Realizando análises de vulnerabilidades de TI com o OpenVAS
- Descrição
- Currículo
- FAQ
- Revisões
Nesse curso você aprenderá a executar uma análise de vulnerabilidades de segurança da informação em uma rede através de uma ferramenta gratuita, OpenVAS, gerando um relatório com todas as correções necessárias para cada problema encontrado. Você também poderá criar tickets de remediação para gerenciar o status de cada correção aplicada e utilizará também o Metasploit para aprender como explorar uma vulnerabilidade descoberta. Veja um resumo do conteúdo:
#Módulo I – Entendendo a importância da análise de vulnerabilidades:
Introdução à análise de vulnerabilidades
#Módulo II – Preparação do ambiente do curso:
Instalação do VirtualBox, Kali Linux e do OpenVAS
Liberando o acesso WEB ao OpenVAS a partir da rede
Rodando o primeiro scan de vulnerabilidades
#Módulo III – Administrando o OpenVAS:
Conhecendo a arquitetura do OpenVAS
Trabalhando com usuários, grupos, roles e permissões
Trabalhando com LDAP e RADIUS
Entendendo a calculadora CVSS
#Módulo IV – Gerenciando a base de testes de vulnerabilidades:
Entendendo os NVTs, CVEs, CPEs, definições OVAL, CERT-BUND e DFN-CERT
#Módulo V – Trabalhando com tarefas:
Usando o assistente de Tarefas avançado
Criando Targets, lista de portas, credenciais, alertas, tarefas, relatórios e tipos de Scanners
#Módulo VI – Configurações avançadas:
Criando tarefas manualmente
Criando containers
Descobrindo os hosts com o Fping e nmap
#Módulo VII – Trabalhando com relatórios:
Analisando os relatórios
Entendendo os resultados
Analisando as Vulnerabilidades
Trabalhando com Notas e Sobrescrições
Analisando os Hosts, sistemas operacionais e certificados
Trabalhando com filtros e tags
#Módulo VIII – Gerenciando Tickets para correção das vulnerabilidadedes:
Trabalhando com Tickets e seus alertas
#Módulo IX – Gerenciando e auditando políticas:
Entendendo as políticas do OpenVas
Importando uma política
Auditando uma política
#Módulo X – Analisando os riscos dos processos de negócio:
Relacionando processos de negócio com vulnerabilidades
#Módulo XI – Trabalhando com Dashboards:
Trabalhando com os Dashboards
#Módulo XII – Explorando vulnerabilidades com o metasploit:
Usando o Metasploit na prática
-
2Instalação do VirtualBoxVídeo Aula
-
3Instalação do Kali LinuxVídeo Aula
-
4Instalação do OpenVASVídeo Aula
-
5Criando um clone lincado para economizar espaço em discoVídeo Aula
-
6Mudando a senha do adminVídeo Aula
-
7Liberando o acesso WEB ao OpenVAS a partir da redeVídeo Aula
-
8Iniciando o OpenVAS automaticamente no bootVídeo Aula
-
9Rodando o primeiro scan de vulnerabilidadesVídeo Aula
-
10Conhecendo a arquitetura do OpenVASVídeo Aula
-
11Informações importantes antes de usar a ferramentaVídeo Aula
-
12Trabalhando com usuáriosVídeo Aula
-
13Trabalhando com gruposVídeo Aula
-
14Trabalhando com rolesVídeo Aula
-
15Atribuindo permissõesVídeo Aula
-
16Analisando a performance do OpenVASVídeo Aula
-
17Usando a lixeiraVídeo Aula
-
18Atualizando o feed manualmenteVídeo Aula
-
19Atualizando o feed automaticamenteVídeo Aula
-
20Trabalhando com LDAP e RADIUSVídeo Aula
-
21Acessando o manual do usuárioVídeo Aula
-
22Entendendo a calculadora CVSSVídeo Aula
-
23Identificando a versão do sistemaVídeo Aula
-
30Usando o assistente de Tarefas avançadoVídeo Aula
-
31Criando TargetsVídeo Aula
-
32Criando uma lista de portasVídeo Aula
-
33Gerenciando credenciaisVídeo Aula
-
34Entendendo as configurações de ScanVídeo Aula
-
35Criando alertasVídeo Aula
-
36Agendando tarefasVídeo Aula
-
37Analisando os formatos de relatóriosVídeo Aula
-
38Analisando os tipos de ScannersVídeo Aula
-
45Analisando os relatóriosVídeo Aula
-
46Entendendo os resultadosVídeo Aula
-
47Analisando as VulnerabilidadesVídeo Aula
-
48Trabalhando com NotasVídeo Aula
-
49Trabalhando com SobrescriçõesVídeo Aula
-
50Analisando os Hosts, sistemas operacionais e certificadosVídeo Aula
-
51Introdução aos filtrosVídeo Aula
-
52Criando filtrosVídeo Aula
-
53Trabalhando com TagsVídeo Aula
