آنچه یاد خواهید گرفت:
درک اصول مدیریت آسیبپذیری
نصب و پیکربندی Nessus در Windows و Linux
بررسی نسخههای مختلف Nessus، مدلهای لایسنس و رابط کاربری
انجام اسکنهای اولیه و پیشرفته آسیبپذیری با استفاده از قالبهای آماده و سفارشی
درک سیاستهای اسکن، Credentialها و تنظیمات Plugin و استفاده مؤثر از آنها
انجام اسکنهای Authenticated و Unauthenticated
تحلیل نتایج اسکن، تولید گزارشهای دقیق و تفسیر سطح شدت آسیبپذیریها
شبیهسازی حملات واقعی از طریق اسکن ماشین های آسیبپذیر در محیط آزمایشگاهی
استفاده از Nessus برای بررسی انطباق
ایجاد و مدیریت سیاستهای اسکن، Credentialها و تنظیمات Plugin
پیشنیازهای دوره
درک اولیه با مفاهیم شبکه
آشنایی با سیستمعاملهایی مانند Windows و Linux
نرمافزارهای مجازیسازی مانند VMware Workstation و EVE‑NG
نیازی به تجربه قبلی کار با Nessus نیست.
یک کامپیوتر یا لپتاپ که توانایی اجرای ابزارهای مجازیسازی را داشته باشد.
توضیحات دوره
معرفی دوره:
آیا آماده هستید به یکی از قدرتمندترین ابزارهای ارزیابی آسیبپذیری مسلط شوید؟
به دوره "اسکن عملی آسیبپذیری با Nessus" خوش آمدید - یک دوره جامع و کاملاً عملی که به شما یاد میدهد چگونه از Tenable Nessus، یکی از مطرحترین اسکنرهای آسیبپذیری در صنعت امنیت سایبری، به شکل مؤثر استفاده کنید.
چه یک فرد مبتدی در حوزه امنیت سایبری باشید، چه مدیر شبکه، و یا یک تحلیلگر امنیت که برای اخذ گواهینامههایی مانند +CEH ،Security یا OSCP آماده میشود، این دوره به شما کمک میکند تا مهارتهای کاربردی و واقعی را برای شناسایی، ارزیابی و گزارش آسیبپذیریها در هر محیطی توسعه دهید.
با ساخت یک آزمایشگاه واقعی با استفاده از ابزار EVE-NG، پیکربندی اهداف آسیبپذیر و اجرای اسکنهای Credentialed و Non‑Credentialed، تجربهای کاملا عملی کسب خواهید کرد. این دوره مهارتهای کاربردی لازم برای شناسایی، تحلیل و کاهش آسیبپذیریها در طیف وسیعی از سیستمعاملها و تجهیزات شبکه را در اختیار شما قرار میدهد.
این دوره برای چه کسانی است؟
دانشجویان امنیت سایبری و متخصصان IT که به دنبال ارتقای مهارتهای خود هستند.
هکرهای قانونمند، تحلیلگران SOC و تسترهای نفوذ
مدیران شبکه و سیستم که میخواهند امنیت سازمان خود را افزایش دهند.
تمام افرادی که به یادگیری Nessus از طریق مثالهای عملی و واقعی علاقهمند هستند.
آنچه یاد خواهید گرفت:
مقدمه و اصول
با درک مفاهیم اصلی آسیبپذیریها و مدیریت آسیبپذیری شروع کنید. درباره چرخه عمر مدیریت آسیبپذیریها، آسیبپذیریها و افشاگریهای رایج (CVE) یاد بگیرید و چگونگی ریسک را با استفاده از سیستم امتیازدهی رایج آسیبپذیریها (CVSS) تفسیر کنید. به اکوسیستم Nessus بپردازید و نسخههای مختلف محصولات و گزینههای لایسنس آن را بررسی کنید.
راهاندازی محیط آزمایشگاه با EVE-NG
با راهاندازی یک محیط مجازی کامل توسط EVE-NG، تجربهای عملی به دست میآورید. Kali Linux، سوئیچها، ایمیجهای آزمایشگاهی Nessus و فایروالها را نصب و پیکربندی خواهید کرد تا یک توپولوژی شبکه واقعگرایانه را شبیهسازی کنید؛ که محیطی ایدهآل برای انجام تستها و اسکنهای امنیتی می باشد.
نصب Nessus
راهنمای گامبهگام دریافت لایسنس Nessus Essentials و نصب Nessus روی چندین پلتفرم مختلف، از جمله Windows 11 و Ubuntu Linux ،Kali Linux را دریافت کنید. رابط وب Nessus را بررسی کنید تا با قابلیتها و ناوبری آن آشنا شوید.
اسکن و تحلیل
با آموزشهای دقیق در مورد الگوهای اسکن، سطوح شدت و متدهای مختلف اسکن، به اسکن با Nessus مسلط شوید. اسکنهای کشف مانند Ping-only و شناسایی میزبان و همچنین شناسایی سیستمعامل را انجام دهید. تفاوت حیاتی بین اسکنهای Credentialed و Non‑Credentialed را از طریق آزمایشگاههای عملی درک کنید.
اسکن پیشرفته:
مهارتهای خود را با تکنیکهای پیچیده اسکن، از جمله ارزیابیهای آسیبپذیری اکتیو دایرکتوری، فایروالهای FortiGate و سوئیچهای سیسکو ارتقا دهید. اسکنهای پویا را که برای شبکههای بزرگ و متنوع طراحی شدهاند، بررسی کنید.
تا پایان این دوره، شما ارزیابیهای آسیبپذیری را با استفاده از Nessus با اعتماد به نفس انجام خواهید داد، نتایج را به دقت تفسیر خواهید کرد و مهارتهای خود را در محیطهای امنیتی واقعی اعمال خواهید کرد.
این دوره برای چه کسانی مناسب است؟
هکرهای قانونمند و تستکنندگان نفوذ
مدیران شبکه و مهندسان سیستم
دانشجویانی که برای گواهینامههای امنیتی آماده میشوند.
مبتدیان امنیت سایبری و متخصصان IT
هر کسی که به تجربه عملی با Nessus علاقهمند است.
هر کسی که به اسکن کردن علاقه دارد.