Formation Nessus Manager
Le scanner de vulnérabilités Nessus est une plateforme très polyvalente pour détecter et gérer les vulnérabilités. Il peut même faire beaucoup plus que la simple détection des vulnérabilités. Il peut également réaliser des audits de configuration de base. Dans ce cas, la configuration de votre système est comparée aux meilleures normes de durcissement.
Dans ce cours dirigé par un formateur, nous présenterons les composants de la solution ainsi que les différentes fonctionnalités. Chaque module de l'application sera expliqué et son cas d'utilisation exposé.
À la fin du cours, les participants seront capables d'effectuer des analyses de vulnérabilité (authentifiées et non authentifiées) sur la plupart des systèmes basés sur IP et d'analyser les résultats pour éliminer les faux positifs. Les participants apprendront à prioriser les résultats en fonction des risques et à recommander des contrôles compensatoires. Ce cours aidera les participants à déterminer la posture de sécurité de leurs systèmes à l'aide de Nessus et à décider de la meilleure démarche à suivre pour la correction.
Public visé :
- Responsables d'infrastructure
- Administrateurs système
- Auditeurs système
- Responsables de la conformité système
- Responsables de la gestion des vulnérabilités
- Responsables en cybersécurité
Format :
Un mélange de cours magistral, de discussions et de pratique pratique
Plan du cours
Aperçu de l'interface de Nessus et de la navigation
- Installation de Nessus Server et licence
- Vérification et mise à jour des plugins
- Analyse des systèmes Windows
- Utilisation des profils d'analyse préchargés
- Parcours des normes de configuration préinstallées
- Navigation dans l'interface
- Configuration des notifications
Analyse :
- Exécution d'analyses simples
- Exécution d'analyses à partir de modèles prédéfinis
- Création de modèles à partir de plugins préchargés
- Analyses de découverte d'actifs
Compréhension de la sortie de Nessus :
- Compréhension du fichier de sortie de Nessus
- Compréhension des niveaux de risque et du score
- Élimination des données inutiles et réduction de la sortie
- Validation des résultats
- Rapport avec Nessus
Examen détaillé des plugins :
- Plugins de découverte de données
- Plugins spécifiques au système
- Plugins de conformité
Pré requis
Connaissances de base sur les protocoles courants tels que HTTP, HTTPS, SSH, SSL, Telnet, SFTP, etc.
Connaissances de base des couches OSI
Connaissances de base de l'adressage IP
Les formations ouvertes requièrent plus de 3 participants.
Formation Nessus Manager - Réservation
Formation Nessus Manager - Demande de renseignements
Nessus Manager - Demande d'informations consulting
Nos clients témoignent (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
Formation - Nessus Manager
Traduction automatique
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
Formation - Nessus Manager
Traduction automatique
Cours à venir
Cours Similaires
Akraino
14 HeuresCette formation en direct, animée par un formateur, en <lieu> (en ligne ou sur site), s'adresse aux développeurs souhaitant télécharger, installer et configurer les références d'Akraino Edge Stack pour gérer leurs systèmes en périphérie.
À l'issue de cette formation, les participants seront en mesure d'installer, déployer, gérer et supporter des solutions complètes Akraino Edge Stack, afin d'améliorer et d'organiser leurs systèmes, services et dispositifs en périphérie.
Certifié Kubernetes Administrator (CKA) - préparation à l'examen
21 HeuresLe programme Certified Kubernetes Administrator (CKA) a été créé par The Linux Foundation et la Cloud Native Computing Foundation (CNCF).
De nos jours, Kubernetes est une plateforme leader utilisée pour l'orchestration de conteneurs.
NobleProg dispense des formations Docker & Kubernetes depuis 2015. Avec plus de 360 projets de formation avec succès, nous sommes devenus l'une des entreprises de formation les plus reconnues mondialement dans le domaine de la containerisation.
Depuis 2019, nous aidons également nos clients à confirmer leurs performances dans un environnement k8s en les préparant et en les encourageant à passer les examens CKA et CKAD.
Cette formation en direct (en ligne ou sur site) dispensée par un formateur s'adresse aux administrateurs système et aux utilisateurs de Kubernetes qui souhaitent valider leurs connaissances en passant l'examen CKA.
D'autre part, la formation est également axée sur l'acquisition d'une expérience pratique en administration Kubernetes, nous recommandons donc d'y participer, même si vous n'avez pas l'intention de passer l'examen CKA.
Format du cours
- Conférence interactive et discussion.
- De nombreux exercices et pratiques.
- Mise en œuvre pratique dans un environnement de laboratoire en direct.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter pour organiser cela.
- Pour en savoir plus sur la certification CKA, veuillez visiter : https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
Développeur Certifié d'Applications Kubernetes (CKAD) - Préparation à l'examen
21 HeuresLe programme Développeur Certifié d'Applications Kubernetes (CKAD) a été développé par The Linux Foundation et la Cloud Native Computing Foundation (CNCF), l'organisme organisateur de Kubernetes.
Cette formation en présentiel ou en ligne, animée par un instructeur, s'adresse aux développeurs souhaitant valider leurs compétences en matière de conception, de développement, de configuration et d'exposition des applications cloud natives sur Kubernetes.
Par ailleurs, la formation vise également à acquérir une expérience pratique du développement d'applications Kubernetes. Nous recommandons donc d'y participer, même si vous n'avez pas l'intention de passer l'examen CKAD.
NobleProg dispense des formations Docker & Kubernetes depuis 2015. Avec plus de 360 projets de formation menés à bien, nous sommes devenus l'une des entreprises de formation les plus reconnues au monde dans le domaine de la containerisation. Depuis 2019, nous aidons également nos clients à valider leurs compétences dans un environnement Kubernetes en les préparant et en les encourageant à réussir les examens CKA et CKAD.
Format de la formation
- Conférence interactive et débats.
- Nombreux exercices et mises en pratique.
- Mises en œuvre concrètes dans un environnement de laboratoire en direct.
Options de personnalisation de la formation
- Pour demander une formation personnalisée, veuillez nous contacter pour organiser cela.
- Pour en savoir plus sur le CKAD, consultez : https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet : La vidéoconférence auto-hébergée qui remplace Zoom et Microsoft Teams
14 HeuresJitsi Meet est une solution de vidéoconférence 100 % open source et entièrement chiffrée que vous pouvez héberger vous-même sur vos propres serveurs. Elle prend en charge la vidéo HD, le partage d'écran, l'édition collaborative et la diffusion en direct, sans nécessiter de comptes utilisateurs ni exposer les données des réunions à des plateformes tierces.
Cette formation en présentiel ou en ligne, animée par un instructeur, s'adresse aux administrateurs système et ingénieurs DevOps de niveau intermédiaire souhaitant déployer Jitsi Meet en remplacement de Zoom, Microsoft Teams et Google Meet.
À l'issue de cette formation, les participants seront capables de :
- Installer et configurer Jitsi Meet à l'aide de Docker ou de paquets Debian.
- Configurer Prosody, Jicofo et Jitsi Videobridge pour des performances optimales.
- Mettre en place des serveurs TURN pour le franchissement du NAT et la compatibilité avec les pare-feux.
- Sécuriser les réunions grâce à des mots de passe, des salles d'attente et le chiffrement de bout en bout.
- Intégrer Jitsi à des annuaires LDAP, des systèmes SSO et des agendas.
Format de la formation
- Cours interactif et échanges de points de vue.
- De nombreux exercices et mises en pratique.
- Implémentation concrète dans un environnement de laboratoire en direct.
Options de personnalisation de la formation
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter afin d'en convenir.
Matrix + Element : Un chat d'entreprise décentralisé pour remplacer Slack et Teams
14 HeuresMatrix est un protocole ouvert pour une communication sécurisée, décentralisée et en temps réel. De nombreuses organisations adoptent désormais Matrix avec le client Element comme alternative à Slack et Microsoft Teams, afin de conserver le chiffrement de bout en bout, la résidence des données sur site, et la fédération avec des partenaires externes de confiance.
Surveillance réseau sans verrouillage fournisseur : LibreNMS et Zabbix
28 HeuresCette formation en direct animée par un formateur en Belgique (en ligne ou sur site) s'adresse aux administrateurs réseau et système souhaitant mettre en œuvre une surveillance réseau de niveau entreprise à l'aide d'outils open source, sans dépendre de fournisseurs spécifiques.
À l'issue de cette formation, les participants seront en mesure de déployer LibreNMS et Zabbix, de surveiller les appareils réseau, de créer des tableaux de bord et des alertes, de mettre en œuvre une surveillance distribuée, et de s'intégrer à des systèmes externes.
ONAP pour l'orchestration et l'automatisation des réseaux
28 HeuresDans le cadre de cette formation en présentiel ou en ligne à Belgique, les participants apprendront à utiliser ONAP pour automatiser les services de réseau.
À l'issue de cette formation, les participants seront capables de :
- Comprendre, installer et configurer les différents composants de l'écosystème ONAP.
- Réaliser l'orchestration et l'automatisation en temps réel, pilotées par les politiques, des fonctions réseau physiques et virtuelles.
- Concevoir, créer, orchestrer et surveiller les VNF, les SDN et d'autres services réseau.
- Gérer efficacement l'ensemble du cycle de vie du réseau grâce à une approche pilotée par le logiciel.
- Développer, déployer et mettre à l'échelle un réseau en utilisant les dernières technologies et pratiques open source.
OpenUEM Avancé : Automatisation, Sécurité et Conformité
14 HeuresOpenUEM est une plateforme de gestion de terminaux open source qui permet une automatisation avancée, le durcissement des terminaux et la génération de rapports de conformité afin de sécuriser et d'optimiser les opérations des entreprises.
Cette formation dirigée par un instructeur, en ligne ou sur site, s'adresse aux professionnels de l'informatique et de la sécurité de niveau avancé souhaitant exploiter OpenUEM pour l'automatisation, le durcissement de la sécurité, la gestion de la conformité et l'intégration avec des outils de surveillance d'entreprise.
À l'issue de cette formation, les participants seront en mesure de :
- Automatiser les tâches de gestion des terminaux, y compris le déploiement de logiciels, les mises à jour et les rapports.
- Appliquer des politiques de durcissement de la sécurité et assurer la conformité des terminaux.
- Intégrer OpenUEM aux outils de sécurité et de surveillance d'entreprise pour une visibilité centralisée.
- Générer des rapports de conformité et faire respecter les normes réglementaires ou organisationnelles.
Format du cours
- Cours interactif et discussions.
- Exerciques pratiques et scénarios d'application.
- Mise en œuvre dans un environnement de laboratoire avec de vrais terminaux.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter pour organiser les détails.
Fondamentaux d'OpenUEM : Les essentiels de la gestion des terminaux
14 HeuresOpenUEM est une plateforme open source de gestion unifiée des terminaux (UEM) qui permet aux organisations de déployer, configurer et maintenir efficacement les appareils terminaux.
Cette formation en présentiel ou en ligne, animée par un formateur, s'adresse aux professionnels de l'informatique débutants souhaitant acquérir des compétences fondamentales en matière de gestion des terminaux via OpenUEM, incluant l'installation, la configuration et la gestion de base des appareils.
À l'issue de cette formation, les participants seront capables de :
- Installer et configurer le serveur OpenUEM et les agents sur plusieurs plateformes de terminaux.
- Inscrire, organiser et gérer les terminaux de manière efficace dans la console OpenUEM.
- Déployer des logiciels, des correctifs et des mises à jour sur les appareils gérés.
- Surveiller l'état des appareils, générer des rapports et effectuer des tâches de dépannage de base.
Format du cours
- Cours interactif et discussions.
- Exercices pratiques et scénarios d'application.
- Mise en œuvre dans un environnement de laboratoire avec de vrais terminaux.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter pour en convenir.
OpenUEM Intermédiaire : Déploiement d'agents, inventaire et gestion des politiques
14 HeuresOpenUEM est une plateforme de gestion des terminaux open-source qui permet aux organisations de déployer efficacement des agents, de maintenir des inventaires de dispositifs précis et d'appliquer des politiques aux extrémités du réseau.
Cette formation dirigée par un instructeur (en ligne ou sur site) s'adresse aux professionnels de l'informatique de niveau intermédiaire souhaitant acquérir des compétences pratiques pour déployer des agents, gérer des inventaires et implémenter des politiques sur les dispositifs terminaux à l'aide d'OpenUEM.
À l'issue de cette formation, les participants seront capables de :
- Déployer efficacement les agents OpenUEM sur plusieurs plateformes de terminaux.
- Préserver et gérer des inventaires d'actifs précis pour tous les dispositifs gérés.
- Créer, attribuer et appliquer des politiques afin d'assurer la conformité et la sécurité.
- Distribuer des logiciels, des mises à jour et des correctifs aux terminaux de manière efficace.
Format de la formation
- Conférences interactives et discussions.
- Exercices pratiques et scénarios d'application.
- Mise en œuvre dans un environnement de laboratoire avec de vrais terminaux.
Options de personnalisation de la formation
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter pour organiser cela.
OpenStack et NFV (avec OVN et OpenFlow)
21 HeuresCe cours propose une formation approfondie sur le réseau OpenStack. Il débute par une introduction à OpenStack et à son architecture, puis clarifie les projets principaux d'OpenStack : le service d'identité (Keystone), le service d'images (Glance), le service de calcul (Nova) et le stockage de blocs (Cinder), afin de décrire l'environnement des réseaux dans OpenStack, avec un accent principal sur le projet de réseau (Neutron). L'infrastructure réseau virtuelle est présentée à partir du projet Open Virtual Network, Open vSwitch et OpenFlow. L'objectif du cours est de comprendre les opérations de base et l'architecture d'OpenStack, ainsi que de familiariser les participants avec les différentes technologies réseau sous-jacentes à OpenStack, en approfondissant les informations concernant OVN, les flux sous-jacents, les ressources et les outils.
Options de personnalisation
La formation peut être contractée sur 2 jours, en se concentrant sur les aspects fondamentaux pertinents pour le client. La formation peut également être étendue pour couvrir des sujets administratifs, de conception, réseau et/ou de dépannement concernant les déploiements OpenStack. Il est possible de présenter d'autres solutions SDN sous-jacentes telles que Linux Bridge ou OvS.
Gestion et exploitation des réseaux locaux étendus définis par logiciel (SD-WAN)
7 HeuresCette formation en présentiel, animée par un instructeur, en Belgique (en ligne ou en présentiel), s'adresse aux professionnels du réseau de niveau intermédiaire souhaitant gérer et exploiter efficacement des réseaux SD-WAN, incluant la conception, la configuration, le dépannage et l'optimisation.
À l'issue de cette formation, les participants seront en mesure de :
- Comprendre les concepts fondamentaux, les avantages et les défis associés aux technologies SD-WAN.
- Concevoir une architecture SD-WAN adaptée aux besoins organisationnels et déployer des solutions SD-WAN de manière efficace.
- Mettre en œuvre et gérer les fonctionnalités de sécurité au sein d'un SD-WAN.
- Surveiller, gérer et dépanner des environnements SD-WAN.
Synapse et Element : Remplacer Slack et Microsoft Teams par une solution de messagerie auto-hébergée
14 HeuresSynapse est l'implémentation de référence du serveur d'accueil (homeserver) pour le protocole Matrix, permettant une messagerie décentralisée et chiffrée de bout en bout. Cette formation en présentiel ou en ligne, animée par un instructeur, s'adresse aux ingénieurs DevOps et aux administrateurs système de niveau intermédiaire souhaitant utiliser Synapse et Element pour remplacer les plateformes de messagerie cloud par une infrastructure de messagerie fédérée et auto-hébergée.
Uptime Kuma : Surveillance auto-hébergée remplaçant Datadog et Pingdom
7 HeuresUptime Kuma est un outil de surveillance auto-hébergé et facile à utiliser qui suit la disponibilité des sites web, des services et de l'infrastructure. Il remplace Pingdom, Datadog Synthetics et UptimeRobot pour les équipes souhaitant garder les données de surveillance sous leur propre contrôle. Cette formation en direct dirigée par un instructeur (en ligne ou sur site) s'adresse aux ingénieurs SRE et DevOps de niveau débutant à intermédiaire qui souhaitent utiliser Uptime Kuma pour remplacer la surveillance de disponibilité cloud par une plateforme de suivi de statut souveraine et auto-hébergée.
OpenVPN et WireGuard : un VPN auto-hébergé pour remplacer ExpressVPN et NordLayer
14 HeuresOpenVPN et WireGuard sont les deux protocoles VPN open-source dominants. L'utilisation de votre propre serveur VPN garantit qu'aucun fournisseur tiers ne peut enregistrer les métadonnées du trafic, injecter des publicités ou se conformer aux demandes de données étrangères. Cette formation couvre les deux protocoles pour différents modèles de menace et exigences de performance.