"The structure, the practice exams, the instructor — all top tier. Passed first try."
Course Outline
What the programme covers, module by module.
Module 1: Vulnerability Management Fundamentals
- Vulnerability concepts
- Threats and exposures
- Security weaknesses
- Vulnerability lifecycle
- Enterprise attack surface
- Vulnerability management objectives
Module 2: Vulnerability Management Lifecycle
- Asset discovery
- Vulnerability identification
- Risk assessment
- Prioritization
- Remediation
- Verification and monitoring
Module 3: Asset Discovery & Inventory
- Hardware assets
- Software assets
- Network devices
- Cloud assets
- Asset classification
- Inventory management
Module 4: Vulnerability Identification
- Known vulnerabilities
- Configuration weaknesses
- Missing patches
- Exposed services
- Software weaknesses
- Security misconfigurations
Module 5: Vulnerability Scanning Fundamentals
- Scanner architecture
- Authenticated scanning
- Unauthenticated scanning
- Network scanning
- Scan configuration
- Scan scheduling
Module 6: Vulnerability Assessment Tools
- Nessus concepts
- OpenVAS concepts
- Qualys concepts
- Scanner capabilities
- Tool selection
- Assessment workflows
Module 7: Network Vulnerability Assessment
- Network discovery
- Port identification
- Service analysis
- Network exposures
- Configuration assessment
- Risk identification
Module 8: Operating System Vulnerabilities
- Windows vulnerabilities
- Linux vulnerabilities
- Missing updates
- Configuration weaknesses
- Service vulnerabilities
- System hardening
Module 9: Web Application Vulnerabilities
- Application attack surface
- OWASP risks
- Authentication weaknesses
- Access control issues
- Security misconfigurations
- Application remediation
Module 10: Cloud Vulnerability Management
- Cloud assets
- Cloud configurations
- Identity risks
- Storage exposure
- Workload vulnerabilities
- Cloud remediation
Module 11: Container & Workload Vulnerabilities
- Container images
- Dependency vulnerabilities
- Image scanning
- Runtime risks
- Configuration weaknesses
- Workload remediation
Module 12: CVE & Vulnerability Intelligence
- CVE fundamentals
- Vulnerability databases
- Security advisories
- Vulnerability research
- Threat context
- Emerging vulnerabilities
Module 13: CVSS & Risk Scoring
- CVSS fundamentals
- Base metrics
- Threat metrics
- Environmental metrics
- Severity ratings
- Risk interpretation
Module 14: Vulnerability Prioritization
- Asset criticality
- Business impact
- Exploitability
- Threat intelligence
- Exposure context
- Risk-based prioritization
Module 15: Threat Intelligence for Vulnerability Management
- Exploitation trends
- Threat actor activity
- Vulnerability intelligence
- Known exploited vulnerabilities
- Threat enrichment
- Remediation priorities
Module 16: Patch & Remediation Management
- Patch management lifecycle
- Remediation planning
- Security updates
- Configuration changes
- Compensating controls
- Remediation tracking
Module 17: Vulnerability Validation
- Finding validation
- False positives
- Technical verification
- Risk confirmation
- Remediation verification
- Rescanning
Module 18: Vulnerability Reporting
- Technical reports
- Executive summaries
- Risk dashboards
- Vulnerability trends
- Remediation status
- Stakeholder communication
Module 19: Vulnerability Metrics & KPIs
- Vulnerability counts
- Risk distribution
- Remediation timelines
- Mean time to remediate
- Exposure trends
- Program effectiveness
Module 20: Enterprise Vulnerability Management
- Program governance
- Roles and responsibilities
- Service-level targets
- Business alignment
- Cross-team collaboration
- Escalation processes
Module 21: Continuous Vulnerability Management
- Continuous discovery
- Automated scanning
- Exposure monitoring
- Continuous prioritization
- Remediation workflows
- Security improvement
Module 22: Practical Vulnerability Management Project
- Asset identification
- Vulnerability assessment
- Risk scoring
- Finding prioritization
- Remediation planning
- Management reporting
Who it's for & what's included
Pick a delivery method to see exactly who it suits and everything you receive.
Classroom
Best for learners who want face-to-face tuition and to network with peers in person.
Everything you get
- ✓ Live instructor on-site
- ✓ Printed workbook & materials
- ✓ Group exercises & case studies
Online Instructor-Led
Best for learners who want a live instructor and a fixed schedule, without the travel.
Everything you get
- ✓ Live instructor via video call
- ✓ Digital workbook & resources
- ✓ Session recordings
Self-Paced
Best for self-motivated learners who need maximum flexibility around work and life.
Everything you get
- ✓ On-demand video lessons
- ✓ Interactive quizzes
- ✓ 24/7 access on any device
Course Overview
The Vulnerability Assessment & Management program equips professionals with practical skills to discover, analyze, prioritize, and manage security vulnerabilities. Learners explore vulnerability scanning, risk scoring, asset discovery, configuration weaknesses, remediation, patch management, cloud vulnerabilities, reporting, threat intelligence, and continuous vulnerability management through practical enterprise security scenarios.