Nessus, conduire un audit de vulnérabilités, 2 jours (réf. NES)

Formation

À Paris la Défense

1 440 € HT

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

Description

  • Typologie

    Formation

  • Lieu

    Paris la défense

  • Durée

    2 Jours

Nessus est une solution de référence pour auditer les vulnérabilités d'un système d'information. Vous apprendrez dans ce cours à mener un audit de vulnérabilités sur les réseaux, les applications Web, les systèmes d'exploitation, les équipements et les injections de différents types de codes malveillants.

Les sites et dates disponibles

Lieu

Date de début

Paris la Défense ((92) Hauts-de-Seine)
la Grande Arche, Paroi Nord, 92044

Date de début

Consulter

À propos de cette formation

Objectifs pédagogiques
Installer et configurer Nessus
Utiliser le client Nessus
Conduire un audit de vulnérabilités avec Nessus
Conduire un audit de configuration de systèmes Windows et Linux

Questions / Réponses

Ajoutez votre question

Nos conseillers et autres utilisateurs pourront vous répondre

À qui souhaitez-vous addresser votre question?

Saisissez vos coordonnées pour recevoir une réponse

Nous ne publierons que votre nom et votre question

Les Avis

Les matières

  • Audit
  • Politique
  • Gestion
  • Analyse de résultats
  • Sécurité
  • Réseau
  • Configuration de systèmes
  • Technologies réseaux
  • Web
  • Application web

Le programme

PROGRAMME DE FORMATION » Contexte et positionnement de Nessus Terminologie et référentiels relatifs aux vulnérabilités (CVE, CWE, CVSS, AWS, CERT...). Audit de sécurité versus audit de vulnérabilités et test de pénétration. Positionnement des différents outils et approches de sécurité : la détection d'intrusions, le scanner. Les outils d'audit de vulnérabilités (Snort, Suricata, Nessus, OpenVas, Qualys, Acunetix...). Le scan de vulnérabilités réseaux, systèmes et applications (outils, démarche et limites). Présentation des produits Nessus. Le mode de fonctionnement client/serveur. La configuration et scan de base de réseaux. Travaux pratiques Installation, configuration et scan de base de réseaux. » Composants et architectures de Nessus Architecture et fonctionnalités de Nessus. L'intégration des plug-ins : gestion et conception de plug-ins. Le déploiement de manager, agent. La gestion des licences. Travaux pratiques Configuration et paramétrages. Gestion et conception de plug-ins. » Politique : conception et analyse Définition d'une politique de scan basique. Définition et gestion d'une politique de découverte (hôte, port, service). Création, configuration et planification d'un scan de vulnérabilité avancé. Opérations de scan de vulnérabilités : scans d'applications Web vulnérables, scans actifs, scans authentifiés. Audit de vulnérabilités d'applications Web. Conception d'une politique de sécurité. Travaux pratiques Conception d'une politique de sécurité et d'audit de vulnérabilités. Mise en oeuvre d'une plateforme Web et audit de vulnérabilités d'applications Web. » Audit de configuration et de vulnérabilités : mise en oeuvre et analyse Principes de l'audit de configuration. Introduction à l'audit de conformité. Principes des audits de systèmes : Windows, Linux/Unix. Audit de système, d'environnement virtuel. Le reporting et l'analyse des vulnérabilités. Travaux pratiques Audit de configuration de systèmes Windows et Linux.

Informations complémentaires

Sommaire • Contexte et positionnement de Nessus • Composants et architectures de Nessus • Politique : conception et analyse • Audit de configuration et de vulnérabilités : mise en oeuvre et analyse Participants Techniciens, administrateurs systèmes et réseaux et auditeurs amenés à faire du "PenTest". Prérequis Connaissances de base en réseaux et sécurité.

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

Nessus, conduire un audit de vulnérabilités, 2 jours (réf. NES)

1 440 € HT