راهنمای پویش آسیب پذیری و تست نفوذ با NESSUS
* آشنایی با مفاهیم و محیط اسکنر Nessus * تعریف Policy در Nessus * آموزش اسکن آسیبپذیری با Nessus * تنظیمات Nessus برای انجام تست جعبه سفید * تجزیه و تحلیل گزارشهای Nessus
Hack , امنيت , تست نفوذ , شبکه و امنیت , هک و تست نفوذ
نوبت چاپ | یک |
---|---|
ویرایش | یک |
وزن | 300 گرم |
جلد | 1 از 1 |
موجود است؟ | بلی |
---|---|
چاپ شده است؟ | بلی |
در حال پیش فروش است؟ | خیر |
کتاب الکترونیکی است؟ | خیر |
مفاهیم
نمای کلی از واسط کاربری Nessus
Installation
فصل 2- آشنایی با ساختار POLICY و مدیریت آن در NESSUS
سیاستها (Policies)
سرویسهای Cloud
Database
Host
الف- Windows
Unix
SNMPv3
Settings
تنظیماتDiscovery
تنظیمات Assessment
Web Applications
Report
Advanced
Mobile Device Management
ایجاد یک Scan
Plugins and Policy Preferences
مدیریت اعتبار در دستگاههای تلفن همراه
مدیریت وصله (Patch Management) 83
IBM Tivoli Endpoint Manager (BigFix)
WSUS
SCCM
Red Hat Network Satellite
Dell KACE K1000
Symantec Altiris
اسکن با چندین مدیریت وصله
مجازیسازی
VMware
Red Hat Enterprise Virtualization (RHEV)
احراز هویتهای متفرقه (Miscellaneous Authentication)
احراز هویت پروتکلهای Plaintext
اسکن برنامههای تحت وب
Plugins
Compliance Audit Policies
Offline Configuration Audit Policies
PCI Policies
الزامات استاندارد PCI DSS
SCAP Policies
فصل 3 - اجرای عملیات اسکن
Scan
مثالهایی برای فایل میزبان
فصل 4- نتایج اسکن و گزارشها
نتایج و گزارشهای اسکن
Dashboard
نتایج انطباق
محدودسازیهای گزارش
CPE چیست؟
CVSS چیست؟
CVE چیست؟
Bugtraq ID چیست؟
CERT Advisory ID
OSVDB ID
Secunia ID
Exploit Database ID
Metasploit Name and Framework
Screenshotهای گزارش
Knowledge Base اسکن یا KB مربوط به اسکن
بارگذاری کردن (Upload) و استخراج (Export) گزارشها
سفارشی کردن فرمتهای HTML و PDF
حذف نتایج اسکن
پیوست 1- نصب NESSUS بر روی سیستمعامل ویندوز
نصب Nessus در ویندوز (با دسترسی مستقیم به اینترنت)
نصب Nessus در ویندوز (بدون دسترسی مستقیم به اینترنت)
پیوست 2- نمونهای از اسکن در محیط واقعی
# | موضوع | عنوان | توضیح | دانلود |
---|---|---|---|---|
1 | نمونه pdf | 30 صفحه آغازين كتاب | دانلود |