ecosistema ONAP.
- Ejecutar orquestación y automatización en tiempo real, basada en políticas, de funciones de red físicas y virtuales.
- Diseñar, crear, orquestar y monitorear VNFs, SDNs y otros servicios de red.
- Gestionar eficientemente todo el ciclo de vida de la red mediante un enfoque impulsado por software.
- Desarrollar, desplegar y escalar redes utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de código abierto para la gestión de puntos finales que permite la automatización avanzada, el endurecimiento de seguridad de los dispositivos y la generación de informes de cumplimiento, con el fin de proteger y optimizar las operaciones empresariales.
Esta capacitación impartida por un instructor, en vivo (en línea o presencial), está dirigida a profesionales de TI y seguridad de nivel avanzado que deseen aprovechar OpenUEM para la automatización, el endurecimiento de la seguridad, la gestión del cumplimiento y la integración con herramientas de monitoreo empresarial.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Automatizar tareas de gestión de puntos finales, incluyendo la implementación de software, actualizaciones y generación de informes.
- Aplicar políticas de endurecimiento de seguridad y garantizar el cumplimiento de los dispositivos.
- Integrar OpenUEM con herramientas de seguridad y monitoreo empresariales para lograr una visibilidad centralizada.
- Generar informes de cumplimiento y hacer cumplir normas regulatorias u organizacionales.
Formato del curso
- Clases interactivas y discusiones.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con dispositivos reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para coordinarlo.
Fundamentos de OpenUEM: Esenciales de la Gestión de Puntos Finales
14 HorasOpenUEM es una plataforma de gestión unificada de puntos finales de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos de manera eficiente.
Este curso, impartido por un instructor en vivo (en línea o en el sitio), está dirigido a profesionales de TI de nivel principiante que deseen adquirir habilidades fundamentales en la gestión de puntos finales mediante OpenUEM, incluyendo su instalación, configuración y gestión básica de dispositivos.
Al finalizar este entrenamiento, los participantes podrán:
- Instalar y configurar el servidor y los agentes de OpenUEM en múltiples plataformas de puntos finales.
- Inscribir, organizar y gestionar puntos finales de manera eficiente dentro de la consola de OpenUEM.
- Desplegar software, parches y actualizaciones en los dispositivos gestionados.
- Monitorear la salud de los dispositivos, generar informes y realizar tareas básicas de resolución de problemas.
Formato del Curso
- Charlas interactivas y discusiones.
- Ejercicios prácticos y escenarios de simulación.
- Implementación en un entorno de laboratorio con dispositivos reales.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para coordinar.
OpenUEM Intermedio: Despliegue de Agentes, Inventario y Gestión de Políticas
14 HorasOpenUEM es una plataforma de código abierto para la gestión de puntos de extremos que permite a las organizaciones desplegar agentes de manera eficiente, mantener inventarios precisos de dispositivos y hacer cumplir políticas en los puntos de extremos.
Esta capacitación presencial impartida por instructores (en línea o en sitio) está dirigida a profesionales de TI de nivel intermedio que deseen adquirir habilidades prácticas en el despliegue de agentes, la gestión de inventarios y la implementación de políticas en dispositivos de extremo utilizando OpenUEM.
Al finalizar esta capacitación, los participantes podrán:
- Desplegar agentes de OpenUEM de manera eficiente en múltiples plataformas de puntos de extremo.
- Mantener y gestionar inventarios de activos precisos para todos los dispositivos administrados.
- Crear, asignar y hacer cumplir políticas para garantizar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los puntos de extremo de manera efectiva.
Formato del curso
- Clases interactivas y debates.
- Ejercicios prácticos y escenarios de simulación.
- Implementación en un entorno de laboratorio con puntos de extremos reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar los detalles.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEste curso ofrece una formación profunda sobre redes en OpenStack. Comienza con una introducción a OpenStack y su arquitectura, luego explica los proyectos centrales de OpenStack: el servicio de identidad (Keystone), el servicio de imágenes (Glance), el servicio de computación (Nova), el almacenamiento en bloque (Cinder), para describir el entorno de redes en OpenStack y enfocarse principalmente en el proyecto de redes (Neutron). Se describe la infraestructura de red virtual basada en el proyecto Open Virtual Network (OVN), Open vSwitch y OpenFlow. El objetivo del curso es comprender las operaciones básicas y la arquitectura de OpenStack, así como familiarizar a los participantes con diversas tecnologías de redes detrás de OpenStack, ampliando la información sobre OVN, sus flujos subyacentes, recursos y herramientas.
Opciones de personalización
La formación puede adaptarse a un programa de 2 días, centrado en los aspectos centrales más relevantes para el cliente. También puede extenderse para cubrir temas administrativos, de diseño, de redes y/o de resolución de problemas relacionados con las implementaciones de OpenStack. Además, es posible describir otras soluciones SDN subyacentes como Linux Bridge u OvS.
Gestión y operación de redes de área amplia definidas por software (SD-WAN)
7 HorasEsta capacitación presencial, impartida por un instructor en Colombia (en línea o en el sitio), está dirigida a profesionales de redes de nivel intermedio que deseen gestionar y operar eficazmente redes SD-WAN, incluyendo diseño, configuración, solución de problemas y optimización.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos fundamentales, beneficios y desafíos asociados a las tecnologías SD-WAN.
- Diseñar una arquitectura SD-WAN adaptada a las necesidades organizacionales y desplegar soluciones SD-WAN de manera efectiva.
- Implementar y gestionar funciones de seguridad dentro de una red SD-WAN.
- Monitorear, administrar y resolver problemas en entornos SD-WAN.
Seguridad de redes informáticas: cómo proteger sus servicios
28 HorasEl curso "Seguridad de redes informáticas: cómo proteger sus servicios" presenta los mecanismos y servicios de protección de las soluciones de red modernas. Incluye los fundamentos para garantizar la confidencialidad y la integridad de los datos, el uso de cifrado, certificados, infraestructura de clave pública (PKI) y el almacenamiento seguro de contraseñas. El curso también aborda los protocolos y servicios de seguridad en redes, los sistemas de protección, la seguridad de redes inalámbricas, la interconexión de sucursales empresariales y las pruebas de seguridad mediante pruebas de penetración, escaneo de redes y detección de vulnerabilidades.
Synapse y Element: Reemplazo de Slack y Microsoft Teams con Chat autoalojado
14 HorasSynapse es la implementación de referencia del servidor local (homeserver) para el protocolo Matrix, que permite mensajería descentralizada y cifrada de extremo a extremo. Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a ingenieros de DevOps y administradores de sistemas de nivel intermedio que desean utilizar Synapse y Element para reemplazar plataformas de chat en la nube con una infraestructura de mensajería autoalojada y federada.
Uptime Kuma: Monitoreo autoalojado que reemplaza a Datadog y Pingdom
7 HorasUptime Kuma es una herramienta de monitoreo autoalojada y fácil de usar que rastrea la disponibilidad de sitios web, servicios e infraestructura. Reemplaza a Pingdom, Datadog Synthetics y UptimeRobot para equipos que desean tener los datos de monitoreo bajo su propio control. Esta formación en vivo con instructor (en línea o presencial) está dirigida a ingenieros SRE y DevOps de nivel principiante a intermedio que deseen utilizar Uptime Kuma para sustituir el monitoreo de disponibilidad en la nube por una plataforma autoalojada de seguimiento de estado soberana.
OpenVPN y WireGuard: VPN autoalojada para reemplazar a ExpressVPN y NordLayer
14 HorasOpenVPN y WireGuard son los dos protocolos de VPN de código abierto dominantes. Ejecutar tu propio servidor VPN garantiza que ningún proveedor externo pueda registrar metadatos del tráfico, inyectar anuncios ni cumplir con solicitudes de datos extranjeras. Esta capacitación cubre ambos protocolos para diferentes modelos de amenaza y requisitos de rendimiento.