Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma muy versátil para detectar y gestionar vulnerabilidades. Puede hacer incluso más que simplemente detectar vulnerabilidades; también puede realizar auditorías de línea base, donde la configuración de su sistema se compara con los estándares más avanzados de endurecimiento de seguridad.
En este curso dirigido por un instructor, introduciremos los componentes de la solución y las diferentes funcionalidades. Se explicará cada módulo de la aplicación y se presentarán sus casos de uso.
Al finalizar el curso, los participantes podrán realizar escaneos de vulnerabilidades (autenticados y no autenticados) en prácticamente todos los sistemas basados en IP y analizar los resultados para eliminar los falsos positivos. Los participantes aprenderán a priorizar los hallazgos basándose en el riesgo y a recomendar controles compensatorios. Este curso ayudará a los participantes a determinar la postura de seguridad de sus sistemas utilizando Nessus y a decidir la mejor estrategia de remediación.
Público objetivo:
- Gerentes de infraestructura
- Administradores de sistemas
- Auditors de sistemas
- Responsables de cumplimiento normativo de sistemas
- Gestores de vulnerabilidades
- Gerentes de ciberseguridad
Formato:
Combinación de conferencias, discusiones y práctica hands-on
Temario del curso
Visión general de la interfaz y navegación en Nessus
- Instalación de Nessus Server y licencias
- Revisión y actualización de plugins
- Escaneo de sistemas Windows
- Uso de perfiles de escaneo precargados
- Recorrido por los estándares de configuración precargados
- Navegación por la interfaz
- Configuración de notificaciones
Escaneos:
- Ejecución de escaneos simples
- Ejecución de escaneos a partir de plantillas predefinidas
- Creación de plantillas a partir de plugins precargados
- Escaneos de descubrimiento de activos
Comprensión de los resultados de Nessus:
- Comprensión del archivo de salida de Nessus
- Comprensión de la calificación y puntuación de riesgos
- Eliminación de datos irrelevantes y reducción de la salida
- Validación de los hallazgos
- Generación de informes en Nessus
Revisión detallada de los plugins:
- Plugins de descubrimiento de datos
- Plugins específicos del sistema
- Plugins de cumplimiento
Requerimientos
Conocimiento básico de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet, SFTP, etc.
Conocimiento básico de las capas del modelo OSI.
Conocimiento básico de la asignación de direcciones IP.
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Testimonios (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Akraino
14 HorasEsta capacitación presencial, impartida por un instructor en Colombia (en línea o en sitio), está dirigida a programadores que deseen descargar, instalar y configurar las plantillas de Akraino Edge Stack para gestionar sus sistemas de borde.
Al finalizar esta capacitación, los participantes podrán instalar, desplegar, administrar y dar soporte a soluciones completas de Akraino Edge Stack, con el fin de optimizar y organizar sus sistemas, servicios y dispositivos de borde.
Administrador Certificado de Kubernetes (CKA) - Preparación para el examen
21 HorasEl programa de Administrador Certificado de Kubernetes (CKA) fue creado por la Linux Foundation y la Cloud Native Computing Foundation (CNCF).
En la actualidad, Kubernetes es una plataforma líder utilizada para la orquestación de contenedores.
NobleProg imparte formación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación completados con éxito, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el campo de la contenedorización.
Desde 2019, también ayudamos a nuestros clientes a validar su desempeño en entornos k8s preparándolos y motivándolos a aprobar los exámenes CKA y CKAD.
Esta formación impartida por un instructor en vivo (en línea o presencial) está dirigida a administradores de sistemas y usuarios de Kubernetes que deseen validar sus conocimientos aprobando el examen CKA.
Por otro lado, la formación también se centra en adquirir experiencia práctica en la administración de Kubernetes, por lo que recomendamos participar en ella incluso si no tiene la intención de presentar el examen CKA.
Formato del curso
- Clase interactiva y discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.
- Para obtener más información sobre la certificación CKA, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Desarrollador de Aplicaciones Certificadas de Kubernetes (CKAD) - preparación para el examen
21 HorasEl programa de Desarrollador de Aplicaciones Certificadas de Kubernetes (CKAD) fue desarrollado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), organización anfitriona de Kubernetes.
Esta capacitación, impartida por un instructor y en vivo (en línea o presencial), está dirigida a desarrolladores que deseen validar sus habilidades en el diseño, construcción, configuración y exposición de aplicaciones nativas de la nube para Kubernetes.
Por otro lado, la formación también se centra en adquirir experiencia práctica en el desarrollo de aplicaciones con Kubernetes; por ello, recomendamos participar en ella incluso si no tiene la intención de presentarse al examen CKAD.
NobleProg ofrece capacitación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación completados con éxito, nos hemos convertido en una de las empresas de capacitación más reconocidas a nivel mundial en el campo de la contenerización. Desde 2019, también ayudamos a nuestros clientes a validar su desempeño en entornos k8s preparándolos y motivándolos a aprobar los exámenes CKA y CKAD.
Formato del curso
- Clase interactiva con discusión.
- Numerosos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.
- Para obtener más información sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Videoconferencia autohospedada para reemplazar a Zoom y Microsoft Teams
14 HorasJitsi Meet es una solución de videoconferencia completamente encriptada y de código abierto al 100%, que puede autohospedar en sus propios servidores. Admite video en HD, compartición de pantalla, edición colaborativa y transmisión en vivo sin requerir cuentas ni exponer los datos de las reuniones a plataformas de terceros.
Esta formación presencial en vivo (en línea o en las instalaciones), impartida por un instructor, está dirigida a administradores de sistemas y especialistas en DevOps de nivel intermedio que deseen implementar Jitsi Meet como alternativa a Zoom, Microsoft Teams y Google Meet.
Al finalizar esta formación, los participantes serán capaces de:
- Instalar y configurar Jitsi Meet utilizando Docker o paquetes Debian.
- Configurar Prosody, Jicofo y Jitsi Videobridge para un rendimiento óptimo.
- Configurar servidores TURN para atravesar NAT y compatibilidad con firewalls.
- Proteger las reuniones con contraseñas, salas de espera y cifrado de extremo a extremo.
- Integrar Jitsi con LDAP, SSO (inicio de sesión único) y sistemas de calendario.
Formato del curso
- Conferencia interactiva y debate.
- Numerosos ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.
LEDE: configure un enrutador inalámbrico Linux
7 HorasEl proyecto LEDE (Entorno de Desarrollo Linux Empotrado) es un sistema operativo Linux basado en OpenWrt. Constituye un reemplazo completo del firmware proporcionado por el fabricante para una amplia gama de routers inalámbricos y dispositivos no relacionados con redes.
En esta capacitación en vivo dirigida por un instructor, los participantes aprenderán a configurar un router inalámbrico basado en LEDE.
Público objetivo
- Administradores y técnicos de redes
Formato del curso
- Combinación de exposiciones teóricas, discusiones, ejercicios y práctica intensiva en el entorno real
Matrix + Element: Chat Empresarial Descentralizado para Reemplazar Slack y Teams
14 HorasMatrix es un protocolo abierto para la comunicación en tiempo real, descentralizada y segura. Las organizaciones están adoptando cada vez más Matrix con el cliente Element como alternativa a Slack y Microsoft Teams, con el fin de mantener el cifrado de extremo a extremo, la residencia de datos en instalaciones propias y la federación con socios externos de confianza.
Monitoreo de red sin dependencia de proveedores: LibreNMS y Zabbix
28 HorasEsta formación en vivo impartida por un instructor en Colombia (en línea o presencial) está dirigida a administradores de red y sistemas que deseen implementar un monitoreo de red de nivel empresarial utilizando herramientas de código abierto, sin depender de proveedores específicos.
Al finalizar esta formación, los participantes serán capaces de desplegar LibreNMS y Zabbix, monitorear dispositivos de red, crear tableros y alertas, implementar monitoreo distribuido e integrarse con sistemas externos.
Administrador de Seguridad de Redes
35 HorasPúblico objetivo:
Administradores de sistemas y administradores de redes, así como cualquier persona interesada en tecnologías de seguridad defensiva de redes.
ONAP para la Orquestación y Automatización de Redes
28 HorasEn esta capacitación presencial, impartida por un instructor en Colombia (en línea o en sitio), los participantes aprenderán a utilizar ONAP para automatizar servicios de red.
Al finalizar esta formación, los participantes estarán en capacidad de:
- Comprender, instalar y configurar los diversos componentes del ecosistema ONAP.
- Ejecutar orquestación y automatización en tiempo real, basada en políticas, de funciones de red físicas y virtuales.
- Diseñar, crear, orquestar y monitorear VNFs, SDNs y otros servicios de red.
- Gestionar eficientemente todo el ciclo de vida de la red mediante un enfoque impulsado por software.
- Desarrollar, desplegar y escalar redes utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de código abierto para la gestión de puntos finales que permite la automatización avanzada, el endurecimiento de seguridad de los dispositivos y la generación de informes de cumplimiento, con el fin de proteger y optimizar las operaciones empresariales.
Esta capacitación impartida por un instructor, en vivo (en línea o presencial), está dirigida a profesionales de TI y seguridad de nivel avanzado que deseen aprovechar OpenUEM para la automatización, el endurecimiento de la seguridad, la gestión del cumplimiento y la integración con herramientas de monitoreo empresarial.
Al finalizar esta capacitación, los participantes estarán en capacidad de:
- Automatizar tareas de gestión de puntos finales, incluyendo la implementación de software, actualizaciones y generación de informes.
- Aplicar políticas de endurecimiento de seguridad y garantizar el cumplimiento de los dispositivos.
- Integrar OpenUEM con herramientas de seguridad y monitoreo empresariales para lograr una visibilidad centralizada.
- Generar informes de cumplimiento y hacer cumplir normas regulatorias u organizacionales.
Formato del curso
- Clases interactivas y discusiones.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con dispositivos reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para coordinarlo.
Fundamentos de OpenUEM: Esenciales de la Gestión de Puntos Finales
14 HorasOpenUEM es una plataforma de gestión unificada de puntos finales de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos de manera eficiente.
Este curso, impartido por un instructor en vivo (en línea o en el sitio), está dirigido a profesionales de TI de nivel principiante que deseen adquirir habilidades fundamentales en la gestión de puntos finales mediante OpenUEM, incluyendo su instalación, configuración y gestión básica de dispositivos.
Al finalizar este entrenamiento, los participantes podrán:
- Instalar y configurar el servidor y los agentes de OpenUEM en múltiples plataformas de puntos finales.
- Inscribir, organizar y gestionar puntos finales de manera eficiente dentro de la consola de OpenUEM.
- Desplegar software, parches y actualizaciones en los dispositivos gestionados.
- Monitorear la salud de los dispositivos, generar informes y realizar tareas básicas de resolución de problemas.
Formato del Curso
- Charlas interactivas y discusiones.
- Ejercicios prácticos y escenarios de simulación.
- Implementación en un entorno de laboratorio con dispositivos reales.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para coordinar.
OpenUEM Intermedio: Despliegue de Agentes, Inventario y Gestión de Políticas
14 HorasOpenUEM es una plataforma de código abierto para la gestión de puntos de extremos que permite a las organizaciones desplegar agentes de manera eficiente, mantener inventarios precisos de dispositivos y hacer cumplir políticas en los puntos de extremos.
Esta capacitación presencial impartida por instructores (en línea o en sitio) está dirigida a profesionales de TI de nivel intermedio que deseen adquirir habilidades prácticas en el despliegue de agentes, la gestión de inventarios y la implementación de políticas en dispositivos de extremo utilizando OpenUEM.
Al finalizar esta capacitación, los participantes podrán:
- Desplegar agentes de OpenUEM de manera eficiente en múltiples plataformas de puntos de extremo.
- Mantener y gestionar inventarios de activos precisos para todos los dispositivos administrados.
- Crear, asignar y hacer cumplir políticas para garantizar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los puntos de extremo de manera efectiva.
Formato del curso
- Clases interactivas y debates.
- Ejercicios prácticos y escenarios de simulación.
- Implementación en un entorno de laboratorio con puntos de extremos reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar los detalles.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEste curso ofrece una formación profunda sobre redes en OpenStack. Comienza con una introducción a OpenStack y su arquitectura, luego explica los proyectos centrales de OpenStack: el servicio de identidad (Keystone), el servicio de imágenes (Glance), el servicio de computación (Nova), el almacenamiento en bloque (Cinder), para describir el entorno de redes en OpenStack y enfocarse principalmente en el proyecto de redes (Neutron). Se describe la infraestructura de red virtual basada en el proyecto Open Virtual Network (OVN), Open vSwitch y OpenFlow. El objetivo del curso es comprender las operaciones básicas y la arquitectura de OpenStack, así como familiarizar a los participantes con diversas tecnologías de redes detrás de OpenStack, ampliando la información sobre OVN, sus flujos subyacentes, recursos y herramientas.
Opciones de personalización
La formación puede adaptarse a un programa de 2 días, centrado en los aspectos centrales más relevantes para el cliente. También puede extenderse para cubrir temas administrativos, de diseño, de redes y/o de resolución de problemas relacionados con las implementaciones de OpenStack. Además, es posible describir otras soluciones SDN subyacentes como Linux Bridge u OvS.
Gestión y operación de redes de área amplia definidas por software (SD-WAN)
7 HorasEsta capacitación presencial, impartida por un instructor en Colombia (en línea o en el sitio), está dirigida a profesionales de redes de nivel intermedio que deseen gestionar y operar eficazmente redes SD-WAN, incluyendo diseño, configuración, solución de problemas y optimización.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos fundamentales, beneficios y desafíos asociados a las tecnologías SD-WAN.
- Diseñar una arquitectura SD-WAN adaptada a las necesidades organizacionales y desplegar soluciones SD-WAN de manera efectiva.
- Implementar y gestionar funciones de seguridad dentro de una red SD-WAN.
- Monitorear, administrar y resolver problemas en entornos SD-WAN.
Synapse y Element: Reemplazo autoalojado de Slack y Microsoft Teams
14 HorasSynapse es la implementación de referencia de homeserver para el protocolo Matrix, habilitando mensajería descentralizada y cifrada de extremo a extremo. Esta formación en vivo con instructores (en línea o presencial) está dirigida a ingenieros de DevOps y administradores de sistemas de nivel intermedio que desean utilizar Synapse y Element para reemplazar plataformas de chat en la nube con una infraestructura de mensajería autoalojada y federada.