Nessus Manager Schulung
Der Nessus Schwachstellen-Scanner ist eine sehr vielseitige Plattform zur Erkennung und Verwaltung von Schwachstellen. Sie können sogar viel mehr als nur Schwachstellen erkennen. Sie können auch Baseline-Audits durchführen. In diesem Fall wird Ihre Systemkonfiguration mit dem besten Härtungsstandard verglichen.
In diesem von einem Kursleiter geleiteten Kurs werden die Komponenten der Lösung und die verschiedenen Funktionen vorgestellt, jedes Modul der Anwendung wird erklärt und sein Anwendungsfall dargelegt.
Am Ende des Kurses werden die Teilnehmer in der Lage sein, Schwachstellen-Scans (authentifiziert und unauthentifiziert) auf fast allen IP-basierten Systemen durchzuführen und die Ergebnisse des Scans zu analysieren, um falsch positive Ergebnisse zu eliminieren. Die Teilnehmer werden lernen, eine risikobasierte Priorisierung der Ergebnisse vorzunehmen und kompensierende Kontrollen zu empfehlen. Dieser Kurs hilft den Teilnehmern, die Sicherheitslage ihrer Systeme mit Hilfe von Nessus zu bestimmen und über die beste Vorgehensweise zur Behebung zu entscheiden.
Zielgruppe:
- Infrastruktur-Manager
- Systemadministratoren
- System-Auditoren
- System-Compliance-Beauftragte
- Schwachstellen-Manager
- Cybersicherheits-Manager
Format:
Teilweise Vortrag, teilweise Diskussion und praktische Übungen
Schulungsübersicht
Überblick über die Nessus-Oberfläche und die Navigationsmöglichkeiten
- Installation von Nessus Server und Lizenz
- Überprüfen von Plugins und Aktualisieren von Plugins
- Scannen von Fenstern
- Vorinstallierte Scan-Profile verwenden
- Durchgehen der vorinstallierten Konfigurationsstandards
- Navigieren in der Benutzeroberfläche
- Einrichten von Benachrichtigungen
Scannen:
- Ausführen einfacher Scans
- Ausführen von Scans aus vordefinierten Vorlagen
- Erstellen von Vorlagen aus vorinstallierten Plugins
- Scans zur Bestandserkennung
Verstehen der Nessus-Ausgabe:
- Verstehen der Nessus-Ausgabedatei
- Verstehen von Risikobewertung und Scoring
- Eliminierung nutzloser Daten und Reduzierung der Ausgabe
- Validierung der Ergebnisse
- Nessus-Berichterstattung
Detaillierte Überprüfung von Plugins:
- Datenerkennungs-Plugins
- Systemspezifische Plugins
- Konformitäts-Plugins
Voraussetzungen
Grundkenntnisse der gängigen Protokolle wie HTTP, HTTPS, SSH, SSL, Telnet, SFTP usw.
Grundkenntnisse über die OSI-Schichten
Grundkenntnisse der IP-Adressierung
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
Nessus Manager Schulung - Buchung
Nessus Manager Schulung - Anfrage
Nessus Manager - Beratungsanfrage
Erfahrungsberichte (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Kurs - Nessus Manager
Maschinelle Übersetzung
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Kurs - Nessus Manager
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
Zertifizierter Kubernetes Administrator (CKA) - Prüfungsvorbereitung
21 StundenDas Programm Certified Kubernetes Administrator (CKA) wurde von der Linux Foundation und der Cloud Native Computing Foundation (CNCF) ins Leben gerufen.
Kubernetes ist heute eine führende Plattform für die Orchestrierung von Containern.
NobleProg führt seit 2015 Docker & Kubernetes Schulungen durch. Mit mehr als 360 erfolgreich abgeschlossenen Trainingsprojekten wurden wir zu einem der bekanntesten Trainingsunternehmen weltweit im Bereich der Containerisierung.
Seit 2019 helfen wir unseren Kunden auch, ihre Leistung in der k8s-Umgebung zu bestätigen, indem wir sie auf die CKA- und CKAD-Prüfungen vorbereiten und sie dazu ermutigen, diese zu bestehen.
Dieses von einem Ausbilder geleitete Live-Training (online oder vor Ort) richtet sich an Systemadministratoren, Kubernetes Benutzer, die ihr Wissen durch das Bestehen der CKA-Prüfung bestätigen möchten.
Andererseits ist die Schulung auch darauf ausgerichtet, praktische Erfahrungen in der Kubernetes-Administration zu sammeln, so dass wir die Teilnahme auch dann empfehlen, wenn Sie nicht beabsichtigen, die CKA-Prüfung abzulegen.
Format des Kurses
- Interaktive Vorlesung und Diskussion.
- Viele Übungen und Praxis.
- Praktische Umsetzung in einer Live-Laborumgebung.
Optionen zur Kursanpassung
- Wenn Sie eine maßgeschneiderte Schulung für diesen Kurs wünschen, nehmen Sie bitte Kontakt mit uns auf, um dies zu vereinbaren.
- Um mehr über die CKA-Zertifizierung zu erfahren, besuchen Sie bitte: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Zertifizierter Kubernetes-Anwendungsentwickler (CKAD) – Vorbereitung auf die Prüfung
21 StundenDas Zertifikat „Certified Kubernetes Application Developer“ (CKAD) wurde von der Linux Foundation sowie der Cloud Native Computing Foundation (CNCF), der Trägerorganisation von Kubernetes, entwickelt.
Dieses von einem Instruktor geleitete Live-Training – online oder vor Ort – richtet sich an Entwickler, die ihre Fähigkeiten im Design, Bau, Konfigurieren und Bereitstellen cloudnativer Anwendungen für Kubernetes unter Beweis stellen möchten.
Darüber hinaus vermittelt das Training praktische Erfahrungen in der Entwicklung von Anwendungen unter Kubernetes; daher empfehlen wir die Teilnahme auch an Personen, die nicht vorhaben, die CKAD-Prüfung abzulegen.
NobleProg bietet seit 2015 Schulungen zu Docker und Kubernetes an. Mit über 360 erfolgreich durchgeführten Trainingsprojekten sind wir mittlerweile eines der bekanntesten Schulungsunternehmen weltweit im Bereich Containerisierung. Seit 2019 unterstützen wir zudem Kunden dabei, ihre Kompetenzen im Kubernetes-Umfeld zu bestätigen – indem wir sie auf die CKA- und CKAD-Prüfungen vorbereiten.
Ablauf des Kurses
- Interaktive Vorlesungen und Diskussionen.
- Zahlreiche Übungen und praktische Anwendungsbeispiele.
- Praktisches Arbeiten in einer Live-Lab-Umgebung.
Möglichkeiten zur Kursanpassung
- Für individuelle Schulungen zu diesem Thema kontaktieren Sie uns bitte zur Absprache.
- Weitere Informationen zu CKAD finden Sie unter: https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Selbst gehostete Videokonferenzen als Alternative zu Zoom und Microsoft Teams
14 StundenJitsi Meet ist eine vollständig verschlüsselte, zu 100 % quelloffene Videokonferenzlösung, die Sie auf eigenen Servern selbst hosten können. Sie unterstützt HD-Video, Bildschirminhalte zur gemeinsamen Nutzung, kollaboratives Bearbeiten und Livestreaming, ohne dass Benutzerkonten erforderlich sind oder Sitzungdaten an Drittanbieterplattformen übermittelt werden müssen.
Dieser von einer fachkundigen Lehrkraft geleitete Live-Kurs (online oder vor Ort) richtet sich an DevOps-Experten und Systemadministratoren mit mittlerem Kenntniselevel, die Jitsi Meet als Alternative zu Zoom, Microsoft Teams und Google Meet implementieren möchten.
Nach Abschluss dieser Schulung sind die Teilnehmer in der Lage:
- Jitsi Meet mit Docker oder Debian-Paketen zu installieren und zu konfigurieren.
- Prosody, Jicofo und das Jitsi Videobridge für optimale Leistung einzurichten.
- TURN-Server für NAT-Traversal und Firewall-Kompatibilität bereitzustellen.
- Sitzungen durch Passwörter, Wartezimmer und Ende-zu-Ende-Verschlüsselung zu sichern.
- Jitsi mit LDAP, Single Sign-On (SSO) und Kalendersystemen zu integrieren.
Kursformat
- Interaktive Vorlesungen und Diskussionen.
- Viele Übungen und Praxisphasen.
- Praktische Implementierung in einer Live-Lab-Umgebung.
Möglichkeiten zur Kursanpassung
- Wenn Sie einen maßgeschneiderten Schulungskurs für diese Themenwünschen, kontaktieren Sie uns bitte zur Vereinbarung.
Matrix + Element: Dezentrales Unternehmens-Chat-System zur Ablösung von Slack und Teams
14 StundenMatrix ist ein offener Protokollstandard für sichere, dezentrale Echtzeitkommunikation. Immer mehr Organisationen setzen Matrix mit dem Client Element als Alternative zu Slack und Microsoft Teams ein, um Ende-zu-Ende-Verschlüsselung, lokale Datenhoheit (On-Premise) und die Vernetzung mit externen, vertrauenswürdigen Partnern zu gewährleisten.
Netzwerküberwachung ohne Vendor-Lock-in: LibreNMS und Zabbix
28 StundenDiese Dozentengesteuerte Live-Schulung in Deutschland (online oder vor Ort) richtet sich an Netzwerk- und Systemadministratoren, die eine unternehmensgraute Netzwerküberwachung mit Open-Source-Tools ohne Abhängigkeit von spezifischen Anbietern implementieren möchten.
Nach Abschluss dieser Schulung können die Teilnehmer LibreNMS und Zabbix bereitstellen, Netzwerkgeräte überwachen, Dashboards und Warnungen erstellen, verteilte Überwachung implementieren und externe Systeme integrieren.
ONAP für Netzwerk-Orchestrierung und -Automatisierung
28 StundenIn dieser von einem Dozenten geleiteten, live-Trainingssitzung in Deutschland (online oder vor Ort) werden die Teilnehmer lernen, wie sie ONAP zur Automatisierung von Netzwerkdienstleistungen einsetzen können.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Die verschiedenen Komponenten im ONAP-Ökosystem zu verstehen, zu installieren und zu konfigurieren.
- Die realzeitbasierte, regelgesteuerte Orchestrierung und Automatisierung von physischen und virtuellen Netzwerkfunktionen durchzuführen.
- VNFs (Virtual Network Functions), SDNs (Software-Defined Networks) und andere Netzwerkdienstleistungen zu designen, zu erstellen, zu orchestrieren und zu überwachen.
- Den gesamten Netzwerk-Lebenszyklus effizient unter Verwendung eines softwaregesteuerten Ansatzes zu verwalten.
- Ein Netzwerk unter Verwendung der neuesten Open-Source-Technologien und -Praktiken zu entwickeln, bereitzustellen und zu skalieren.
OpenUEM Advanced: Automation, Security & Compliance
14 StundenOpenUEM ist eine Open-Source-Endpunktverwaltungsplattform, die erweiterte Automatisierung, Endpunktsicherheit und Konformitätsberichterstattung zur Verfügung stellt, um Unternehmensoperationen zu sichern und zu vereinfachen.
Dieses von einem Dozenten geleitete Live-Training (online oder vor Ort) richtet sich an fortgeschrittene IT- und Sicherheitsfachkräfte, die OpenUEM nutzen möchten, um Automatisierung, Sicherheitsverfestigung, Konformitätsmanagement und Integration mit Unternehmensüberwachungstools zu realisieren.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- Endpunktverwaltungsaufgaben wie Softwarebereitstellung, Aktualisierungen und Berichterstattung zu automatisieren.
- Sicherheitsverstärkungsrichtlinien anzuwenden und die Konformität von Endpunkten sicherzustellen.
- OpenUEM mit Unternehmenssicherheits- und -überwachungstools zu integrieren, um eine zentrale Sichtbarkeit zu erzielen.
- Konformitätsberichte zu erstellen und regulatorische oder organisationale Standards durchzusetzen.
Format des Kurses
- Interaktive Vorlesungen und Diskussionen.
- Praktische Übungen und Praxis-Szenarien.
- Implementierung in einer Laborumgebung mit echten Endpunkten.
Kursanpassungsmöglichkeiten
- Für ein angepasstes Training für diesen Kurs kontaktieren Sie uns, um eine Anpassung vorzunehmen.
OpenUEM Grundlagen: Endpunkt-Management-Essentials
14 StundenOpenUEM ist eine open-source-unifizierte Endpunkt-Verwaltungsplattform, die Organisationen ermöglicht, Endgeräte effizient bereitzustellen, zu konfigurieren und zu warten.
Diese von einem Trainer geleitete Live-Schulung (online oder vor Ort) richtet sich an IT-Profis mit Anfängerniveau, die grundlegende Fähigkeiten im Management von Endpunkten unter Verwendung von OpenUEM erwerben möchten, einschließlich Installation, Konfiguration und grundlegendem Geräte-Management.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Den OpenUEM-Server und -Agenten auf mehreren Endpunkt-Plattformen zu installieren und zu konfigurieren.
- Endgeräte effizient im OpenUEM-Konsole einzutragen, zu organisieren und zu verwalten.
- Software, Patches und Updates auf verwalteten Geräten bereitzustellen.
- Die Gesundheit der Geräte zu überwachen, Berichte zu erstellen und grundlegende Troubleshooting-Aufgaben durchzuführen.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Praktische Übungen und Szenarien.
- Implementierung in einer Laborumgebung mit realen Endpunkten.
Anpassungsoptionen des Kurses
- Für eine angepasste Schulung zu diesem Kurs wenden Sie sich bitte an uns, um die Arrangements zu treffen.
OpenUEM Intermediate: Agent Deployment, Inventory & Policy Management
14 StundenOpenUEM ist eine Open-Source-Endpunkt-Management-Plattform, die Organisationen ermöglicht, Agenten effizient bereitzustellen, genaue Gerätebestände zu verwalten und Endpunkt-Richtlinien durchzusetzen.
Dieses von einem Trainer geleitete, live angebotene Training (online oder vor Ort) richtet sich an fortgeschrittene IT-Professionals, die praktische Fähigkeiten in der Bereitstellung von Agenten, dem Verwalten von Beständen und der Implementierung von Richtlinien auf Endpunktgeräten mit OpenUEM erwerben möchten.
Am Ende dieses Trainings werden die Teilnehmer in der Lage sein:
- OpenUEM-Agenten effizient über mehrere Endpunkt-Plattformen zu bereitstellen.
- Genaue Bestandsinformationen für alle verwalteten Geräte aufrechtzuerhalten und zu verwalten.
- Richtlinien zu erstellen, zuzuweisen und durchzusetzen, um die Einhaltung von Vorschriften und die Sicherheit sicherzustellen.
- Software, Updates und Patches effektiv an Endpunkte zu verteilen.
Kursformat
- Interaktive Vorlesung und Diskussion.
- Hands-on-Übungen und Praxis-Szenarien.
- Implementierung in einem Lab-Umfeld mit realen Endpunkten.
Kursanpassungsoptionen
- Für eine angepasste Schulung zu diesem Kurs kontaktieren Sie uns bitte zur Absprache.
OpenStack und NFV (mit OVN und OpenFlow)
21 StundenDieser Kurs bietet eine umfassende Schulung zu den Netzwerkfunktionen von OpenStack. Er beginnt mit einer Einführung in OpenStack sowie dessen Architektur, gefolgt von einer Erläuterung der wichtigsten OpenStack-Projekte wie dem Identitätsdienst Keystone, dem Abbilddienst Glance, dem Rechenzentrumsdienst Nova sowie dem Block-Storage-Dienst Cinder. Der Schwerpunkt liegt dabei auf dem Netzwerkprojekt Neutron. Zudem werden virtuelle Netzwerkinfrastrukturen erläutert, die auf dem Open Virtual Network-Projekt, Open vSwitch und OpenFlow basieren. Das Ziel des Kurses ist es, den Teilnehmern ein Grundverständnis für die Funktionsweise und Architektur von OpenStack zu vermitteln sowie sie mit verschiedenen Netzwerktechnologien vertraut zu machen, insbesondere OVN samt zugehörigen Flows, Ressourcen und Werkzeugen.
Anpassungsmöglichkeiten
Auf Anfrage kann der Kurs auf zwei Tage verkürzt werden, wobei dann ausschließlich die für den Kunden relevanten Kernaspekte behandelt werden. Alternativ lässt sich der Lehrgang auch um Themen aus den Bereichen Administration, Netzwerkplanung, Troubleshooting sowie weitere Aspekte zur Implementierung von OpenStack erweitern. Es besteht außerdem die Möglichkeit, andere SDN-Lösungen wie Linux Bridge oder OvS vorzustellen.
Verwaltung und Betrieb von Software-Defined Wide Area Networks (SD-WAN)
7 StundenDieses vom Kursleiter moderierte Live-Training in Deutschland (online oder vor Ort) richtet sich an Netzwerkfachkräfte mit mittlerem Kenntnisstand, die SD-WAN-Netzwerke effektiv verwalten und betreiben möchten – einschließlich Entwurf, Konfiguration, Fehlerbehebung sowie Optimierung.
Nach Abschluss dieses Trainings werden die Teilnehmer folgendes können:
- Die grundlegenden Konzepte, Vorteile und Herausforderungen von SD-WAN-Technologien verstehen.
- Eine für das Unternehmen passende SD-WAN-Architektur entwerfen sowie Lösungen zielgerichtet implementieren.
- Sicherheitsfunktionen innerhalb eines SD-WAN-Systems einrichten und verwalten.
- SD-WAN-Umgebungen überwachen, steuern und bei Problemen beheben.
Netzwerksicherheit – Wie man seine Dienste schützt
28 StundenDer Kurs „Netzwerksicherheit – Wie man seine Dienste schützt“ führt in die Sicherheitsmechanismen und -dienste ein, die moderne Netzwerkarchitekturen absichern. Dazu gehören die Grundlagen der Datensicherheit bezüglich Vertraulichkeit und Integrität sowie Einsatz von Verschlüsselung, Zertifikaten und Public Key Infrastructure (PKI). Des Weiteren behandelt er Sicherheitsprotokolle, Schutzmaßnahmen für drahtlose Netze, die Vernetzung verschiedener Standorte mittels VPN sowie Verfahren zur Sicherheitstests wie Penetrationstests, Netzwerkscans und Identifikation von Schwachstellen.
Synapse und Element: Selbstgehosteter Chat als Ersatz für Slack und Microsoft Teams
14 StundenSynapse ist die Referenz-Implementierung eines Homeservers für das Matrix-Protokoll – es ermöglicht dezentrale, Ende-zu-Ende verschlüsselte Nachrichtenübermittlung. Dieses von einem Trainer geleitete Live-Training (online oder vor Ort) richtet sich an fortgeschrittene DevOps-Ingenieure und Systemadministratoren, die Synapse und Element nutzen möchten, um Cloud-Chat-Plattformen durch eine selbstgehostete, föderierte Messaging-Infrastruktur zu ersetzen.
Uptime Kuma: Self-Hosted-Monitoring, das Datadog und Pingdom ersetzt
7 StundenUptime Kuma ist ein benutzerfreundliches, selbst gehostetes Monitoring-Tool, das die Verfügbarkeit von Websites, Diensten und Infrastruktur überwacht. Es ersetzt Pingdom, Datadog Synthetics und UptimeRobot für Teams, die ihre Monitoring-Daten unter eigener Kontrolle haben möchten. Diese instructor-gestützte Live-Schulung (online oder vor Ort) richtet sich an SREs und DevOps-Ingenieure mit Anfänger- bis Fortgeschrittenenkenntnissen, die Uptime Kuma nutzen wollen, um Cloud-Uptime-Monitoring durch eine selbst gehostete, souveräne Status-Erfassungsplattform zu ersetzen.
OpenVPN und WireGuard: Selbstgehostete VPN-Lösungen als Ersatz für ExpressVPN und NordLayer
14 StundenOpenVPN und WireGuard sind die beiden führenden open-source-VPN-Protokolle. Indem Sie Ihren eigenen VPN-Server betreiben, stellen Sie sicher, dass kein externer Anbieter Metadaten des Datenverkehrs protokollieren, Werbung einblenden oder ausländischen Datenanfragen nachkommen kann. Dieses Training behandelt beide Protokolle im Hinblick auf verschiedene Bedrohungsszenarien und Leistungsanforderungen.