Realizando análises de vulnerabilidades de TI com o OpenVAS

所在平台: Udemy

课程主页: https://www.udemy.com/course/realizando-analises-de-vulnerabilidades-de-ti-com-o-openvas/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:利用OpenVAS进行IT漏洞分析 课程概述:在本课程中,您将学习如何通过免费的OpenVAS工具在网络中执行信息安全漏洞分析,并生成包含每个发现问题所需修复措施的报告。您还能够创建修复工单,以管理每个应用修复的状态,并使用Metasploit探索已发现的漏洞。 课程内容摘要: - **模块I - 理解漏洞分析的重要性**:介绍漏洞分析的基本概念。 - **模块II - 准备课程环境**:安装VirtualBox、Kali Linux和OpenVAS,开放OpenVAS的WEB访问,并进行第一次漏洞扫描。 - **模块III - 管理OpenVAS**:了解OpenVAS架构,用户、组、角色及权限的管理,使用LDAP和RADIUS,理解CVSS计算器。 - **模块IV - 管理漏洞测试数据库**:理解NVTs、CVEs、CPEs,OVAL定义,CERT-BUND与DFN-CERT。 - **模块V - 处理任务**:使用高级任务向导,创建目标、端口列表、凭证、警报、任务、报告及扫描器类型。 - **模块VI - 高级配置**:手动创建任务,创建容器,使用Fping和nmap发现主机。 - **模块VII - 处理报告**:分析报告,理解结果,分析漏洞,研究主机、操作系统和证书,并使用过滤器和标签。 - **模块VIII - 管理漏洞修复工单**:处理工单及其警报。 - **模块IX - 管理和审核策略**:了解OpenVas策略,导入和审核策略。 - **模块X - 分析业务流程风险**:将业务流程与漏洞关联。 - **模块XI - 使用仪表板**:操作仪表板。 - **模块XII - 使用Metasploit探索漏洞**:实际使用Metasploit进行漏洞探索。 该课程旨在为您提供实践技能,以便有效识别和管理网络中的安全漏洞。

课程评论(0条)

课程详情

Nesse curso você aprenderá a executar uma análise de vulnerabilidades de segurança da informação em uma rede através de uma ferramenta gratuita, OpenVAS, gerando um relatório com todas as correções necessárias para cada problema encontrado. Você também poderá criar tickets de remediação para gerenciar o status de cada correção aplicada e utilizará também o Metasploit para aprender como explorar uma vulnerabilidade descoberta. Veja um resumo do conteúdo:#Módulo I - Entendendo a importância da análise de vulnerabilidades:Introdução à análise de vulnerabilidades#Módulo II - Preparação do ambiente do curso:Instalação do VirtualBox, Kali Linux e do OpenVASLiberando o acesso WEB ao OpenVAS a partir da redeRodando o primeiro scan de vulnerabilidades#Módulo III - Administrando o OpenVAS:Conhecendo a arquitetura do OpenVASTrabalhando com usuários, grupos, roles e permissõesTrabalhando com LDAP e RADIUSEntendendo a calculadora CVSS#Módulo IV - Gerenciando a base de testes de vulnerabilidades:Entendendo os NVTs, CVEs, CPEs, definições OVAL, CERT-BUND e DFN-CERT#Módulo V - Trabalhando com tarefas:Usando o assistente de Tarefas avançadoCriando Targets, lista de portas, credenciais, alertas, tarefas, relatórios e tipos de Scanners#Módulo VI - Configurações avançadas:Criando tarefas manualmenteCriando containersDescobrindo os hosts com o Fping e nmap#Módulo VII - Trabalhando com relatórios:Analisando os relatóriosEntendendo os resultadosAnalisando as VulnerabilidadesTrabalhando com Notas e SobrescriçõesAnalisando os Hosts, sistemas operacionais e certificadosTrabalhando com filtros e tags#Módulo VIII - Gerenciando Tickets para correção das vulnerabilidadedes:Trabalhando com Tickets e seus alertas#Módulo IX - Gerenciando e auditando políticas:Entendendo as políticas do OpenVasImportando uma políticaAuditando uma política#Módulo X - Analisando os riscos dos processos de negócio:Relacionando processos de negócio com vulnerabilidades#Módulo XI - Trabalhando com Dashboards:Trabalhando com os Dashboards#Módulo XII - Explorando vulnerabilidades com o metasploit:Usando o Metasploit na prática

课程标签

0人关注该课程

主题相关的课程