Каталог курсов
Внедрение ключевых технологий безопасности Cisco (SCOR)
Обратите внимание, что данный курс состоит из 5 дней обучения в классе под руководством инструктора и 3 дней самостоятельного изучения дополнительных тем. Дополнительные темы отмечены ниже в программе курса.
Время начала обучения - 10.00 по московскому времени. Для корпоративных заказчиков устанавливается расписание по запросу в любом часовом поясе.
Версия курса: 1.0
В ходе данного обучения рассматриваются все ключевые технологии и платформы для защиты сетевой инфраструктуры: возможности межсетевых экранов нового поколения, принципы работы систем предотвращения вторжений, как защищать почтовый трафик, как обеспечить контроль доступа внутри сети, особенности использования виртуальных частных сетей для безопасной передачи данных между сегментами сети, базовые инструменты защиты сетевых устройств и стабилизации работы сетевых протоколов. Каждый день курса посвящен одному решению или платформе, кроме того, есть модули для самостоятельного изучения.
Это обучение поможет вам подготовиться к сдаче экзамена для получения сертификационных статусов CCNP Security или CCNE Security.
- Сетевым инженерам, сталкивающимся с задачами обеспечения безопасности сетевой инфраструктуры
- Специалистам по информационной безопасности
- Техническим специалистам, которые заинтересованы сдать сертификационный экзамен для получения статуса CCNP Security или CCIE Security
Это обучение поможет вам подготовиться к сдаче сертификационного экзамена 350-701 Implementing and Operating Cisco Security Core Technologies (SCOR). Данный экзамен является одним из двух экзаменов, которые необходимо сдать для получения статуса CCNP Security.
Обращаем ваше внимание, что в экзамене содержатся вопросы по всем темам курса, включая темы для самостоятельного изучения.
- Опыт администрирования сетевых устройств в рамках курса Внедрение и администрирование сетевых решений Cisco (CCNA)
- Знание основных протоколов канального уровня и протоколов маршрутизации
- Понимание базовых принципов обеспечения информационный безопасности
- Знание распространенных механизмов защиты сетевых устройств
После прохождения этого обучения вы сможете:
- Перечислять принципы обеспечения информационной безопасности
- Внедрять и обслуживать межсетевые экраны нового поколения Cisco ASA и Cisco Firepower
- Внедрять и обслуживать решение Cisco Email Security Appliance
- Внедрять и обслуживать решение для защиты веб-трафика Cisco Web Security Appliance
- На базовом уровне управлять решением Cisco Umbrella, управлять политиками
- Различать и классифицировать криптографические алгоритмы, использующиеся в разных типах VPN
- Использовать в работе различные виду туннелей для безопасной передачи данных: Cisco IOS VTI-based IPsec VPN, IPsec VPN на ASA и FirePower, Remote Access VPN
- Внедрять решение Cisco ISE и стандарт 802.1X для обеспечения аутентификации и авторизации проводных и беспроводных устройств или пользователей в сети
- Перечислять ключевые особенности решения AMP for Endpoints
- Эффективно использовать инструменты защиты плоскости управления и плоскости передачи данных на сетевых устройствах
- Перечислять ключевые особенности решения Cisco Stealthwatch
- Принципы обеспечения сетевой безопасности (тема для самостоятельного изучения)
- Обзор распространенных атак на протоколы стека TCP/IP (тема для самостоятельного изучения)
- Обзор распространенных атак на сетевые службы (тема для самостоятельного изучения)
- Обзор распространенных атак на конечные устройства (тема для самостоятельного изучения)
- Технологии сетевой безопасности
- Межсетевые экраны Cisco ASA
- Межсетевые экраны нового поколения Cisco Firepower
- Платформа для защиты и фильтрации почтового трафика Cisco ESA
- Платформа для защиты веб-трафика Cisco WSA
- Внедрение решения Cisco Umbrella (тема для самостоятельного изучения)
- Введение в криптографию, исследование типов VPN
- Построение туннелей между двумя сегментами сети Cisco Site-to-Site VPN
- Обзор Cisco IOS VTI-Based Point-to-Point
- Настройка Point-to-Point IPsec VPN на платформах ASA и Firepower
- Туннели для подключения удаленных пользователей Remote Access VPN
- Настройка Remote Access SSL VPN на платформах ASA и Firepower
- Компоненты системы контроля доступа внутри сети (тема для самостоятельного изучения)
- Стандарт аутентификации 802.1X (тема для самостоятельного изучения)
- Внедрение стандарта 802.1X для аутентификации и авторизации машин и пользователей (тема для самостоятельного изучения)
- Безопасность конечных устройств (тема для самостоятельного изучения)
- Обзор решения Cisco AMP для конечных устройств (тема для самостоятельного изучения)
- Инструменты защиты сетевых устройств (тема для самостоятельного изучения)
- Инструменты защиты плоскости контроля (тема для самостоятельного изучения)
- Инструменты защиты плоскости передачи данных (тема для самостоятельного изучения)
- Инструменты защиты плоскости управления (тема для самостоятельного изучения)
- Телеметрия (тема для самостоятельного изучения)
- Обзор решения Cisco Stealthwatch Enterprise (тема для самостоятельного изучения)
- Обзор распространенных атак на облачные архитектуры (тема для самостоятельного изучения)
- Инструменты защиты облачной инфраструктуры (тема для самостоятельного изучения)
- Внедрение облачного решения Cisco Stealthwatch Cloud (тема для самостоятельного изучения)
- Принципы построения и компоненты Software-Defined Networking (SDN) (тема для самостоятельного изучения)