Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma altamente versátil para detectar y gestionar vulnerabilidades. Pero su alcance va mucho más allá de la simple detección: también permite realizar auditorías de línea base, donde se compara la configuración de tu sistema con los estándares más estrictos de endurecimiento (hardening).
En este curso impartido por un instructor, presentaremos los componentes de la solución y las distintas funcionalidades. Cada módulo de la aplicación será explicado en detalle, junto con sus casos de uso prácticos.
Al finalizar el curso, los participantes serán capaces de ejecutar escaneos de vulnerabilidades (autenticados y no autenticados) en casi cualquier sistema basado en IP, así como analizar los resultados para eliminar falsos positivos. Aprenderán a priorizar los hallazgos según el nivel de riesgo y a recomendar controles compensatorios. Este curso ayudará a los participantes a determinar la postura de seguridad de sus sistemas mediante Nessus y a definir las mejores estrategias de remediación.
Público objetivo:
- Administradores de infraestructura
- Administradores de sistemas
- Audidores de sistemas
- Responsables de cumplimiento normativo de sistemas
- Gestores de vulnerabilidades
- Responsables de ciberseguridad
Modalidad:
Clase magistral, discusión grupal y práctica hands-on
Temario del curso
Vista general de la interfaz y navegación en Nessus
- Instalación del servidor Nessus y activación de la licencia.
- Verificación y actualización de los plugins (complementos).
- Escaneo de entornos Windows.
- Uso de perfiles de escaneo precargados.
- Recorrido por los estándares de configuración preinstalados.
- Navegación por la interfaz.
- Configuración de notificaciones.
Escaneos:
- Ejecución de escaneos simples.
- Escaneos basados en plantillas predefinidas.
- Creación de plantillas a partir de plugins precargados.
- Escaneos de descubrimiento de activos.
Comprensión de la salida de Nessus:
- Análisis del archivo de resultados de Nessus.
- Comprensión de la clasificación y puntuación de riesgos.
- Filtrado de datos innecesarios y optimización del informe.
- Validación de los hallazgos.
- Generación de informes en Nessus.
Revisión detallada de los plugins:
- Plugins de descubrimiento de datos.
- Plugins específicos del sistema.
- Plugins de cumplimiento normativo.
Requerimientos
Conocimientos básicos de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet y SFTP, entre otros.
Conocimientos básicos de las capas del modelo OSI.
Conocimientos básicos de direccionamiento IP.
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Reseñas (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Administrador Certificado de Kubernetes (CKA) - preparación para el examen
21 HorasEl programa Administrador Certificado de Kubernetes (CKA) fue creado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF).
Hoy en día, Kubernetes es una plataforma líder utilizada para la orquestación de contenedores.
NobleProg imparte formación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de capacitación exitosamente completados, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el campo de la contenerización.
Desde 2019, también ayudamos a nuestros clientes a confirmar su desempeño en un entorno k8s preparándolos y fomentando que aprueben los exámenes CKA y CKAD.
Esta capacitación en vivo impartida por un instructor (en línea o presencial) está dirigida a administradores de sistemas y usuarios de Kubernetes que desean confirmar sus conocimientos aprobando el examen CKA.
Por otro lado, la formación también se centra en adquirir experiencia práctica en Administración de Kubernetes, por lo que recomendamos participar en ella, incluso si no tiene la intención de realizar el examen CKA.
Formato del Curso
- Clase interactiva y discusión.
- Muchas ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar.
- Para obtener más información sobre la certificación CKA, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Desarrollador de Aplicaciones Certificado en Kubernetes (CKAD) - Preparación para el examen
21 HorasEl programa Developer Certified in Kubernetes Application (CKAD) ha sido desarrollado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), anfitriona de Kubernetes.
Esta capacitación en vivo, impartida por instructores (en línea o presencial), está dirigida a desarrolladores que deseen confirmar sus habilidades en el diseño, construcción, configuración y exposición de aplicaciones nativas de la nube para Kubernetes.
Por otro lado, la capacitación también se centra en adquirir experiencia práctica en el desarrollo de aplicaciones con Kubernetes, por lo que recomendamos participar, incluso si no tiene intención de presentar el examen CKAD.
NobleProg ha estado impartiendo capacitación de Docker & Kubernetes desde 2015. Con más de 360 proyectos de capacitación completados con éxito, nos hemos convertido en una de las empresas de formación más conocidas a nivel mundial en el campo de la contenerización. Desde 2019 también estamos ayudando a nuestros clientes a confirmar su desempeño en entornos k8s preparándolos y fomentando que aprueben los exámenes CKA y CKAD.
Formato del curso
- Clase interactiva con discusión.
- Gran cantidad de ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, comuníquese con nosotros para coordinarlo.
- Para obtener más información sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Videoconferencia autoadministrada para reemplazar Zoom y Microsoft Teams
14 HorasJitsi Meet es una solución de videoconferencia totalmente encriptada y 100% de código abierto que puedes autoadministrarse en tus propios servidores. Admite video HD, compartir pantalla, edición colaborativa y transmisión en vivo sin necesidad de cuentas ni exposición de datos de las reuniones a plataformas de terceros.
Esta capacitación en vivo impartida por instructores (en línea o presencial) está dirigida a administradores de sistemas y DevOps con conocimientos intermedios que deseen implementar Jitsi Meet como alternativa a Zoom, Microsoft Teams y Google Meet.
Al finalizar esta capacitación, los participantes podrán:
- Instalar y configurar Jitsi Meet utilizando Docker o paquetes de Debian.
- Configurar Prosody, Jicofo y Jitsi Videobridge para obtener un rendimiento óptimo.
- Configurar servidores TURN para atravesar NAT y garantizar compatibilidad con firewalls.
- Asegurar las reuniones mediante contraseñas, salas de espera y cifrado de extremo a extremo.
- Integrar Jitsi con LDAP, SSO y sistemas de calendario.
Formato del curso
- Clase interactiva y discusión.
- Muchas actividades prácticas.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, por favor contáctanos para coordinarlo.
Matrix + Element: Chat empresarial descentralizado para reemplazar Slack y Teams
14 HorasMatrix es un protocolo abierto para la comunicación en tiempo real, segura y descentralizada. Las organizaciones están adoptando cada vez más Matrix con el cliente Element como alternativa a Slack y Microsoft Teams, para mantener el cifrado de extremo a extremo, la residencia de datos on-premise y la federación con socios externos de confianza.
Monitoreo de redes sin dependencia del proveedor: LibreNMS y Zabbix
28 HorasEsta formación en vivo dirigida por un instructor en Argentina (en línea o presencial) está orientada a administradores de redes y sistemas que desean implementar un monitoreo de red de nivel empresarial utilizando herramientas de código abierto, sin depender de proveedores específicos.
Al finalizar esta capacitación, los participantes podrán desplegar LibreNMS y Zabbix, monitorear dispositivos de red, crear paneles y alertas, implementar monitoreo distribuido e integrar con sistemas externos.
ONAP para la Orquestación y Automatización de Redes
28 HorasEn esta formación impartida por instructores en Argentina (en línea o presencial), los participantes aprenderán cómo utilizar ONAP para automatizar servicios de red.
Al finalizar esta formación, los participantes podrán:
- Comprender, instalar y configurar los diversos componentes del ecosistema ONAP.
- Realizar la orquestación y automatización de funciones de red físicas y virtuales en tiempo real, basadas en políticas.
- Diseñar, crear, orquestar y monitorear VNFs, SDNs y otros servicios de red.
- Gestionar eficientemente el ciclo de vida completo de la red mediante un enfoque impulsado por software.
- Desarrollar, implementar y escalar una red utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de gestión de extremos (endpoints) de código abierto que permite automatización avanzada, endurecimiento de endpoints e informes de cumplimiento para asegurar y optimizar las operaciones empresariales.
Esta formación en vivo y dirigida por un instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel avanzado que deseen aprovechar OpenUEM para la automatización, el endurecimiento de la seguridad, la gestión del cumplimiento y la integración con herramientas empresariales de monitoreo.
Al finalizar esta capacitación, los participantes podrán:
- Automatizar tareas de gestión de extremos, incluyendo implementación de software, actualizaciones e informes.
- Aplicar políticas de endurecimiento de seguridad y garantizar el cumplimiento en los extremos.
- Integrar OpenUEM con herramientas empresariales de seguridad y monitoreo para tener visibilidad centralizada.
- Generar informes de cumplimiento y hacer cumplir las normas regulatorias u organizacionales.
Formato del Curso
- Conferencia interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con extremos reales.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar.
Fundamentos de OpenUEM: Esenciales en Gestión de Terminales
14 HorasOpenUEM es una plataforma de gestión unificada de terminales de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos finales de manera eficiente.
Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a profesionales de TI de nivel principiante que deseen adquirir habilidades fundamentales en la gestión de terminales utilizando OpenUEM, incluyendo instalación, configuración y gestión básica de dispositivos.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar el servidor de OpenUEM y los agentes en múltiples plataformas de terminales.
- Inscribir, organizar y gestionar terminales de forma eficiente dentro de la consola de OpenUEM.
- Implementar software, parches y actualizaciones en los dispositivos gestionados.
- Monitorear el estado de los dispositivos, generar informes y realizar tareas básicas de resolución de problemas.
Formato del Curso
- Clase interactiva y discusión grupal.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con terminales reales.
Opciones de Personalización del Curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinar los detalles.
OpenUEM Intermedio: Implementación de agentes, inventario y gestión de políticas
14 HorasOpenUEM es una plataforma de gestión de puntos finales de código abierto que permite a las organizaciones implementar agentes de manera eficiente, mantener inventarios precisos de dispositivos y hacer cumplir políticas en los puntos finales.
Esta formación práctica, impartida por un instructor (en línea o presencial), está dirigida a profesionales de TI con nivel intermedio que desean adquirir habilidades prácticas para implementar agentes, gestionar inventarios e implementar políticas en dispositivos de punto final utilizando OpenUEM.
Al finalizar esta capacitación, los participantes podrán:
- Implementar agentes de OpenUEM de manera eficiente en múltiples plataformas de punto final.
- Mantener y gestionar inventarios precisos de activos para todos los dispositivos gestionados.
- Crear, asignar y hacer cumplir políticas para garantizar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los puntos finales de forma efectiva.
Formato del curso
- Clases interactivas y discusión grupal.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con puntos finales reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarlo.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEl curso es una formación exhaustiva sobre redes en OpenStack. Comienza con una introducción a OpenStack y su arquitectura, aclarando los proyectos centrales como el servicio de identidad (Keystone), el servicio de imágenes (Glance), el servicio de cómputo (Nova) y el almacenamiento de bloques (Cinder), con el fin de describir el entorno de las redes en OpenStack y centrarse principalmente en el proyecto de Networking (Neutron). Se describe la infraestructura de red virtual basada en el proyecto Open Virtual Network, Open vSwitch y OpenFlow. El objetivo del curso es comprender las operaciones básicas y la arquitectura de OpenStack, así como familiarizar a los participantes con diversas tecnologías de red subyacentes a OpenStack, ampliando la información sobre OVN, sus flujos, recursos y herramientas.
Opciones de personalización
La capacitación puede contraerse por 2 días, centrándose en los aspectos clave relevantes para el cliente. También se puede ampliar respecto a temas administrativos, de diseño, de redes y/o de resolución de problemas relacionados con implementaciones de OpenStack. Es posible describir otras soluciones SDN subyacentes como Linux Bridge u OvS.
Gestión y Operación de Red de Área Amplia Definida por Software (SD-WAN)
7 HorasEsta capacitación en vivo dirigida por un instructor en Argentina (en línea o presencial) está orientada a profesionales de redes de nivel intermedio que deseen gestionar y operar eficazmente redes SD-WAN, incluyendo su diseño, configuración, solución de problemas y optimización.
Al finalizar esta capacitación, los participantes podrán:
- Comprender los conceptos fundamentales, beneficios y desafíos asociados con las tecnologías SD-WAN.
- Diseñar una arquitectura SD-WAN adaptada a las necesidades organizacionales e implementar soluciones SD-WAN de manera efectiva.
- Implementar y gestionar características de seguridad dentro de una red SD-WAN.
- Monitorear, gestionar y solucionar problemas en entornos SD-WAN.
Seguridad de redes informáticas: cómo proteger sus servicios
28 HorasEl curso "Seguridad de redes informáticas: cómo proteger sus servicios" presenta los mecanismos y servicios que protegen las soluciones de red modernas. Incluye los fundamentos para garantizar la confidencialidad e integridad de los datos, el uso del cifrado, certificados e infraestructura de clave pública (PKI), así como el almacenamiento seguro de contraseñas. El curso también aborda protocolos y servicios de seguridad en redes, sistemas de seguridad, protección de redes inalámbricas, conexión de sedes corporativas y pruebas de seguridad mediante penetración, escaneo de redes y detección de vulnerabilidades.
Synapse y Element: Chat autoalojado que reemplaza a Slack y Microsoft Teams
14 HorasSynapse es la implementación de referencia del servidor doméstico (homeserver) para el protocolo Matrix, lo que permite mensajería descentralizada y cifrada de extremo a extremo. Esta formación en vivo guiada por un instructor (en línea o presencial) está dirigida a ingenieros DevOps y administradores de sistemas de nivel intermedio que deseen utilizar Synapse y Element para reemplazar plataformas de chat en la nube por una infraestructura de mensajería federada y autoalojada.
Uptime Kuma: Monitoreo autoalojado que reemplaza a Datadog y Pingdom
7 HorasUptime Kuma es una herramienta de monitoreo autoalojada y fácil de usar que rastrea la disponibilidad de sitios web, servicios e infraestructura. Reemplaza a Pingdom, Datadog Synthetics y UptimeRobot para equipos que desean tener el control sobre sus datos de monitoreo. Esta formación en vivo impartida por un instructor (en línea o presencial) está dirigida a ingenieros de SRE y DevOps de nivel principiante a intermedio que deseen utilizar Uptime Kuma para reemplazar el monitoreo de disponibilidad en la nube con una plataforma de seguimiento de estado autoalojada y soberana.
OpenVPN y WireGuard: Una VPN autoalojada que reemplaza a ExpressVPN y NordLayer
14 HorasOpenVPN y WireGuard son los dos protocolos de VPN de código abierto más dominantes. Ejecutar tu propio servidor VPN garantiza que ningún proveedor de terceros pueda registrar metadatos de tráfico, inyectar anuncios o cumplir con solicitudes de datos extranjeras. Esta capacitación cubre ambos protocolos para diferentes modelos de amenaza y requisitos de rendimiento.