- Zaafiyet tanımı ve çeşitleri
- Güvenlik testlerinde otomatize işler ve zaafiyet tarama
- Çeşitli ticari zaafiyet tarama araçları
- Qualys, Mcafee Foundstone, Nexpose, Eyee Retina
- Açık kaynak kodlu zaafiyet tarama araçları
- Nessus, Inguma, W3af ..
- Güvenlik Testlerinde Nessus Kullanımı
- Nessus Lisanslama modeli ve bilinmeyenler
- Nessus çalışma mantığı
- Nessus nasıl çalışır?
- Çalışma mimarisi
- İstemci sunucu farklı makinelerde
- İstemci+sunucu aynı makinede
- Farklı Nessus istemcileri
- Pluginler
- Nessus Pluginleri inceleme
- Knowledge Base mantığı
- Nessus tarama yapısı
- Ağ üzerinden tarama
- Yerel sistem açıklıkları ve denetim taramaları
- Nessus Kurulumu
- Windows için Nessus
- UNIX/Linux için Nessus
- Kurulum sonrası işlemler
- Aktivasyon
- Pluginlerin güncellenmesi
- Kullanıcı işlemleri
- UNIX için/Windows için
- Kullanıcı ekleme
- Kullanıcı politikaları
- Nessus ile ilk tarama
- Tarama hedefi seçimi
- Tarama Politikaları Oluşturma
- Uygun pluginlerin seçimi
- Gelişmiş ayarlar
- Gelişmiş Tarama politikaları oluşturma
- IDS/IPS Atlatma seçenekleri
- Dışardan eklenti kabulu
- Tarama hızı ayarlama
- Ağ tipine göre tarama politikaları
- Nessus Taramalarını kaydetme ve inceleme
- tcpreplay ile kaydedilen paketleri kullanma
- Tarama sonuçlarını Değerlendirme
- Raporlama formatlari
- Açıklık hakkında detay bilgiler
- False positive açıklıkların giderilmesi
- Yerel açıklıkların Nessus ile Taranması/Yama Yönetimi
- Windows sistemlerde yerel açıklık taraması
- UNIX sistemlerde yerel açıklıkların taranması
- Taramalarda sorun giderme
- Nessus Loglarının incelenmesi
- Tarama loglarının incelenmesi
- Komut satırından Nessus Kullanımı
- Nessus Atak programlama dili
- NASL
- Ornek NASL scripti inceleme
- NASL ile kendi açıklıklarımızı tanımlama