Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma muy versátil para identificar y gestionar vulnerabilidades. Además de detectar vulnerabilidades, también puede realizar auditorías de conformidad, donde la configuración del sistema se compara con los estándares más estrictos de seguridad.
En este curso guiado por un instructor, exploraremos los componentes de la solución y sus diversas funcionalidades. Cada módulo de la aplicación será explicado y su caso de uso detallado.
Al final del curso, los participantes estarán capacitados para realizar análisis de vulnerabilidades (tanto autenticados como no autenticados) en casi todos los sistemas basados en IP. Aprenderán a analizar los resultados del escaneo para descartar falsos positivos y a priorizar los hallazgos según el nivel de riesgo, así como a recomendar controles compensatorios. Este curso ayudará a los participantes a evaluar la postura de seguridad de sus sistemas utilizando Nessus y a definir las mejores acciones correctivas.
Audiencia:
- Administradores de infraestructuras
- Administradores de sistemas
- Auditores de sistemas
- Oficiales de cumplimiento del sistema
- Gestores de vulnerabilidades
- Responsables de ciberseguridad
Formato:
Parte conferencia, parte discusión y práctica hands-on
Temario del curso
Descripción general de la interfaz y las navegaciones de Nessus
- Instalación del servidor y la licencia de Nessus
- Comprobación de plugins y actualización de plugins
- Ventanas de escaneo
- Uso de perfiles de análisis precargados
- Recorrido por los estándares de configuración preinstalados
- Navegando por la interfaz
- Configuración de la notificación
Escaneo:
- Ejecución de análisis sencillos
- Ejecución de análisis a partir de plantillas predefinidas
- Creación de plantillas a partir de plugins precargados
- Análisis de detección de activos
Entendiendo la salida de Nessus:
- Descripción del archivo de salida de Nessus
- Comprender la calificación y la puntuación de riesgos
- Eliminación de datos inútiles y reducción de la producción
- Validación de los hallazgos
- Informes de Nessus
Revisión detallada de los complementos:
- Plugins de descubrimiento de datos
- Plugins específicos del sistema
- Complementos de cumplimiento
Requerimientos
Conocimiento básico de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet SFTP, etc.
Conocimientos básicos de las capas OSI
Conocimientos básicos de direccionamiento IP
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Testimonios (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Akraino
14 HorasEsta capacitación en vivo dirigida por un instructor en Colombia (en línea o presencial) está dirigida a programadores que desean descargar, instalar y configurar Akraino planos de Edge Stack para administrar sus sistemas periféricos.
Al final de esta capacitación, los participantes podrán instalar, implementar, administrar y respaldar soluciones Edge Stack de extremo a extremo Akraino para mejorar y organizar sus sistemas, servicios y dispositivos periféricos.
Certified Kubernetes Administrator (CKA) - preparación para el examen
21 HorasEl programa Certified Kubernetes Administrator (CKA) fue desarrollado por The Linux Foundation y Cloud Native Computing Foundation (CNCF).
Kubernetes es hoy en día una plataforma líder utilizada para la orquestación de contenedores.
NobleProg ha estado ofreciendo formaciones en Docker y Kubernetes desde 2015. Con más de 360 proyectos de capacitación exitosos, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el campo de la contenerización.
Desde 2019, también estamos apoyando a nuestros clientes para que demuestren su rendimiento en entornos k8s preparándolos y motivándolos a aprobar los exámenes CKA y CKAD.
Esta capacitación en vivo dirigida por un instructor (en línea o en el sitio) está diseñada para administradores de sistemas y usuarios de Kubernetes que desean validar sus conocimientos al aprobar el examen CKA.
Sin embargo, la formación también se enfoca en adquirir experiencia práctica en la administración de Kubernetes, por lo que te recomendamos participar, incluso si no tienes intención de presentarte al examen CKA.
Formato del curso
- Sesiones interactivas y discusiones.
- Numerosos ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contacta con nosotros para concertar una cita.
- Para obtener más información sobre la certificación CKA, visita: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Certified Kubernetes Application Developer (CKAD) - preparación para el examen
21 HorasEl programa Certified Kubernetes Application Developer (CKAD) ha sido creado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), la organización que alberga a Kubernetes.
Esta formación guiada por un instructor, tanto en línea como presencial, está diseñada para Desarrolladores que deseen certificar sus habilidades en el diseño, desarrollo, configuración y exposición de aplicaciones nativas en la nube para Kubernetes.
Además, el curso también se centra en proporcionar experiencia práctica en el desarrollo de aplicaciones de Kubernetes, por lo que recomendamos participar en él, incluso si no tienen planes de presentarse al examen CKAD.
NobleProg ha estado ofreciendo capacitación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación exitosamente completados, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el campo de la contenerización. Desde 2019, también estamos apoyando a nuestros clientes para que demuestren su rendimiento en entornos k8s, preparándolos y motivándolos para aprobar los exámenes CKA y CKAD.
Formato del Curso
- Lectura interactiva y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctenos para organizarlo.
- Para obtener más información sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
LEDE: configure un enrutador inalámbrico Linux
7 HorasEl Proyecto LEDE (Linux Embedded Development Environment) es un sistema operativo Linux que se basa en OpenWrt. Se trata de una sustitución completa para el firmware proporcionado por los fabricantes de una amplia variedad de enrutadores inalámbricos y dispositivos no de red.
En este entrenamiento dirigido por un instructor, los participantes aprenderán a configurar un enrutador inalámbrico basado en LEDE.
Audiencia
- Administradores y técnicos de redes
Formato del curso
- Combinación de conferencias, discusiones, ejercicios prácticos y mucha práctica hands-on
Administrador de Seguridad de Redes
35 HorasAudiencia:
Este curso está dirigido a administradores de sistemas y redes, así como a cualquier persona que esté interesada en las tecnologías de seguridad de redes defensivas.
ONAP para la Orquestación y Automatización de Redes
28 HorasEn este curso dirigido por un instructor en vivo (en línea o presencial), los participantes aprenderán a utilizar ONAP para automatizar servicios de red.
Al final de este curso, los participantes podrán:
- Comprender, instalar y configurar los diversos componentes del ecosistema ONAP.
- Realizar la orquestación y automatización en tiempo real de funciones de red físicas y virtuales basadas en políticas.
- Diseñar, crear, orquestar y monitorear VNFs, SDNs y otros servicios de red.
- Gestionar eficientemente todo el ciclo de vida de las redes utilizando un enfoque impulsado por software.
- Desarrollar, implementar y escalar una red utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de gestión de endpoints de código abierto que facilita la automatización avanzada, el fortalecimiento de la seguridad de los endpoints y la generación de informes de cumplimiento, todo con el fin de garantizar y optimizar las operaciones empresariales.
Este curso de formación impartido por un instructor (ya sea en línea o presencial) está dirigido a profesionales de TI y seguridad de nivel avanzado que buscan aprovechar OpenUEM para la automatización, el fortalecimiento de la seguridad, el cumplimiento normativo y la integración con herramientas de monitoreo empresarial.
Al finalizar este curso, los participantes serán capaces de:
- Automatizar tareas de gestión de endpoints, como el despliegue de software, las actualizaciones y la generación de informes.
- Aplicar políticas de fortalecimiento de seguridad y asegurar el cumplimiento normativo de los endpoints.
- Integrar OpenUEM con herramientas de seguridad y monitoreo empresarial para obtener una visión centralizada.
- Generar informes de cumplimiento y hacer cumplir estándares regulatorios o organizativos.
Formato del Curso
- Lectura interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con endpoints reales.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, por favor póngase en contacto con nosotros para hacer los arreglos necesarios.
Fundamentos de OpenUEM: Esenciales de Gestión de Puntos Finales
14 HorasOpenUEM es una plataforma de gestión unificada de puntos finales de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos de manera eficiente.
Este curso, dirigido por un instructor (en línea o en sitio), está diseñado para profesionales de TI de nivel principiante que deseen adquirir habilidades fundamentales para gestionar puntos finales utilizando OpenUEM, incluyendo la instalación, configuración y gestión básica de dispositivos.
Al finalizar este curso, los participantes serán capaces de:
- Instalar y configurar el servidor y agentes de OpenUEM en diversas plataformas de puntos finales.
- Inscribir, organizar y gestionar eficientemente los dispositivos dentro de la consola de OpenUEM.
- Implementar software, parches y actualizaciones en los dispositivos gestionados.
- Monitorear el estado del dispositivo, generar informes y realizar tareas básicas de solución de problemas.
Formato del Curso
- Conferencia interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con dispositivos reales.
Opciones de Personalización del Curso
- Para solicitar un curso personalizado, por favor contáctenos para realizar los arreglos necesarios.
OpenUEM Intermedio: Implementación de Agentes, Inventario y Gestión de Políticas
14 HorasOpenUEM es una plataforma de gestión de puntos finales de código abierto que permite a las organizaciones desplegar agentes de manera eficiente, mantener inventarios precisos de dispositivos y aplicar políticas en los puntos finales.
Este curso de formación dirigido por un instructor (tanto en línea como presencial) está diseñado para profesionales de TI de nivel intermedio que buscan adquirir habilidades prácticas en la implementación de agentes, la gestión de inventarios y la aplicación de políticas en dispositivos finales utilizando OpenUEM.
Al finalizar este curso, los participantes serán capaces de:
- Desplegar agentes de OpenUEM eficientemente en diversas plataformas de puntos finales.
- Mantener y gestionar inventarios precisos de activos para todos los dispositivos administrados.
- Crear, asignar y aplicar políticas para asegurar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los puntos finales de manera efectiva.
Formato del Curso
- Lecturas interactivas y discusiones en grupo.
- Ejercicios prácticos y escenarios simulados.
- Implementación en un entorno de laboratorio con dispositivos finales reales.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para hacer los arreglos necesarios.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEl curso ofrece un entrenamiento exhaustivo sobre la red de OpenStack. Inicia con una introducción a OpenStack y su arquitectura, seguida de una explicación detallada de los proyectos nucleares de OpenStack, como el servicio de Identidad (Keystone), el servicio de Imagen (Glance), el servicio de Cómputo (Nova) y el almacenamiento en bloques (Cinder). Luego, se centra en describir el entorno de redes en OpenStack, con un énfasis principal en el proyecto de Redes (Neutron). Se aborda la infraestructura de red virtual basada en el proyecto Open Virtual Network, Open vSwitch y OpenFlow. El objetivo del curso es que los participantes comprendan las operaciones básicas y la arquitectura de OpenStack, así como familiarizarse con diversas tecnologías de redes detrás de OpenStack, profundizando en información sobre OVN y flujos subyacentes, recursos y herramientas.
Opciones de personalización
El entrenamiento se puede contratar por 2 días, enfocándose en los aspectos nucleares relevantes para el cliente. También es posible extender el curso para abordar temas administrativos, de diseño, redes y/o soluciones de problemas relacionados con las implementaciones de OpenStack. Se pueden incluir otras soluciones SDN subyacentes como Linux Bridge o OvS.
Gestión y Operación de Redes Definidas por Software (SD-WAN)
7 HorasEsta capacitación en vivo dirigida por un instructor en Colombia (en línea o en el sitio) está dirigida a profesionales de redes de nivel intermedio que desean administrar y operar redes SD-WAN de manera efectiva, incluido el diseño, la configuración, la resolución de problemas y la optimización.
Al final de esta capacitación, los participantes serán capaces de:
- Comprenda los conceptos fundamentales, los beneficios y los desafíos asociados con las tecnologías SD-WAN.
- Diseñe una arquitectura SD-WAN adaptada a las necesidades de la organización e implemente soluciones SD-WAN de manera efectiva.
- Implemente y administre funciones de seguridad dentro de una SD-WAN.
- Supervise, gestione y solucione problemas de entornos SD-WAN.
Barniz: acelerando su sitio web con el almacenamiento en caché del proxy inverso HTTP
7 HorasVarnish es un proxy inverso diseñado específicamente para sitios web dinámicos con gran cantidad de contenido. A diferencia de Squid, que inicialmente se desarrolló como una caché del lado del cliente, o Apache y nginx, que son servidores web, Varnish fue concebido como un acelerador HTTP. Se centra exclusivamente en el protocolo HTTP, a diferencia de otros proxies que también soportan FTP, SMTP y otros protocolos de red. Wikipedia, The New York Times, Facebook y Twitter son algunos de los sitios web de alto perfil que utilizan Varnish.
En este curso, los participantes explorarán las características de Varnish y su enfoque en el almacenamiento en caché, mientras practican la instalación y configuración de un proxy Varnish en Linux. El curso comienza con una revisión de los principios fundamentales de las redes, luego se sumerge en temas de instalación y configuración, avanzando gradualmente hacia implementaciones más complejas. Al finalizar la capacitación, los participantes tendrán un entendimiento claro de cuándo y dónde es conveniente implementar Varnish, y contarán con la experiencia necesaria para desarrollar sus propias soluciones proxy con Varnish.
Audiencia
- Técnicos de redes
- Diseñadores de redes
- Administradores de sistemas
Formato del curso
- Combina elementos de conferencia, discusión y práctica intensiva, con evaluaciones ocasionales para medir el progreso
Solución de Problemas de Red con Wireshark
21 HorasEl análisis de paquetes de red es una técnica que permite visualizar, en tiempo real, los datos brutos enviados y recibidos a través de una interfaz de red. Esta herramienta es muy útil para diagnosticar problemas de configuración de red y de aplicaciones de red. Wireshark, un analizador de paquetes gratuito y de código abierto, se utiliza ampliamente para abordar estos desafíos de red.
En este curso en vivo dirigido por un instructor, los participantes aprenderán a utilizar Wireshark para diagnosticar problemas tanto en la funcionalidad de una red como en el rendimiento de diferentes aplicaciones en red. A lo largo del entrenamiento, se explorarán los principios básicos de la resolución de problemas de red y se practicarán técnicas para capturar y analizar el tráfico de solicitud y respuesta TCP/IP entre distintos clientes y servidores.
Al finalizar este curso, los participantes serán capaces de:
- Evaluar la funcionalidad y el rendimiento de la red en diversos entornos y condiciones
- Determinar si las instancias de diferentes aplicaciones de servidor ofrecen un rendimiento aceptable
- Identificar las principales fuentes de problemas de rendimiento en la red
- Reconocer y solucionar las causas más comunes de problemas de rendimiento en las comunicaciones TCP/IP
Audiencia
- Ingenieros de redes
- Técnicos de redes e informática
Formato del curso
- Combinación de conferencias, discusiones, ejercicios y práctica intensiva
Nota
- Para solicitar una formación personalizada para este curso, póngase en contacto con nosotros para concertarlo.