Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma muy versátil para detectar y gestionar vulnerabilidades. Puede hacer incluso mucho más que la detección de vulnerabilidades; también puede realizar auditorías de línea base, en las cuales se compara la configuración de su sistema con los estándares óptimos de endurecimiento (hardening).
En este curso impartido por un instructor, presentaremos los componentes de la solución y las distintas funcionalidades. Cada módulo de la aplicación será explicado detalladamente junto con sus casos de uso.
Al finalizar el curso, los participantes podrán realizar escaneos de vulnerabilidades (autenticados y no autenticados) en prácticamente todos los sistemas basados en IP, y analizar los resultados para eliminar los falsos positivos. Además, aprenderán a priorizar los hallazgos según su nivel de riesgo y a recomendar controles compensatorios. Este curso ayudará a los participantes a determinar la postura de seguridad de sus sistemas mediante Nessus y a decidir el mejor plan de acción para la remediación.
Público objetivo:
- Gerentes de infraestructura
- Administradores de sistemas
- Audidores de sistemas
- Oficiales de cumplimiento normativo de sistemas
- Gestores de vulnerabilidades
- Gerentes de ciberseguridad
Formato:
Combinación de conferencias, discusión y práctica práctica (hands-on)
Temario del curso
Visión general de la interfaz y navegación en Nessus
- Instalación del servidor Nessus y su licencia
- Verificación y actualización de plugins
- Escaneos en entornos Windows
- Uso de perfiles de escaneo precargados
- Recorrido por los estándares de configuración preinstalados
- Navegación por la interfaz
- Configuración de notificaciones
Escaneos:
- Ejecución de escaneos simples
- Ejecución de escaneos a partir de plantillas predefinidas
- Creación de plantillas a partir de plugins precargados
- Escaneos de descubrimiento de activos
Comprensión de la salida de Nessus:
- Comprensión del archivo de salida de Nessus
- Comprensión de la calificación y puntuación de riesgos
- Eliminación de datos irrelevantes y reducción de la salida
- Validación de hallazgos
- Generación de informes en Nessus
Revisión detallada de los plugins:
- Plugins de descubrimiento de datos
- Plugins específicos del sistema
- Plugins de cumplimiento normativo
Requerimientos
Conocimientos básicos de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet, SFTP, etc.
Conocimientos básicos de las capas del modelo OSI.
Conocimientos básicos de direccionamiento IP.
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Reseñas (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Administrador Certificado de Kubernetes (CKA) - preparación para el examen
21 HorasEl programa de Administrador Certificado de Kubernetes (CKA) fue creado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF).
Kubernetes es hoy en día una plataforma líder utilizada para la orquestación de contenedores.
NobleProg imparte formación sobre Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación exitosamente completados, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el campo de la contenerización.
Desde 2019 también ayudamos a nuestros clientes a verificar su desempeño en entornos k8s preparándolos y fomentando que aprueben los exámenes CKA y CKAD.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a administradores de sistemas y usuarios de Kubernetes que deseen validar sus conocimientos aprobando el examen CKA.
Por otro lado, la formación también se centra en adquirir experiencia práctica en la administración de Kubernetes, por lo que recomendamos participar en ella, incluso si no tiene la intención de presentar el examen CKA.
Formato del curso
- Clase magistral interactiva y discusión.
- Muchas ejercicios y práctica.
- Ejecución práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinarlo.
- Para obtener más información sobre la certificación CKA, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Desarrollador de Aplicaciones Certificado de Kubernetes (CKAD) - Preparación para el examen
21 HorasEl programa Desarrollador de Aplicaciones Certificado de Kubernetes (CKAD) ha sido desarrollado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), la entidad que alberga a Kubernetes.
Esta formación en vivo, impartida por instructores (en línea o presencial), está dirigida a desarrolladores que desean demostrar sus habilidades en el diseño, construcción, configuración y exposición de aplicaciones nativas para entornos cloud sobre Kubernetes.
Por otro lado, la formación también se centra en adquirir experiencia práctica en el desarrollo de aplicaciones con Kubernetes; por lo tanto, recomendamos participar en ella incluso si no tiene intención de presentar el examen CKAD.
NobleProg imparte formación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación exitosamente completados, nos hemos convertido en una de las empresas formativas más reconocidas a nivel mundial en el campo de la contenedorización. Desde 2019, también ayudamos a nuestros clientes a demostrar su rendimiento en entornos k8s preparándolos y fomentando la superación de los exámenes CKA y CKAD.
Formato del curso
- Clase interactiva y discusión.
- Numéricos ejercicios y prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinar los detalles.
- Para obtener más información sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Videoconferencia autoalojada que reemplaza a Zoom y Microsoft Teams
14 HorasJitsi Meet es una solución de videoconferencia completamente cifrada, 100 % de código abierto, que puede alojar en sus propios servidores. Admite video HD, compartir pantalla, edición colaborativa y transmisión en vivo sin necesidad de cuentas ni exposición de datos de la reunión a plataformas de terceros.
Esta formación práctica en vivo (en línea o presencial) está dirigida a administradores de sistemas y profesionales DevOps de nivel intermedio que desean implementar Jitsi Meet como reemplazo de Zoom, Microsoft Teams y Google Meet.
Al finalizar esta formación, los participantes serán capaces de:
- Instalar y configurar Jitsi Meet utilizando Docker o paquetes Debian.
- Configurar Prosody, Jicofo y Jitsi Videobridge para un rendimiento óptimo.
- Configurar servidores TURN para atravesar NAT y garantizar la compatibilidad con firewalls.
- Asegurar las reuniones mediante contraseñas, salas de espera y cifrado de extremo a extremo.
- Integrar Jitsi con LDAP, SSO y sistemas de calendario.
Formato del curso
- Clase interactiva y debate.
- Muchas ejercicios prácticos.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarlo.
Matrix + Element: Chat empresarial descentralizado para reemplazar Slack y Teams
14 HorasMatrix es un protocolo abierto para la comunicación segura, descentralizada y en tiempo real. Las organizaciones están adoptando cada vez más Matrix con el cliente Element como alternativa a Slack y Microsoft Teams para mantener el cifrado de extremo a extremo, la residencia de datos en instalaciones propias y la federación con socios externos de confianza.
Monitorización de Red sin Dependencia de Proveedores: LibreNMS y Zabbix
28 HorasEsta formación en vivo impartida por un instructor en Panama (en línea o presencial) está dirigida a administradores de redes y sistemas que desean implementar una monitorización de redes de nivel empresarial utilizando herramientas de código abierto, sin depender de proveedores específicos.
Al finalizar esta formación, los participantes podrán implementar LibreNMS y Zabbix, monitorear dispositivos de red, crear tableros y alertas, implementar monitorización distribuida e integrarse con sistemas externos.
ONAP para la Orquestación y Automatización de Redes
28 HorasEn este entrenamiento en vivo dirigido por un instructor en <ubicación> (en línea o presencial), los participantes aprenderán cómo utilizar ONAP para automatizar servicios de red.
Al finalizar este entrenamiento, los participantes serán capaces de:
- Comprender, instalar y configurar los diversos componentes del ecosistema de ONAP.
- Realizar la orquestación y automatización en tiempo real, basada en políticas, de funciones de red físicas y virtuales.
- Diseñar, crear, orquestar y monitorear VNFs, SDNs y otros servicios de red.
- Gestionar eficientemente todo el ciclo de vida de la red utilizando un enfoque impulsado por software.
- Desarrollar, implementar y escalar una red utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de gestión de extremos (endpoint) de código abierto que permite automatización avanzada, endurecimiento de extremos e informes de cumplimiento para asegurar y optimizar las operaciones empresariales.
Esta formación en vivo con instructor (en línea o presencial) está dirigida a profesionales avanzados de TI y seguridad informática que desean aprovechar OpenUEM para la automatización, el endurecimiento de la seguridad, la gestión del cumplimiento y la integración con herramientas de monitoreo empresarial.
Al finalizar esta formación, los participantes serán capaces de:
- Automatizar tareas de gestión de extremos, incluyendo despliegue de software, actualizaciones e informes.
- Aplicar políticas de endurecimiento de seguridad y asegurar el cumplimiento en los extremos.
- Integrar OpenUEM con herramientas de seguridad y monitoreo empresarial para obtener visibilidad centralizada.
- Generar informes de cumplimiento e imponer estándares regulatorios u organizacionales.
Formato del curso
- Lecciones interactivas y debates.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con extremos reales.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinarla.
Fundamentos de OpenUEM: Aspectos esenciales de la gestión de puntos finales
14 HorasOpenUEM es una plataforma de gestión unificada de puntos finales (endpoint) de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos endpoint de manera eficiente.
Esta formación en vivo con instrucción presencial (en línea o in situ) está dirigida a profesionales de TI principiantes que desean adquirir habilidades fundamentales para gestionar puntos finales utilizando OpenUEM, incluyendo su instalación, configuración y gestión básica de dispositivos.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar el servidor y los agentes de OpenUEM en múltiples plataformas de puntos finales.
- Inscribir, organizar y gestionar los puntos finales de manera eficiente dentro de la consola de OpenUEM.
- Implementar software, parches y actualizaciones en los dispositivos gestionados.
- Monitorear el estado del dispositivo, generar informes y realizar tareas básicas de resolución de problemas.
Formato del curso
- Conferencia interactiva y discusión en grupo.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un laboratorio con puntos finales reales.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinar los detalles.
OpenUEM Intermedio: Implementación de Agentes, Inventario y Gestión de Políticas
14 HorasOpenUEM es una plataforma de gestión de endpoints de código abierto que permite a las organizaciones implementar agentes de manera eficiente, mantener inventarios precisos de dispositivos y hacer cumplir políticas de extremo a extremo.
Esta formación en vivo con instructores (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que desean adquirir habilidades prácticas para implementar agentes, gestionar inventarios e implementar políticas en dispositivos de extremo utilizando OpenUEM.
Al finalizar esta formación, los participantes serán capaces de:
- Implementar agentes de OpenUEM de manera eficiente en múltiples plataformas de extremo.
- Mantener y gestionar inventarios precisos de activos para todos los dispositivos gestionados.
- Crear, asignar y hacer cumplir políticas para garantizar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los puntos finales de forma eficaz.
Formato del Curso
- Clase interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con puntos finales reales.
Opciones de Personalización del Curso
- Para solicitar una formación personalizada para este curso, contáctenos para organizarlo.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEste curso es una formación profunda sobre la red de OpenStack. Comienza con una introducción a OpenStack y su arquitectura, luego aclara los proyectos centrales de OpenStack como el servicio de identidad (Keystone), el servicio de imágenes (Glance), el servicio de computación (Nova) y el almacenamiento de bloques (Cinder), con el fin de describir el entorno de las redes en OpenStack y centrarse principalmente en el proyecto de red (Neutron). Se describe la infraestructura de red virtual y, basándose en el proyecto Open Virtual Network (OVN), se analizan Open vSwitch y OpenFlow. El objetivo del curso es comprender las operaciones básicas y la arquitectura de OpenStack, así como familiarizar a los participantes con varias tecnologías de red que subyacen a OpenStack, ampliando la información sobre OVN, los flujos subyacentes, los recursos y las herramientas.
Opciones de personalización
La formación puede contratarse durante 2 días, centrándose en los aspectos fundamentales relevantes para el cliente. También se puede ampliar la formación con respecto a temas administrativos, de diseño, de red y/o de resolución de problemas relacionados con los despliegues de OpenStack. Es posible describir otras soluciones SDN subyacentes como Linux Bridge u OvS.
Gestión y operación de la Red Amplia Definida por Software (SD-WAN)
7 HorasEsta formación en vivo dirigida por un instructor en Panama (en línea o presencial) está orientada a profesionales de redes de nivel intermedio que desean gestionar y operar eficazmente las redes SD-WAN, incluyendo diseño, configuración, resolución de problemas y optimización.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos fundamentales, beneficios y desafíos asociados con las tecnologías SD-WAN.
- Diseñar una arquitectura SD-WAN adaptada a las necesidades organizacionales e implementar soluciones SD-WAN de manera eficaz.
- Implementar y gestionar funciones de seguridad dentro de una red SD-WAN.
- Monitorear, gestionar y resolver problemas en entornos SD-WAN.
Seguridad de las redes informáticas: cómo proteger tus servicios
28 HorasEl curso "Seguridad de las redes informáticas: cómo proteger tus servicios" presenta los mecanismos y servicios que protegen las soluciones de red modernas. Incluye fundamentos para asegurar la confidencialidad e integridad de los datos, el uso de cifrado, certificados, infraestructura de clave pública (PKI) y almacenamiento seguro de contraseñas. El curso también trata sobre protocolos y servicios de seguridad en redes, sistemas de seguridad, protección de redes inalámbricas, conexión de sedes empresariales, y pruebas de seguridad mediante pruebas de penetración, escaneo de redes y detección de vulnerabilidades.
Synapse y Element: Reemplazo de Slack y Microsoft Teams con un chat autoalojado
14 HorasSynapse es la implementación de referencia del servidor de inicio para el protocolo Matrix, que permite mensajería descentralizada y cifrada de extremo a extremo. Esta formación en vivo dirigida por un instructor (en línea o presencial) está dirigida a ingenieros de DevOps y administradores de sistemas de nivel intermedio que deseen utilizar Synapse y Element para reemplazar las plataformas de chat en la nube con una infraestructura de mensajería autoalojada y federada.
Uptime Kuma: Monitoreo alojado en auto-que reemplaza a Datadog y Pingdom
7 HorasUptime Kuma es una herramienta de monitoreo fácil de usar y alojada en auto, que rastrea la disponibilidad de sitios web, servicios e infraestructura. Reemplaza a Pingdom, Datadog Synthetics y UptimeRobot para equipos que desean tener el control total sobre sus datos de monitoreo. Esta capacitación en vivo dirigida por un instructor (en línea o presencial) está orientada a ingenieros SRE y DevOps de nivel principiante a intermedio que deseen utilizar Uptime Kuma para reemplazar el monitoreo de disponibilidad en la nube con una plataforma de seguimiento de estado propia y soberana.
OpenVPN y WireGuard: VPN autoalojada que reemplaza a ExpressVPN y NordLayer
14 HorasOpenVPN y WireGuard son los dos protocolos de VPN de código abierto más destacados. Ejecutar tu propio servidor VPN garantiza que ningún proveedor externo pueda registrar metadatos del tráfico, inyectar publicidad o cumplir con solicitudes de datos de jurisdicciones extranjeras. Esta formación cubre ambos protocolos para distintos modelos de amenaza y requisitos de rendimiento.