آموزش تست امنیت: مدیریت آسیب پذیری با Nessus

Security Testing: Vulnerability Management with Nessus

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: برای نفوذ هکرها به شبکه شما فقط یک دستگاه با پیکربندی اشتباه یا پچ از دست رفته لازم است. قبل از اینکه مهاجمان بتوانند این مشکلات را با Nessus ، اسکنر آسیب پذیری شبکه محبوب در بین تحلیلگران امنیت سایبری ، سرپرستان سیستم ها و مهندسان شبکه پیدا کنند ، اشکالات موجود در سیستم های خود را برطرف کنید. با استفاده از Nessus می توانید سرورها ، نقاط انتهایی و سایر دستگاه های شبکه را اسکن کرده و آنها را در برابر پایگاه داده ای از هزاران آسیب پذیری شناخته شده بررسی کنید. در این دوره ، استاد Mike Chapple به شما می آموزد که چگونه Nessus را نصب کنید ، اسکن ها را پیکربندی کنید و خروجی ها را تفسیر کنید. وی توضیح می دهد که چگونه می توان یک برنامه مدیریت آسیب پذیری و همچنین یک گردش کار اصلاح ایجاد کرد که به شما کمک می کند آسیب پذیری ها را قبل از بهره برداری شناسایی ، درک و برطرف کنید.
موضوعات شامل:
  • راه اندازی Nessus در لینوکس و ویندوز
  • شناسایی اهداف و فرکانس اسکن
  • پیکربندی اسکن های آسیب پذیری
  • گزارش نتایج اسکن
  • عبور از موانع اصلاح آسیب پذیری

سرفصل ها و درس ها

مقدمه Introduction

  • مدیریت آسیب پذیری ها با Nessus Managing vulnerabilities with Nessus

  • چه چیزی میخواهید بدانید What you need to know

1. راه اندازی Nessus 1. Setting Up Nessus

  • نسخه های Nessus Nessus editions

  • نصب Nessus Manager در لینوکس Installing Nessus Manager on Linux

  • نصب Nessus Manager در ویندوز Installing Nessus Manager on Windows

  • دسترسی به کنسول Nessus Accessing the Nessus console

2. ایجاد یک برنامه مدیریت آسیب پذیری 2. Creating a Vulnerability Management Program

  • مدیریت آسیب پذیری چیست؟ What is vulnerability management?

  • اهداف اسکن را شناسایی کنید Identify scan targets

  • فرکانس اسکن Scan frequency

3. پیکربندی و اجرای اسکنهای آسیب پذیر 3. Configuring and Executing Vulnerability Scans

  • پیکربندی اسکن Scan configuration

  • چشم انداز اسکن Scan perspective

  • تعمیر و نگهداری اسکنر Scanner maintenance

  • ابزارهای اسکن آسیب پذیری Vulnerability Scanning Tools

4- از بین بردن آسیب پذیری ها 4. Remediating Vulnerabilities

  • گزارش نتایج اسکن Report scan results

  • اولویت بندی اصلاح Prioritize remediation

  • گردش کار اصلاح را ایجاد کنید Create a remediation workflow

  • موانع اصلاح آسیب پذیری Barriers to vulnerability remediation

5- تجزیه و تحلیل نتایج اسکن 5. Analyzing Scan Results

  • اسکاپ SCAP

  • CVSS CVSS

  • تفسیر نمرات CVSS Interpreting CVSS scores

  • تجزیه و تحلیل گزارش های اسکن Analyzing scan reports

  • ارتباط نتایج اسکن Correlating scan results

6- آسیب پذیریهای رایج 6. Common Vulnerabilities

  • آسیب پذیری های سرور Server vulnerabilities

  • آسیب پذیری های نقطه انتهایی Endpoint vulnerabilities

  • آسیب پذیری شبکه Network vulnerabilities

  • آسیب پذیری های مجازی سازی Virtualization vulnerabilities

  • سیستم های کنترل صنعتی Industrial control systems

  • درک برنامه نویسی cross-site Understanding cross-site scripting

  • جلوگیری از تزریق SQL Preventing SQL injection

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش تست امنیت: مدیریت آسیب پذیری با Nessus
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 45m
30
Linkedin (لینکدین) lynda-small
11 مهر 1398 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
15,673
- از 5
ندارد
دارد
دارد
Mike Chapple

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.