در حوزه امنیت سایبری، فرآیند شناخت و شناسایی آسیبپذیریهای سطح شبکه یکی از مهمترین موضوعات به حساب میآید. اسکن آسیبپذیریها در شبکه، در حقیقت بازرسی از نقاط بالقوه نفوذ در رایانه یا شبکه برای شناسایی حفرههای امنیتی است. یک اسکن آسیب پذیری نقاط ضعف سیستم را در رایانه ها، شبکه ها و تجهیزات ارتباطی شناسایی و طبقه بندی می کند و اثربخشی اقدامات متقابل را پیش بینی می کند. یکی از محصولات محبوب در حوزه شناسایی آسیبپذیریها، نرمافزار اسکنر Nessus است. Nessus پلتفرمی است که توسط Tenable توسعه یافته است. این اسکنر آسیبپذیریهای امنیتی را در دستگاهها، برنامهها، سیستمهای عامل، سرویسهای ابری و سایر منابع شبکه اسکن میکند. Nessus نقصهای نرمافزار، وصلههای انجام نشده، بدافزار، آسیبپذیریهای DoS، رمزهای عبور پیشفرض و خطاهای پیکربندی نادرست را از جمله سایر نقصهای احتمالی شناسایی میکند. هنگامی که Nessus آسیبپذیریها را کشف میکند، هشداری صادر میکند که تیمهای فناوری اطلاعات میتوانند بررسی کنند و تعیین کنند که چه اقداماتی (در صورت وجود) نیاز است. با توجه به محبوبیت و کارایی بالای این محصول، آکادمی لیان اقدام به برگزاری ورکشاپ سه روزه با عنوان کارگاه پیشرفته کار با Nessus کرده است.
در این ورکشاپ دانشجویان با مفاهیم اولیه رد تیم، بلو تیم و پرپل تیم آشنا خواهند شد. همچنین در مورد مفاهم اولیه Cyber Killchain، Mitre Attack، CVE نیز صحبت خواهد شد.
سرفصلهای کارگاه Nessus براساس نیاز کارشناسان حوزه امنیت سایبری (بخصوص حوزه تست نفوذ) طراحی و ارائه شده است. سعی شده است قبل از ورود به بخش کار با پنل اسکنر Nessus، مفاهیم مورد نیاز و همچنین حملات رایج نیز پوشش داده شود.
سرفصلهای کارگاه Nessus براساس نیاز کارشناسان حوزه امنیت سایبری (بخصوص حوزه تست نفوذ) طراحی و ارائه شده است. سعی شده است قبل از ورود به بخش کار با پنل اسکنر Nessus، مفاهیم مورد نیاز و همچنین حملات رایج نیز پوشش داده شود.