CCNP Security: Развертывание решений Cisco по обеспечению безопасности границ сети SENSS

1 участник

О чём курс

Курс по сертификации CCNP Security, сфокусированный на развертывании решений Cisco по обеспечению безопасности границ сети (SENSS), представляет собой интенсивную программу обучения, разработанную для профессионалов в области сетевой безопасности. Данная учебная программа является неотъемлемой частью подготовки к получению престижного статуса Cisco CCNP Security и ориентирована на инженеров, стремящихся углубить свои знания в области защиты периметра корпоративных сетей. Основная цель курса заключается в предоставлении слушателям фундаментальных знаний и практических навыков, необходимых для эффективного управления и обеспечения безопасности критически важных компонентов сетевой инфраструктуры, включая брандмауэры Cisco ASA, маршрутизаторы Cisco с функциями межсетевого экранирования и коммутаторы Cisco.

Для успешного освоения материала и получения максимальной пользы от обучения, студенты должны обладать предварительной подготовкой уровня Cisco CCNA и Cisco CCNA Security, а также иметь базовые навыки работы с операционной системой Microsoft Windows. Обучение проходит в формате пятидневного интенсивного курса под руководством опытного инструктора, что позволяет сочетать теоретические блоки с глубокой практической проработкой материала. Такой подход гарантирует, что каждый участник не только поймет концепции, но и научится применять их в реальных сценариях.

В процессе обучения слушатели детально изучат совокупность актуальных угроз безопасности и научатся внедрять современные архитектурные подходы, такие как Cisco SecureX и TrustSec. Программа охватывает широкий спектр задач: от развертывания элементов защиты инфраструктуры в плоскостях контроля и управления до настройки безопасности на втором и третьем уровнях модели OSI. Особое внимание уделяется практическим аспектам работы с трансляцией сетевых адресов (NAT) как на устройствах Cisco ASA, так и на базе Cisco IOS. Студенты научатся проектировать и внедрять решения по защите от угроз, основываясь на политиках доступа, идентификации приложений и фильтрации ботнет-трафика. Кроме того, курс включает глубокое изучение зонных шлюзов Cisco IOS (ZBFW) и настройку политик допуска приложений.

По завершении курса выпускники смогут самостоятельно снижать риски для ИТ-инфраструктуры и приложений, используя передовые инструменты Cisco, а также осуществлять квалифицированную поддержку функционирования этих продуктов. Этот курс станет отличным выбором для тех, кто хочет систематизировать свои знания, получить практический опыт работы с защитой периметра и подготовиться к сдаче экзаменов на сертификацию CCNP Security, подтвердив свою квалификацию на международном уровне.

Программа обучения

Модуль 1: Принципы защищенного дизайна

  • Обзор курса
  • Зоны безопасности сети
  • Модульная Архитектура безопасности Cisco
  • Архитектура Cisco SecureX и решения TrustSec решения

Модуль 2: Развертывание защиты сетевой инфраструктуры

  • Введение в Архитектуру сетевой инфраструктуры Cisco и развертывание элементов управления безопасностью в плоскостях контроля и управления Cisco IOS
  • Развертывание элементов контроля безопасности плоскости управления Cisco ASA
  • Настройка методов Cisco телеметрии трафика
  • Настройка элементов защиты в плоскости данных второго и третьего уровня средствами Cisco IOS
  • Лабораторная работа: Настройка защиты плоскостей контроля и управления
  • Лабораторная работа: Настройка методов Cisco телеметрии трафика
  • Лабораторная работа: Настройка безопасности на 2 и 3 уровне в плоскости данных

Модуль 3: Развертывание NAT на Cisco IOS и Cisco ASA

  • Введение в преобразование сетевых адресов (NAT)
  • Развертывание NAT на Cisco ASA
  • Развертывание NAT на Cisco IOS
  • Лабораторная работа: Настройка Cisco ASA NAT

Модуль 4: Развертывание элементов управления угрозами на Cisco ASA

  • Введение в элементы управления угрозами Cisco
  • Развертывание базовых политик доступа на Cisco ASA
  • Развертывание политик проверки приложений на Cisco ASA
  • Развертывание фильтрации ботнет трафика на Cisco ASA
  • Развертывание брандмауэра на основе идентификации Cisco ASA
  • Лабораторная работа: Настройка политики доступа на Cisco ASA
  • Лабораторная работа: Настройка проверки подлинности с использованием WebAuth
  • Лабораторная работа: Настройка фильтра ботнет трафика Cisco ASA
  • Лабораторная работа: Настройка брандмауэра на основе идентификации Cisco ASA

Модуль 5: Развертывание элементов управления угрозами на базе программного обеспечения Cisco IOS

  • Развертывание программного обеспечения Cisco IOS совместно с базовой защитой на основе зон
  • Лабораторная работа: Настройка программного обеспечения Cisco IOS с базовой ZBFW
  • Развертывание программного обеспечения Cisco IOS ZBFW с политикой проверки приложений
  • Лабораторная работа: Развертывание программного обеспечения Cisco IOS ZBFW с политикой проверки приложений
Складчина создана 5 июля 2014 г. · описание обновлено 2 мая 2026 г.

Теги курса

Профессии
Инструменты

Другие материалы школы 3

F FLane Все материалы
79 000 ₽