Nessus Manager
El escáner de vulnerabilidades Nessus es una plataforma muy versátil para detectar y gestionar vulnerabilidades. Puede hacer mucho más que la simple detección de vulnerabilidades; también puede realizar auditorías de línea base, donde se compara la configuración del sistema con los estándares óptimos de endurecimiento de seguridad.
En este curso impartido por un instructor, presentaremos los componentes de la solución y sus distintas funcionalidades. Se explicará cada módulo de la aplicación y su caso de uso correspondiente.
Al finalizar el curso, los participantes podrán realizar escaneos de vulnerabilidades (autenticados y no autenticados) en casi todos los sistemas basados en IP, así como analizar los resultados para eliminar falsos positivos. Los asistentes aprenderán a priorizar hallazgos según el riesgo y a recomendar controles compensatorios. Este curso ayudará a los participantes a determinar la postura de seguridad de sus sistemas mediante Nessus y decidir la mejor estrategia de remediación.
Público objetivo:
- Gestores de infraestructura
- Administradores de sistemas
- Auditors de sistemas
- Oficiales de cumplimiento del sistema
- Gestores de vulnerabilidades
- Gestores de ciberseguridad
Formato:
Combina clases teóricas, discusión y práctica guiada.
Temario del curso
Vista general de la interfaz y navegación de Nessus
- Instalación del servidor Nessus y licencia
- Verificación y actualización de complementos (plugins)
- Escaneado de sistemas Windows
- Uso de perfiles de escaneo precargados
- Recorrido por los estándares de configuración preinstalados
- Navegación por la interfaz
- Configuración de notificaciones
Escaneado:
- Ejecución de escaneos simples
- Ejecución de escaneos desde plantillas predefinidas
- Creación de plantillas a partir de complementos precargados
- Escaneos de descubrimiento de activos
Comprensión de la salida de Nessus:
- Análisis del archivo de resultados de Nessus
- Comprensión de la calificación y puntuación de riesgos
- Filtrado de datos irrelevantes y reducción del volumen de resultados
- Validación de los hallazgos
- Generación de informes en Nessus
Revisión detallada de complementos (plugins):
- Complementos de descubrimiento de datos
- Complementos específicos del sistema
- Complementos de cumplimiento normativo
Requerimientos
Conocimientos básicos de protocolos comunes como HTTP, HTTPS, SSH, SSL, Telnet, SFTP, etc.
Conocimientos básicos de las capas del modelo OSI.
Conocimientos básicos de direccionamiento IP.
Los cursos públicos requieren más de 5 participantes.
Nessus Manager - Reserva
Nessus Manager - Consulta
Nessus Manager - Solicitud de consultoría
Reseñas (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Curso - Nessus Manager
Traducción Automática
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Curso - Nessus Manager
Traducción Automática
Próximos cursos
Cursos Relacionados
Administrador Certificado de Kubernetes (CKA) - preparación para el examen
21 HorasEl programa de Administrador Certificado de Kubernetes (CKA) fue creado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF).
Hoy en día, Kubernetes es una plataforma líder utilizada para la orquestación de contenedores.
NobleProg ofrece formación en Docker y Kubernetes desde 2015. Con más de 360 proyectos de formación exitosos completados, nos hemos convertido en una de las empresas de formación más reconocidas a nivel mundial en el campo de la contenerización.
Desde 2019, también ayudamos a nuestros clientes a confirmar su desempeño en un entorno k8s preparándolos y fomentando que aprueben los exámenes CKA y CKAD.
Esta formación en vivo, con instructores (en línea o presencial), está dirigida a administradores de sistemas y usuarios de Kubernetes que desean confirmar sus conocimientos aprobando el examen CKA.
Por otro lado, la formación también se centra en adquirir experiencia práctica en Administración de Kubernetes; por lo tanto, recomendamos participar, incluso si no tiene la intención de presentar el examen CKA.
Formato del curso
- Lecciones interactivas y discusiones.
- Muchas actividades prácticas y ejercicios.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para coordinar.
- Para obtener más información sobre la certificación CKA, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Desarrollador Certificado de Aplicaciones de Kubernetes (CKAD) - preparación para el examen
21 HorasEl programa Desarrollador Certificado de Aplicaciones de Kubernetes (CKAD) ha sido desarrollado por The Linux Foundation y la Cloud Native Computing Foundation (CNCF), la organizadora de Kubernetes.
Este curso en vivo, impartido por instructores (en línea o presencial), está dirigido a desarrolladores que deseen confirmar sus habilidades en diseño, construcción, configuración y exposición de aplicaciones nativas para la nube en Kubernetes.
Además, la formación se centra en adquirir experiencia práctica en el desarrollo de aplicaciones con Kubernetes; por lo tanto, recomendamos participar incluso si no tiene la intención de presentar el examen CKAD.
NobleProg ofrece formación sobre Docker y Kubernetes desde 2015. Con más de 360 proyectos de capacitación exitosos, nos hemos convertido en una de las empresas de formación mejor conocidas a nivel mundial en el campo de la contenerización. Desde 2019 también ayudamos a nuestros clientes a validar su desempeño en entornos k8s preparándolos e incentivándolos para aprobar los exámenes CKA y CKAD.
Formato del curso
- Conferencia interactiva y discusión.
- Muchos ejercicios y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para organizarlo.
- Para conocer más sobre CKAD, visite: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Videoconferencia autoalojada que reemplaza a Zoom y Microsoft Teams
14 HorasJitsi Meet es una solución de videoconferencia completamente cifrada y de código abierto al 100% que puede autoalojar en sus propios servidores. Admite video HD, compartir pantalla, edición colaborativa y transmisión en vivo sin necesidad de cuentas ni exposición de datos de reuniones a plataformas de terceros.
Esta formación presencial e impartida por un instructor (en línea o in situ) está dirigida a administradores de DevOps y sistemas de nivel intermedio que deseen implementar Jitsi Meet como alternativa a Zoom, Microsoft Teams y Google Meet.
Al finalizar esta formación, los participantes podrán:
- Instalar y configurar Jitsi Meet utilizando Docker o paquetes Debian.
- Configurar Prosody, Jicofo y Jitsi Videobridge para un rendimiento óptimo.
- Configurar servidores TURN para el cruce de NAT y la compatibilidad con firewalls.
- Asegurar reuniones con contraseñas, salas de espera y cifrado de extremo a extremo.
- Integrar Jitsi con LDAP, SSO y sistemas de calendario.
Formato del curso
- Clase interactiva y discusión.
- Muchas exercises y práctica.
- Implementación práctica en un entorno de laboratorio en vivo.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, contáctenos para concertarla.
Matrix + Element: Chat empresarial descentralizado para reemplazar a Slack y Teams
14 HorasMatrix es un protocolo abierto para comunicación segura, descentralizada y en tiempo real. Las organizaciones están adoptando cada vez más Matrix con el cliente Element como alternativa a Slack y Microsoft Teams para mantener el cifrado de extremo a extremo, la residencia de datos on-premise y la federación con socios externos de confianza.
Monitoreo de Redes sin Vendor Lock-in: LibreNMS y Zabbix
28 HorasEsta formación en vivo dirigida por instructores en Uruguay (en línea o presencial) está orientada a administradores de redes y sistemas que desean implementar un monitoreo de red de nivel empresarial utilizando herramientas de código abierto sin depender de proveedores específicos.
Al finalizar esta formación, los participantes serán capaces de desplegar LibreNMS y Zabbix, monitorear dispositivos de red, crear paneles y alertas, implementar monitoreo distribuido e integrar con sistemas externos.
ONAP para Orquestación y Automatización de Redes
28 HorasEn esta formación en vivo con instructores en Uruguay (en línea o presencial), los participantes aprenderán cómo utilizar ONAP para automatizar servicios de red.
Al finalizar esta formación, los participantes podrán:
- Comprender, instalar y configurar los diversos componentes del ecosistema ONAP.
- Realizar orquestación y automatización de funciones de red físicas y virtuales en tiempo real, basadas en políticas.
- Diseñar, crear, orquestar y monitorear VNFs, SDNs y otros servicios de red.
- Gestionar eficientemente todo el ciclo de vida de la red utilizando un enfoque impulsado por software.
- Desarrollar, implementar y escalar una red utilizando las últimas tecnologías y prácticas de código abierto.
OpenUEM Avanzado: Automatización, Seguridad y Cumplimiento
14 HorasOpenUEM es una plataforma de gestión de endpoints de código abierto que habilita automatización avanzada, endurecimiento de endpoints y generación de informes de cumplimiento para asegurar y optimizar las operaciones empresariales.
Esta capacitación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI y seguridad de nivel avanzado que deseen aprovechar OpenUEM para la automatización, el endurecimiento de la seguridad, la gestión del cumplimiento y la integración con herramientas de monitoreo empresarial.
Al finalizar esta capacitación, los participantes podrán:
- Automatizar tareas de gestión de endpoints, incluida la implementación de software, actualizaciones e informes.
- Aplicar políticas de endurecimiento de seguridad y asegurar el cumplimiento de los endpoints.
- Integrar OpenUEM con herramientas de seguridad y monitoreo empresarial para obtener visibilidad centralizada.
- Generar informes de cumplimiento y hacer cumplir normas regulatorias u organizativas.
Formato del curso
- Clase interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con endpoints reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarlo.
Fundamentos de OpenUEM: Aspectos esenciales de la gestión de puntos finales
14 HorasOpenUEM es una plataforma de gestión unificada de puntos finales de código abierto que permite a las organizaciones implementar, configurar y mantener dispositivos de forma eficiente.
Esta formación en vivo con instructor (en línea o presencial) está dirigida a profesionales de TI de nivel principiante que deseen adquirir habilidades fundamentales en la gestión de puntos finales mediante OpenUEM, incluyendo su instalación, configuración y gestión básica de dispositivos.
Al finalizar esta formación, los participantes serán capaces de:
- Instalar y configurar el servidor de OpenUEM y los agentes en múltiples plataformas de puntos finales.
- Registrar, organizar y gestionar puntos finales de manera eficiente dentro de la consola de OpenUEM.
- Implementar software, parches y actualizaciones en los dispositivos gestionados.
- Monitorear la salud de los dispositivos, generar informes y realizar tareas básicas de resolución de problemas.
Formato del curso
- Lección interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con puntos finales reales.
Opciones de personalización del curso
- Para solicitar una formación personalizada para este curso, por favor contáctenos para coordinar los detalles.
OpenUEM Intermedio: Implementación de Agentes, Inventario y Gestión de Políticas
14 HorasOpenUEM es una plataforma de gestión de puntos finales de código abierto que permite a las organizaciones implementar agentes de manera eficiente, mantener inventarios precisos de dispositivos y hacer cumplir las políticas de los extremos.
Esta capacitación en vivo con instructores (en línea o presencial) está dirigida a profesionales de TI de nivel intermedio que desean adquirir habilidades prácticas en la implementación de agentes, gestión de inventarios e implementación de políticas en dispositivos de punto final utilizando OpenUEM.
Al finalizar esta capacitación, los participantes podrán:
- Implementar agentes de OpenUEM de manera eficiente en múltiples plataformas de puntos finales.
- Mantener y gestionar inventarios precisos de activos para todos los dispositivos gestionados.
- Crear, asignar y aplicar políticas para garantizar el cumplimiento y la seguridad.
- Distribuir software, actualizaciones y parches a los puntos finales de forma efectiva.
Formato del curso
- Conferencia interactiva y discusión.
- Ejercicios prácticos y escenarios de práctica.
- Implementación en un entorno de laboratorio con puntos finales reales.
Opciones de personalización del curso
- Para solicitar una capacitación personalizada para este curso, contáctenos para coordinarlo.
OpenStack y NFV (con OVN y OpenFlow)
21 HorasEl curso es una formación profunda sobre redes en OpenStack. Comienza con una introducción a OpenStack y su arquitectura, luego aclara los proyectos principales de OpenStack: el servicio de Identidad (Keystone), el servicio de Imágenes (Glance), el servicio de Computo (Nova) y el almacenamiento en bloque (Cinder), con el fin de describir el entorno de las redes en OpenStack y centrarse principalmente en el proyecto de Networking (Neutron). Se describe la infraestructura de red virtual basada en el proyecto Open Virtual Network, Open vSwitch y OpenFlow. El objetivo del curso es comprender las operaciones básicas y la arquitectura de OpenStack, así como familiarizar a los participantes con diversas tecnologías de redes subyacentes en OpenStack, ampliando la información sobre OVN y sus flujos, recursos y herramientas.
Opciones de personalización
La formación se puede contratar durante 2 días, centrándose en los aspectos clave relevantes para el cliente. La formación también se puede extender en lo que respecta a temas administrativos, de diseño, de red y/o de solución de problemas concernientes a implementaciones de OpenStack. Es posible describir otras soluciones SDN subyacentes como Linux Bridge u OvS.
Gestión y operación de redes de área amplia definidas por software (SD-WAN)
7 HorasEsta formación práctica impartida por un instructor en Uruguay (en línea o presencial) está dirigida a profesionales de redes de nivel intermedio que desean gestionar y operar eficientemente redes SD-WAN, incluyendo su diseño, configuración, resolución de problemas y optimización.
Al finalizar esta formación, los participantes podrán:
- Comprender los conceptos fundamentales, los beneficios y los desafíos asociados con las tecnologías SD-WAN.
- Diseñar una arquitectura SD-WAN adaptada a las necesidades de la organización e implementar soluciones SD-WAN de manera efectiva.
- Implementar y gestionar funciones de seguridad dentro de una red SD-WAN.
- Monitorear, gestionar y resolver problemas en entornos SD-WAN.
Seguridad de redes informáticas: cómo proteger sus servicios
28 HorasEl curso «Seguridad de Redes Informáticas: Cómo Proteger Sus Servicios» presenta los mecanismos y servicios que aseguran las soluciones de red modernas. Cubre los fundamentos para garantizar la confidencialidad e integridad de los datos, el uso de cifrado, certificados e infraestructura de clave pública (PKI), y el almacenamiento seguro de contraseñas. El curso también aborda los protocolos y servicios de seguridad en redes, sistemas de seguridad, protección de redes inalámbricas, interconexión de sedes corporativas, y pruebas de seguridad mediante pentesting, escaneo de redes y detección de vulnerabilidades.
Synapse y Element: Mensajería autoalojada para reemplazar a Slack y Microsoft Teams
14 HorasSynapse es la implementación de referencia del servidor doméstico (homeserver) para el protocolo Matrix, permitiendo mensajería descentralizada y cifrada de extremo a extremo. Esta formación en vivo e impartida por un instructor (en línea o presencial) está dirigida a ingenieros DevOps y administradores de sistemas de nivel intermedio que desean utilizar Synapse y Element para reemplazar las plataformas de chat en la nube con una infraestructura de mensajería autoalojada y federada.
Uptime Kuma: Monitoreo autoalojado para reemplazar Datadog y Pingdom
7 HorasUptime Kuma es una herramienta de monitoreo autoalojada y fácil de usar que rastrea la disponibilidad de sitios web, servicios e infraestructura. Reemplaza a Pingdom, Datadog Synthetics y UptimeRobot para equipos que desean tener el control completo sobre sus datos de monitoreo. Esta formación en vivo, impartida por un instructor (en línea o presencial), está dirigida a ingenieros SRE y DevOps principiantes e intermedios que desean utilizar Uptime Kuma para sustituir el monitoreo de disponibilidad en la nube por una plataforma de seguimiento de estado autoalojada y soberana.
OpenVPN y WireGuard: Reemplazo de ExpressVPN y NordLayer con una VPN autohospedada
14 HorasOpenVPN y WireGuard son los dos protocolos VPN de código abierto más dominantes. Operar tu propio servidor VPN garantiza que ningún proveedor externo pueda registrar metadatos del tráfico, inyectar publicidad ni cumplir con solicitudes de datos extranjeras. Esta formación cubre ambos protocolos para diferentes modelos de amenazas y requisitos de rendimiento.