Nessus Managerのトレーニングコース
Nessus脆弱性スキャナは、脆弱性の検出と管理に非常に多様なプラットフォームです。その機能は脆弱性検出だけでなく、ベースライン監査も行えます。これはシステム構成が最適な強化基準と比較される場合を指します。
この講師主導のコースでは、ソリューションの各コンポーネントと異なる機能について紹介し、アプリケーション内の各モジュールを説明し、その使用例を示します。
コース終了時には、参加者はほぼすべてのIPベースシステムで認証付きおよび認証なしの脆弱性スキャンを行い、スキャン結果を分析して偽陽性を排除することができるようになります。また、参加者はリスクに基づいた調査結果の優先順位付けと補償制御の提案方法を学びます。このコースは、参加者がNessusを使用してシステムのセキュリティポジションを評価し、最適な是正措置を決定するのを支援します。
対象者:
- インフラストラクチャ管理者
- システム管理者
- システム監査員
- システムコンプライアンスオフィサー
- 脆弱性管理者
- サイバーセキュリティ管理者
形式:
講義、ディスカッション、および実践的練習の組み合わせ
コース概要
Nessusインターフェースとナビゲーションの概要
- Nessusサーバーのインストールとライセンス設定
- プラグインの確認と更新
- Windowsスキャン
- 事前設定されたスキャンプロファイルの使用
- プリインストールされた構成基準の概要
- インターフェースのナビゲーション
- 通知の設定
スキャン:
- 単純なスキャンの実行
- 事前に定義されたテンプレートからのスキャンの実行
- プリロードされたプラグインからテンプレートを作成する
- アセットディスカバリースキャン
Nessus出力の理解:
- Nessus出力ファイルの理解
- リスク評価とスコアリングの理解
- 無駄なデータの削除と出力の軽減
- 調査結果の検証
- Nessusレポート作成
プラグインの詳細レビュー:
- データディスカバリープラグイン
- システム固有のプラグイン
- コンプライアンスプラグイン
要求
一般的なプロトコル(HTTP、HTTPS、SSH、SSL、Telnet、SFTPなど)の基本的な知識
OSIレイヤーの基本的な知識
IPアドレスの基本的な知識
オープントレーニングコースには5人以上が必要です。
Nessus Managerのトレーニングコース - 予約
Nessus Managerのトレーニングコース - お問い合わせ
Nessus Manager - コンサルティングお問い合わせ
お客様の声 (2)
I generally was benefit from the whole training.
Tassos Papadopoulos
コース - Nessus Manager
機械翻訳
The course build up the whole picture and helped me understand in depth how to deal with everyday tasks I perform with Tenable Census Manager.
Konstantinos Papadopoulos
コース - Nessus Manager
機械翻訳
今後のコース
関連コース
Akraino
14 時間このインストラクター主導のライブトレーニング(オンラインまたはオンサイト)は、プログラマーが Akraino Edge Stack のブループリントをダウンロード、インストール、設定し、エッジシステムを管理することを目指しています。
このトレーニング終了時には、参加者はエンドツーエンドの Akraino Edge Stack ソリューションをインストール、展開、管理、サポートし、エッジシステム、サービス、デバイスを改善および整理することができるようになります。
Certified Kubernetes Administrator (CKA) - 試験準備
21 時間Certified Kubernetes Administrator (CKA) プログラムは、Linux Foundation と Cloud Native Computing Foundation (CNCF) によって作成されました。
Kubernetes は現在、コンテナのオーケストレーションに使用される主要なプラットフォームです。
NobleProg は2015年から Docker & Kubernetes のトレーニングを提供しており、360以上の成功したトレーニングプロジェクトにより、世界中のコンテナ化分野で最もよく知られているトレーニング会社の一つとなりました。
2019年からは、お客様が k8s 環境でのパフォーマンスを確認できるように、CKA および CKAD 試験への準備と挑戦を支援しています。
このインストラクター主導のライブトレーニング(オンラインまたはオンサイト)は、システム管理者や Kubernetes ユーザーが CKA 試験に合格することで知識を確認したい方を対象としています。
一方で、このトレーニングは Kubernetes 管理に関する実践的な経験の獲得にも重点を置いており、CKA 試験を受けないつもりでも参加することをお勧めします。
コース形式
- 対話型の講義とディスカッション。
- 多くの演習と実践。
- ライブラボ環境での手動実装。
コースのカスタマイズオプション
- このコースのカスタマイズされたトレーニングを希望される場合は、ご連絡ください。
- CKA 認定について詳しく知りたい方は、次の URL をご覧ください: https://training.linuxfoundation.org/certification/certified-kubernetes-administrator-cka
認定Kubernetesアプリケーション開発者 (CKAD) - 試験準備
21 時間認定Kubernetesアプリケーション開発者 (CKAD) プログラムは、Linux Foundationとクラウドネイティブコンピューティング財団(CNCF)によって開発されました。CNCFはKubernetesのホストです。
このインストラクター主導のライブトレーニング(オンラインまたはオンサイト)は、クラウドネイティブアプリケーションをKubernetes向けに設計、構築、設定、公開するスキルを確認したい開発者向けです。
一方で、トレーニングではKubernetesアプリケーション開発の実践的な経験も重視しています。CKAD試験を受けない場合でも、参加することをお勧めします。
NobleProgは2015年からDocker & Kubernetesトレーニングを提供しており、360以上の成功したトレーニングプロジェクトにより、コンテナ化分野で世界中で最も知られたトレーニング会社の一つとなっています。2019年からは、k8s環境でのパフォーマンスを確認するため、顧客のCKAとCKAD試験の準備と合格を支援しています。
コース形式
- 対話型講義とディスカッション。
- 多数の演習と実践。
- ライブラボ環境での手動実装。
コースカスタマイズオプション
- このコースのカスタマイズトレーニングをご希望の場合は、お問い合わせください。
- CKADについて詳しく知りたい場合は、こちらを参照してください:https://training.linuxfoundation.org/certification/certified-kubernetes-application-developer-ckad/
Jitsi Meet: Self-Hosted Video Conferencing Replacing Zoom and Microsoft Teams
14 時間Jitsi Meet is a fully encrypted, 100% open-source video conferencing solution that you can self-host on your own servers. It supports HD video, screen sharing, collaborative editing, and live streaming without requiring accounts or exposing meeting data to third-party platforms.
This instructor-led, live training (online or onsite) is aimed at intermediate DevOps and system administrators who wish to deploy Jitsi Meet as a replacement for Zoom, Microsoft Teams, and Google Meet.
By the end of this training, participants will be able to:
- Install and configure Jitsi Meet using Docker or Debian packages.
- Configure Prosody, Jicofo, and Jitsi Videobridge for optimal performance.
- Set up TURN servers for NAT traversal and firewall compatibility.
- Secure meetings with passwords, lobby rooms, and end-to-end encryption.
- Integrate Jitsi with LDAP, SSO, and calendar systems.
Format of the Course
- Interactive lecture and discussion.
- Lots of exercises and practice.
- Hands-on implementation in a live-lab environment.
Course Customization Options
- To request a customized training for this course, please contact us to arrange.
LEDE: Linux ワイヤレスルーターのセットアップ
7 時間LEDE プロジェクト (Linux Embedded Development Environment) は、OpenWrt をベースにした Linux オペレーティングシステムです。これは、多くのワイヤレスルーターおよび非ネットワークデバイス向けのベンダーサプライドファームウェアを完全に置き換えるものです。
この講師主導の実践的なトレーニングでは、参加者は LEDE ベースのワイヤレスルーターのセットアップ方法を学びます。
対象者
- ネットワーク管理者および技術者
コース形式
- 講義とディスカッション、練習問題、実践的な演習を組み合わせた形式
Matrix + Element: Slack や Teams を置き換える分散型エンタープライズチャット
14 時間Matrix は、安全で分散型、リアルタイムのコミュニケーションのためのオープンプロトコルです。組織では、エンドツーエンドの暗号化の維持、オンプレミスでのデータ所在地の確保、外部の信頼できるパートナーとのフェデレーションを実現するために、Slack や Microsoft Teams の代替として Matrix と Element クライアントを徐々に採用しています。
ベンダーロックインなしのネットワーク監視: LibreNMSとZabbix
28 時間このインストラクター主導のライブトレーニングは、日本(オンラインまたは現地)で行われ、ベンダー依存なしでオープンソースツールを使用してエンタープライズグレードのネットワーク監視を実装したいネットワーク管理者およびシステム管理者を対象としています。
このトレーニングの終了後、参加者はLibreNMSとZabbixのデプロイメント、ネットワークデバイスの監視、ダッシュボードおよびアラートの作成、分散監視の実装、外部システムとの統合を扱えるようになります。
ネットワーク・オーケストレーションと自動化のためのONAP
28 時間この講師主導のライブトレーニング(オンラインまたはオンサイト)では、参加者はONAPを使用してネットワークサービスを自動化する方法を学びます。
本トレーニング終了時には、参加者は以下のことができるようになります:
- ONAPエコシステムの各コンポーネントを理解し、インストールおよび構成する。
- 物理的なネットワーク機能と仮想的なネットワーク機能のリアルタイムかつ方針に基づいたオーケストレーションと自動化を行う。
- VNF、SDNその他のネットワークサービスを設計し、作成し、オーケストレートし、監視する。
- ソフトウェア駆動のアプローチを使用して、全体的なネットワークライフサイクルを効率的に管理する。
- 最新のオープンソース技術とプラクティスを使用して、ネットワークを開発し、展開し、拡張する。
OpenUEM Advanced: Automation, Security & Compliance
14 時間OpenUEMは、オープンソースのエンドポイント管理プラットフォームであり、高度な自動化、エンドポイントの強化、およびコンプライアンスレポートを提供して、企業の運用を保護し、効率化します。
このインストラクター主導のライブトレーニング(オンラインまたはオンサイト)は、高度なITおよびセキュリティ専門家向けであり、OpenUEMを自動化、セキュリティ強化、コンプライアンス管理、および企業監視ツールとの統合に活用することを目指しています。
このトレーニングの終了時には、参加者は以下のことをできるようになります:
- ソフトウェアの展開、更新、レポート作成を含むエンドポイント管理タスクを自動化します。
- セキュリティ強化ポリシーを適用し、エンドポイントのコンプライアンスを確保します。
- 企業のセキュリティおよび監視ツールとOpenUEMを統合して、中央集約型の可視性を実現します。
- コンプライアンスレポートを作成し、規制または組織基準を強制します。
コース形式
- 対話型の講義とディスカッション。
- 実践的な演習とシナリオ練習。
- 本物のエンドポイントを使用したラボ環境での実装。
コースのカスタマイズオプション
- このコースのカスタマイズトレーニングを希望する場合は、ご連絡ください。
OpenUEM Fundamentals: Endpoint Management Essentials
14 時間OpenUEMは、組織がエンドポイントデバイスを効率的に展開、設定、および維持できるオープンソースの統合エンドポイント管理プラットフォームです。
このインストラクター主導のライブトレーニング(オンラインまたはオンサイト)は、初心者レベルのITプロフェッショナルを対象としており、OpenUEMを使用してエンドポイント管理の基礎スキル、特にインストール、設定、および基本的なデバイス管理を習得することを目指しています。
本トレーニング終了後、参加者は以下のことをできるようになります:
- 複数のエンドポイントプラットフォームにOpenUEMサーバーとエージェントをインストールおよび設定します。
- OpenUEMコンソール内でエンドポイントを効率的に登録、整理、管理します。
- 管理デバイスにソフトウェア、パッチ、およびアップデートを展開します。
- デバイスの健康状態を監視し、レポートを作成し、基本的なトラブルシューティングを行います。
コース形式
- 交互的な講義とディスカッション。
- 実践的な演習とシナリオ。
- 本物のエンドポイントを使用したラボ環境での実装。
コースカスタマイズオプション
- このコースのカスタマイズトレーニングを希望される場合は、お問い合わせください。
OpenUEM 中級: エージェントの展開、インベントリ管理、およびポリシー管理
14 時間OpenUEMは、オープンソースのエンドポイント管理プラットフォームで、組織がエージェントを効率的に展開し、正確なデバイスインベントリを維持し、エンドポイントポリシーを強制执行するためのツールを提供します。
この講師主導のライブトレーニング(オンラインまたはオンサイト)は、中級レベルのITプロフェッショナル向けで、OpenUEMを使用してエージェントの展開、インベントリ管理、ポリシー実装に関する実践的なスキルを身につけることを目指しています。
このトレーニング終了時には、参加者は次のことができます:
- 複数のエンドポイントプラットフォームにOpenUEMエージェントを効率的に展開する。
- 管理対象デバイスすべての正確な資産インベントリを維持および管理する。
- コンプライアンスとセキュリティを確保するためにポリシーを作成、割り当て、強制执行する。
- ソフトウェア、アップデート、パッチをエンドポイントに効果的に配布する。
コースの形式
- 対話型の講義とディスカッション。
- 手を動かす演習と実践シナリオ。
- 実際のエンドポイントを使用したラボ環境での実装。
コースカスタマイズオプション
- このコースのカスタマイズトレーニングをご希望の場合は、お問い合わせください。
OpenStackとNFV(OVNおよびOpenFlowを使用して)
21 時間このコースはOpenStackネットワーキングに関する深いトレーニングです。まずOpenStackとそのアーキテクチャの紹介から始まり、Identity service (Keystone)、Image service (Glance)、Compute service (Nova)、Block storage (Cinder) などの主要なOpenStackプロジェクトを説明します。これらの説明はOpenStack内のネットワーク環境の概要を説明し、主にNetworking project (Neutron) に焦点を当てます。仮想ネットワークインフラストラクチャについても説明し、Open Virtual Network (OVN) プロジェクト、Open vSwitch、およびOpenFlowに基づいています。このコースの目標は、OpenStackの基本的な操作とアーキテクチャを理解し、参加者がOpenStackの背後にあるさまざまなネットワーキング技術に精通することです。また、OVNに関連するフロー、リソース、ツールについても詳細な情報を提供します。
カスタマイズオプション
このトレーニングは2日間に短縮し、顧客にとって重要な核心的な側面に焦点を当てることが可能です。また、管理、設計、ネットワーキング、またはトラブルシューティングに関連するOpenStackの展開に関するトピックを拡張することもできます。Linux BridgeやOvSなどの他のSDNソリューションについて説明することも可能です。
Software-Defined Wide Area Network (SD-WAN) 管理と運用
7 時間この講師主導のライブトレーニングは、中級レベルのネットワーク専門家を対象としており、SD-WAN ネットワークの設計、設定、トラブルシューティング、最適化を含む効果的な管理と運用を目指しています。
このトレーニング終了時には、参加者は以下のことができます:
- SD-WAN 技術に関連する基本概念、利点、および課題を理解する。
- 組織のニーズに合わせた SD-WAN アーキテクチャを設計し、効果的に SD-WAN ソリューションを展開する。
- SD-WAN 内でセキュリティ機能を実装および管理する。
- SD-WAN 環境の監視、管理、トラブルシューティングを行う。
SynapseとElement:SlackやMicrosoft Teamsを置き換えるセルフホスト型チャット
14 時間SynapseはMatrixプロトコルのリファレンスホームサーバー実装であり、分散型でエンドツーエンド暗号化されたメッセージングを実現します。この講師によるライブトレーニング(オンラインまたは対面)は、クラウドチャットプラットフォームをセルフホスト型でFederatedなメッセージングインフラストラクチャに置き換えることを希望する、中級者のDevOpsエンジニアおよびシステム管理者を対象としています。