آموزش تست امنیت: مدیریت آسیب پذیری با Nessus

Security Testing: Vulnerability Management with Nessus

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: برای نفوذ هکرها به شبکه شما فقط یک دستگاه با پیکربندی اشتباه یا پچ از دست رفته لازم است. قبل از اینکه مهاجمان بتوانند این مشکلات را با Nessus ، اسکنر آسیب پذیری شبکه محبوب در بین تحلیلگران امنیت سایبری ، سرپرستان سیستم ها و مهندسان شبکه پیدا کنند ، اشکالات موجود در سیستم های خود را برطرف کنید. با استفاده از Nessus می توانید سرورها ، نقاط انتهایی و سایر دستگاه های شبکه را اسکن کرده و آنها را در برابر پایگاه داده ای از هزاران آسیب پذیری شناخته شده بررسی کنید. در این دوره ، استاد Mike Chapple به شما می آموزد که چگونه Nessus را نصب کنید ، اسکن ها را پیکربندی کنید و خروجی ها را تفسیر کنید. وی توضیح می دهد که چگونه می توان یک برنامه مدیریت آسیب پذیری و همچنین یک گردش کار اصلاح ایجاد کرد که به شما کمک می کند آسیب پذیری ها را قبل از بهره برداری شناسایی ، درک و برطرف کنید.
موضوعات شامل:
  • راه اندازی Nessus در لینوکس و ویندوز
  • شناسایی اهداف و فرکانس اسکن
  • پیکربندی اسکن های آسیب پذیری
  • گزارش نتایج اسکن
  • عبور از موانع اصلاح آسیب پذیری

سرفصل ها و درس ها

مقدمه Introduction

  • مدیریت آسیب پذیری ها با Nessus Managing vulnerabilities with Nessus

  • چه چیزی میخواهید بدانید What you need to know

1. راه اندازی Nessus 1. Setting Up Nessus

  • نسخه های Nessus Nessus editions

  • نصب Nessus Manager در لینوکس Installing Nessus Manager on Linux

  • نصب Nessus Manager در ویندوز Installing Nessus Manager on Windows

  • دسترسی به کنسول Nessus Accessing the Nessus console

2. ایجاد یک برنامه مدیریت آسیب پذیری 2. Creating a Vulnerability Management Program

  • مدیریت آسیب پذیری چیست؟ What is vulnerability management?

  • اهداف اسکن را شناسایی کنید Identify scan targets

  • فرکانس اسکن Scan frequency

3. پیکربندی و اجرای اسکنهای آسیب پذیر 3. Configuring and Executing Vulnerability Scans

  • پیکربندی اسکن Scan configuration

  • چشم انداز اسکن Scan perspective

  • تعمیر و نگهداری اسکنر Scanner maintenance

  • ابزارهای اسکن آسیب پذیری Vulnerability Scanning Tools

4- از بین بردن آسیب پذیری ها 4. Remediating Vulnerabilities

  • گزارش نتایج اسکن Report scan results

  • اولویت بندی اصلاح Prioritize remediation

  • گردش کار اصلاح را ایجاد کنید Create a remediation workflow

  • موانع اصلاح آسیب پذیری Barriers to vulnerability remediation

5- تجزیه و تحلیل نتایج اسکن 5. Analyzing Scan Results

  • اسکاپ SCAP

  • CVSS CVSS

  • تفسیر نمرات CVSS Interpreting CVSS scores

  • تجزیه و تحلیل گزارش های اسکن Analyzing scan reports

  • ارتباط نتایج اسکن Correlating scan results

6- آسیب پذیریهای رایج 6. Common Vulnerabilities

  • آسیب پذیری های سرور Server vulnerabilities

  • آسیب پذیری های نقطه انتهایی Endpoint vulnerabilities

  • آسیب پذیری شبکه Network vulnerabilities

  • آسیب پذیری های مجازی سازی Virtualization vulnerabilities

  • سیستم های کنترل صنعتی Industrial control systems

  • درک برنامه نویسی cross-site Understanding cross-site scripting

  • جلوگیری از تزریق SQL Preventing SQL injection

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش تست امنیت: مدیریت آسیب پذیری با Nessus
جزییات دوره
1h 45m
30
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
15,673
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.