لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش اسکن عملی آسیبپذیری با Nessus
- آخرین آپدیت
دانلود Practical Nessus Vulnerability Scanning
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر تکنیکهای اسکن Nessus با آزمایشگاههای واقعی و آموزشهای گامبهگام
درک مفاهیم بنیادی مدیریت آسیبپذیری
نصب و پیکربندی Nessus روی ویندوز و لینوکس
بررسی نسخههای مختلف محصول Nessus، لایسنسها و رابط کاربری
اجرای اسکنهای پایه و پیشرفته با استفاده از قالبهای پیشفرض و سفارشی
درک و استفاده بهینه از پالیسیهای اسکن، اعتبارنامهها (Credentials) و پیکربندی پلاگینها
انجام اسکنهای احراز هویت شده (Authenticated) و بدون احراز هویت (Unauthenticated)
تحلیل نتایج اسکن، تولید گزارشهای دقیق و تفسیر سطح شدت آسیبپذیریها
شبیهسازی حملات واقعی از طریق اسکن ماشینهای آسیبپذیر در محیط آزمایشگاهی
استفاده از Nessus برای بررسی انطباق با استانداردها (Compliance)
ایجاد و مدیریت پالیسیهای اسکن، دسترسیها و تنظیمات پلاگین
پیشنیازها: درک پایه از مفاهیم شبکه
آشنایی با سیستمعاملهای ویندوز و لینوکس
نرمافزارهای مجازیساز مانند VMware Workstation و EVE NG
هیچ تجربه قبلی در کار با Nessus مورد نیاز نیست
یک سیستم PC یا لپتاپ با قابلیت اجرای ابزارهای مجازیساز
توضیحات دوره:
آیا برای تسلط بر یکی از قدرتمندترین ابزارهای ارزیابی آسیبپذیری آمادهاید؟ به دوره اسکن عملی آسیبپذیری با Nessusخوش آمدید —یک دوره جامع و عملی که برای آموزش استفاده موثر از Tenable Nessusطراحی شده است؛ ابزاری پیشرو در صنعت اسکن آسیبپذیری که توسط متخصصان امنیت سایبری در سراسر جهان استفاده میشود.
چه مبتدئ امنیت سایبریباشید، چه مدیر شبکهو یا تحلیلگر امنیتکه برای گواهینامههایی مانند CEH، Security+ یا OSCPآماده میشوید، این دوره به شما کمک میکند تا مهارتهای واقعی برای شناسایی، ارزیابی و گزارش آسیبپذیریها در هر محیطی را کسب کنید.
شما با ساخت یک آزمایشگاه واقعی با استفاده از EVE-NG، پیکربندی هدفهای آسیبپذیر و اجرای اسکنهای با اعتبارنامه و بدون اعتبارنامه، تجربه عملی به دست خواهید آورد. این دوره شما را به مهارتهای کاربردی برای شناسایی، تحلیل و کاهش آسیبپذیریها در سیستمعاملهای مختلف و تجهیزات شبکه مجهز میکند.
این دوره برای چه کسانی است:
دانشجویان امنیت سایبری و متخصصان IT که به دنبال ارتقای مهارتهای خود هستند
هکرهای اخلاقمدار، تحلیلگران SOC و تسترهای نفوذ
مدیران شبکه و سیستم که قصد دارند امنیت سازمان خود را بهبود ببخشند
هر کسی که علاقهمند به یادگیری Nessus از طریق مثالهای واقعی و کاربردی است
آنچه خواهید آموخت:
مقدمات و مفاهیم پایه: با درک مفاهیم اصلی آسیبپذیری و مدیریت آنها شروع کنید. با چرخه مدیریت آسیبپذیری، CVEها و نحوه تفسیر ریسک با استفاده از سیستم امتیازدهی CVSS آشنا شوید. همچنین اکوسیستم Nessus، نسخهها و گزینههای لایسنس را بررسی کنید.
راهاندازی محیط آزمایشگاه با EVE-NG: با ایجاد یک محیط آزمایشگاهی مجازی کامل با استفاده از EVE-NGتجربه عملی کسب کنید. شما Kali Linux، سوئیچها، ایمیجهای Nessus و فایروالها را نصب و پیکربندی میکنید تا یک توپولوژی شبکه واقعی را شبیهسازی کنید.
نصب Nessus: راهنمای گامبهگام برای دریافت لایسنس Nessus Essentials و نصب آن روی پلتفرمهای مختلف از جمله ویندوز ۱۱، اوبونتو و کالی لینوکس. همچنین با رابط وب و قابلیتهای آن آشنا میشوید.
اسکن و تحلیل: در اسکنهای Nessus با درسهای دقیق درباره قالبهای اسکن، سطوح شدت و روشهای مختلف اسکن مسلط شوید. اسکنهای شناسایی (Discovery) مانند Ping-only و شناسایی سیستمعامل را اجرا کرده و تفاوت حیاتی بین اسکنهای با اعتبارنامه و بدون اعتبارنامه را در آزمایشگاهها درک کنید.
اسکنهای پیشرفته: مهارتهای خود را با تکنیکهای پیچیده اسکن از جمله ارزیابی آسیبپذیری Active Directory، فایروالهای FortiGate و سوئیچهای Cisco ارتقا دهید. همچنین اسکنهای دینامیک متناسب با شبکههای بزرگ و متنوع را بررسی کنید.
در پایان این دوره، شما میتوانید با اعتماد به نفس کامل ارزیابیهای آسیبپذیری را با Nessus انجام دهید، نتایج را به درستی تفسیر کنید و مهارتهای خود را در محیطهای امنیتی واقعی به کار بگیرید.
نمایش نظرات