Podczas szkolenia nauczysz się skutecznie chronić infrastrukturę sieciową przed zaawansowanymi zagrożeniami cybernetycznymi oraz przygotujesz się do pełnienia ról na stanowiskach na poziomie mid/senior w obszarze bezpieczeństwa sieci.
Szkolenie przygotowuje do egzaminu 350-701 SCOR, który należy do egzaminów wymaganych do uzyskania certyfikatów CCNP Security oraz CCIE Security.
Korzyści z udziału w szkoleniu
Dzięki temu szkoleniu:
- Zdobędziesz praktyczne doświadczenie w implementacji podstawowych technologii bezpieczeństwa oraz poznasz najlepsze praktyki z wykorzystaniem rozwiązań Cisco Security.
- Przygotujesz się do pracy na stanowiskach związanych z bezpieczeństwem sieci na poziomie profesjonalnym i eksperckim.
- Zdobędziesz 64 punkty Continuing Education (CE), które możesz wykorzystać do odnowienia dowolnego ważnego certyfikatu Cisco.
Dla kogo?
Szkolenie jest skierowane do specjalistów zajmujących się bezpieczeństwem sieci oraz osób zaangażowanych w projektowanie i zarządzanie infrastrukturą sieciową, w tym:
- inżynierów ds. bezpieczeństwa sieci
- inżynierów sieciowych
- architektów sieci
- administratorów sieci
- inżynierów systemowych
- specjalistów ds. technicznych rozwiązań IT
- architektów rozwiązań technicznych
- integratorów i partnerów Cisco
- managerów sieci i projektów
Cele szkolenia
Po ukończeniu szkolenia będziesz potrafić:
- Opisać koncepcje bezpieczeństwa informacji oraz strategie bezpieczeństwa w sieci.
- Omówić luki w protokole TCP/IP i sposoby ich wykorzystania w atakach na sieci i hosty.
- Opisać ataki na aplikacje sieciowe.
- Wyjaśnić, jak różne technologie bezpieczeństwa sieci współpracują, by chronić przed atakami.
- Wdrożyć kontrolę dostępu w Cisco Secure Firewall Adaptive Security Appliance (ASA).
- Wdrożyć podstawowe konfiguracje zapory sieciowej Cisco Secure Firewall Threat Defense.
- Wdrożyć polityki IPS, ochrony przed złośliwym oprogramowaniem oraz filtrowania ruchu w Cisco Secure Firewall Threat Defense.
- Wdrożyć podstawową konfigurację Cisco Secure Email Gateway.
- Wdrożyć polityki bezpieczeństwa w Cisco Secure Email Gateway.
- Opisać i wdrożyć podstawowe funkcje bezpieczeństwa treści internetowych za pomocą Cisco Secure Web Appliance.
- Opisać techniki ataków na urządzenia końcowe.
- Opisać możliwości zabezpieczeń oferowanych przez Cisco Umbrella, modele wdrożenia, zarządzanie politykami oraz funkcjonalność Investigate Console.
- Przedstawić podstawy zabezpieczeń urządzeń końcowych.
- Omówić architekturę i podstawowe funkcje Cisco Secure Endpoint.
- Opisać rozwiązania Cisco Secure Network Access.
- Omówić procesy uwierzytelniania 802.1X i protokoły EAP (Extensible Authentication Protocol).
- Skonfigurować urządzenia do pracy z protokołem 802.1X.
- Wprowadzić koncepcję sieci VPN oraz omówić rozwiązania kryptograficzne i algorytmy.
- Omówić rozwiązania Cisco w zakresie bezpiecznej łączności site-to-site.
- Wdrożyć sieci VPN IPSec oparte na interfejsach Virtual Tunnel Interface (VTI) w systemie Cisco IOS®.
- Skonfigurować sieci VPN IPSec typu point-to-point na urządzeniach Cisco Secure Firewall ASA i Cisco Secure Firewall Threat Defense.
- Opisać rozwiązania Cisco zapewniające bezpieczny dostęp zdalny.
- Wdrożyć rozwiązania Cisco zapewniające bezpieczny dostęp zdalny.
- Omówić mechanizmy ochrony infrastruktury sieciowej.
- Analizować mechanizmy ochrony warstwy kontrolnej (Control Plane) w urządzeniach Cisco.
- Konfigurować i weryfikować mechanizmy ochrony warstwy danych (Data Plane) dlaL2 w systemie Cisco IOS.
- Konfigurować i weryfikować mechanizmy ochrony warstwy danych (Data Plane) dlaL3 w systemie Cisco IOS oraz Cisco ASA.
- Analizować mechanizmy ochrony warstwy zarządzania (Management Plane) w urządzeniach Cisco.
- Opisać podstawowe formy telemetrii zalecane dla infrastruktury sieciowej i urządzeń bezpieczeństwa.
- Opisać wdrażanie Cisco Secure Network Analytics.
- Omówić podstawy technologii chmurowych i typowe ataki na środowiska chmurowe.
- Opisać metody zabezpieczania środowisk chmurowych.
- Omówić wdrażanie Cisco Secure Cloud Analytics.
- Opisać podstawy sieci definiowanych programowo (SDN) oraz programowalności sieci.
Wymagania wstępne
Przed przystąpieniem do szkolenia warto posiadać:
- Znajomość sieci Ethernet oraz TCP/IP.
- Praktyczną znajomość systemu operacyjnego Windows.
- Znajomość systemu Cisco IOS oraz podstawowych koncepcji sieciowych Cisco.
- Podstawową wiedza z zakresu bezpieczeństwa sieci.
Umiejętności te można zdobyć na szkoleniu:
- Implementing and Administering Cisco Solutions (CCNA)
Program szkolenia
Moduły teoretyczne:
- Technologie bezpieczeństwa sieci
- Wdrażanie Cisco Secure Firewall ASA
- Podstawy Cisco Secure Firewall Threat Defense
- Polityki IPS, złośliwego oprogramowania i plików w Cisco Secure Firewall Threat Defense
- Podstawy Cisco Secure Email Gateway
- Konfiguracja polityk w Cisco Secure Email Gateway
- Wdrażanie Cisco Secure Web Appliance
- Technologie VPN i podstawy kryptografii
- Rozwiązania VPN site-to-site Cisco Secure
- Konfiguracja VPN IPsec typu point-to-point opartego na interfejsach VTI
- Konfiguracja VPN IPsec point-to-point na urządzeniach Cisco Secure Firewall ASA i Threat Defense
- Rozwiązania VPN zdalnego dostępu Cisco Secure
- Konfiguracja VPN SSL na urządzeniach Cisco Secure Firewall ASA i Threat Defense
- Koncepcje bezpieczeństwa informacji
- Typowe ataki na TCP/IP
- Popularne ataki na aplikacje sieciowe
- Techniki ataków na urządzenia końcowe
- Wdrażanie Cisco Umbrella
- Technologie ochrony urządzeń końcowych
- Cisco Secure Endpoint – funkcjonalność i architektura
- Rozwiązania Cisco Secure Network Access
- Uwierzytelnianie 802.1X – teoria i konfiguracja
- Ochrona infrastruktury sieciowej
- Zabezpieczenia warstwy kontrolnej
- Zabezpieczenia warstwy danych dla L2
- Zabezpieczenia wartswy danych dla L3
- Zabezpieczenia wartswy zarządzania
- Metody telemetryczne w sieciach
- Wdrażanie Cisco Secure Network Analytics
- Bezpieczeństwo w środowisku chmurowym
- Cisco Secure Cloud Analytics – wdrażanie i konfiguracja
- Podstawy sieci SDN i programowalności sieci
Ćwiczenia praktyczne:
- Konfiguracja ustawień sieciowych i NAT w Cisco Secure Firewall ASA
- Konfiguracja polityk kontroli dostępu (ACL) na Cisco Secure Firewall ASA
- Konfiguracja translacji adresów NAT na urządzeniu Cisco Secure Firewall Threat Defense
- Konfiguracja polityki kontroli dostępu w Cisco Secure Firewall Threat Defense
- Konfiguracja polityki wykrywania i IPS w Cisco Secure Firewall Threat Defense
- Konfiguracja polityki ochrony przed złośliwym oprogramowaniem i plikami
- Konfiguracja ustawień Listener, HAT i RAT w Cisco Secure Email Gateway
- Konfiguracja polityk bezpieczeństwa poczty e-mail
- Konfiguracja usług proxy, uwierzytelniania i deszyfrowania HTTPS
- Wdrażanie mechanizmów kontroli dostępu do treści i ochrony przed złośliwym oprogramowaniem
- Konfiguracja statycznego tunelu VPN IPsec opartego na VTI (IKEv2)
- Konfiguracja połączenia VPN point-to-point między urządzeniami Cisco Secure Firewall Threat Defense
- Wdrażanie zdalnego dostępu VPN w Cisco Secure Firewall Threat Defense
- Analiza panelu Cisco Umbrella i funkcji zabezpieczeń DNS
- Eksploracja Cisco Umbrella Secure Web Gateway i zapory chmurowej
- Testowanie funkcjonalności CASB w Cisco Umbrella
- Przegląd funkcji Cisco Secure Endpoint
- Analiza działania urządzeń końcowych w konsoli Cisco Secure Endpoint
- Sprawdzenie mechanizmów ochrony przed ransomware w Cisco Secure Endpoint
- Eksploracja Cisco Secure Network Analytics w wersji 7.4.2
- Analiza integracji z Global Threat Alerts i audytu kryptograficznego ETA
- Eksploracja pulpitu Cisco Secure Cloud Analytics i jego funkcji operacyjnych
- Monitorowanie chmury prywatnej i publicznej z użyciem Cisco Secure Cloud Analytics
Szkolenie SCOR to fundament w ścieżce certyfikacji CCNP Security i CCIE Security, przygotowujący do skutecznej ochrony nowoczesnych środowisk sieciowych.