آموزش مدیریت آسیب‌پذیری با Nessus

Vulnerability Management with Nessus

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: برای نفوذ هکرها به شبکه شما فقط یک دستگاه اشتباه پیکربندی شده یا وصله گم شده لازم است. قبل از اینکه مهاجمان بتوانند با Nessus، اسکنر آسیب پذیری شبکه محبوب در میان تحلیلگران امنیت سایبری، مدیران سیستم و مهندسان شبکه، نقص‌های سیستم خود را برطرف کنید. با استفاده از Nessus، می‌توانید سرورها، نقاط پایانی و سایر دستگاه‌های شبکه را اسکن کرده و آنها را در پایگاه داده هزاران آسیب‌پذیری شناخته‌شده بررسی کنید. در این دوره، مربی مایک چاپل به شما نحوه نصب Nessus، پیکربندی اسکن ها و تفسیر خروجی را آموزش می دهد. او نحوه ایجاد یک برنامه مدیریت آسیب‌پذیری و همچنین یک گردش کار اصلاحی را توضیح می‌دهد که به شما کمک می‌کند آسیب‌پذیری‌ها را قبل از سوءاستفاده شناسایی، درک و حل کنید.

سرفصل ها و درس ها

معرفی Introduction

  • مدیریت آسیب‌پذیری‌ها با Nessus Managing vulnerabilities with Nessus

  • چه چیزی میخواهید بدانید What you need to know

1. راه اندازی Nessus 1. Setting Up Nessus

  • نسخه های نسوس Nessus editions

  • دسترسی به کنسول Nessus Accessing the Nessus console

  • نصب Nessus Manager در ویندوز Installing Nessus Manager on Windows

  • نصب Nessus Manager در لینوکس Installing Nessus Manager on Linux

2. ایجاد یک برنامه مدیریت آسیب پذیری 2. Creating a Vulnerability Management Program

  • فرکانس اسکن Scan frequency

  • مدیریت آسیب پذیری چیست؟ What is vulnerability management?

  • شناسایی اهداف اسکن Identify scan targets

3. پیکربندی و اجرای اسکن آسیب پذیری 3. Configuring and Executing Vulnerability Scans

  • اسکن پرسپکتیو Scan perspective

  • پیکربندی اسکن Scan configuration

  • تعمیر و نگهداری اسکنر Scanner maintenance

4. اصلاح آسیب پذیری ها 4. Remediating Vulnerabilities

  • گزارش نتایج اسکن Report scan results

  • یک گردش کار اصلاحی ایجاد کنید Create a remediation workflow

  • اصلاح را در اولویت قرار دهید Prioritize remediation

  • موانع رفع آسیب پذیری Barriers to vulnerability remediation

5. تجزیه و تحلیل نتایج اسکن 5. Analyzing Scan Results

  • تجزیه و تحلیل گزارش های اسکن Analyzing scan reports

  • SCAP SCAP

  • تفسیر نمرات CVSS Interpreting CVSS scores

  • CVSS CVSS

  • همبستگی نتایج اسکن Correlating scan results

6. آسیب پذیری های رایج 6. Common Vulnerabilities

  • تشدید امتیازات Privilege escalation

  • آسیب پذیری های شبکه Network vulnerabilities

  • جلوگیری از تزریق SQL Preventing SQL injection

  • آسیب پذیری های سرور Server vulnerabilities

  • حملات سرریز Overflow attacks

  • آسیب‌پذیری‌های نقطه پایانی Endpoint vulnerabilities

  • ده برتر OWASP OWASP Top Ten

  • حملات اجرای کد Code execution attacks

  • آسیب پذیری های شرایط نژادی Race condition vulnerabilities

  • دفاع در برابر پیمایش دایرکتوری Defending against directory traversal

  • آشنایی با اسکریپت بین سایتی Understanding cross-site scripting

  • درخواست جعل Request forgery

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.

آموزش مدیریت آسیب‌پذیری با Nessus
جزییات دوره
1h 42m
34
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
4,158
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.