CCNP Security: Развертывание решений Cisco по обеспечению безопасности границ сети SENSS
О чём курс
Курс по сертификации CCNP Security, сфокусированный на развертывании решений Cisco по обеспечению безопасности границ сети (SENSS), представляет собой интенсивную программу обучения, разработанную для профессионалов в области сетевой безопасности. Данная учебная программа является неотъемлемой частью подготовки к получению престижного статуса Cisco CCNP Security и ориентирована на инженеров, стремящихся углубить свои знания в области защиты периметра корпоративных сетей. Основная цель курса заключается в предоставлении слушателям фундаментальных знаний и практических навыков, необходимых для эффективного управления и обеспечения безопасности критически важных компонентов сетевой инфраструктуры, включая брандмауэры Cisco ASA, маршрутизаторы Cisco с функциями межсетевого экранирования и коммутаторы Cisco.
Для успешного освоения материала и получения максимальной пользы от обучения, студенты должны обладать предварительной подготовкой уровня Cisco CCNA и Cisco CCNA Security, а также иметь базовые навыки работы с операционной системой Microsoft Windows. Обучение проходит в формате пятидневного интенсивного курса под руководством опытного инструктора, что позволяет сочетать теоретические блоки с глубокой практической проработкой материала. Такой подход гарантирует, что каждый участник не только поймет концепции, но и научится применять их в реальных сценариях.
В процессе обучения слушатели детально изучат совокупность актуальных угроз безопасности и научатся внедрять современные архитектурные подходы, такие как Cisco SecureX и TrustSec. Программа охватывает широкий спектр задач: от развертывания элементов защиты инфраструктуры в плоскостях контроля и управления до настройки безопасности на втором и третьем уровнях модели OSI. Особое внимание уделяется практическим аспектам работы с трансляцией сетевых адресов (NAT) как на устройствах Cisco ASA, так и на базе Cisco IOS. Студенты научатся проектировать и внедрять решения по защите от угроз, основываясь на политиках доступа, идентификации приложений и фильтрации ботнет-трафика. Кроме того, курс включает глубокое изучение зонных шлюзов Cisco IOS (ZBFW) и настройку политик допуска приложений.
По завершении курса выпускники смогут самостоятельно снижать риски для ИТ-инфраструктуры и приложений, используя передовые инструменты Cisco, а также осуществлять квалифицированную поддержку функционирования этих продуктов. Этот курс станет отличным выбором для тех, кто хочет систематизировать свои знания, получить практический опыт работы с защитой периметра и подготовиться к сдаче экзаменов на сертификацию CCNP Security, подтвердив свою квалификацию на международном уровне.
Программа обучения
Модуль 1: Принципы защищенного дизайна
- Обзор курса
- Зоны безопасности сети
- Модульная Архитектура безопасности Cisco
- Архитектура Cisco SecureX и решения TrustSec решения
Модуль 2: Развертывание защиты сетевой инфраструктуры
- Введение в Архитектуру сетевой инфраструктуры Cisco и развертывание элементов управления безопасностью в плоскостях контроля и управления Cisco IOS
- Развертывание элементов контроля безопасности плоскости управления Cisco ASA
- Настройка методов Cisco телеметрии трафика
- Настройка элементов защиты в плоскости данных второго и третьего уровня средствами Cisco IOS
- Лабораторная работа: Настройка защиты плоскостей контроля и управления
- Лабораторная работа: Настройка методов Cisco телеметрии трафика
- Лабораторная работа: Настройка безопасности на 2 и 3 уровне в плоскости данных
Модуль 3: Развертывание NAT на Cisco IOS и Cisco ASA
- Введение в преобразование сетевых адресов (NAT)
- Развертывание NAT на Cisco ASA
- Развертывание NAT на Cisco IOS
- Лабораторная работа: Настройка Cisco ASA NAT
Модуль 4: Развертывание элементов управления угрозами на Cisco ASA
- Введение в элементы управления угрозами Cisco
- Развертывание базовых политик доступа на Cisco ASA
- Развертывание политик проверки приложений на Cisco ASA
- Развертывание фильтрации ботнет трафика на Cisco ASA
- Развертывание брандмауэра на основе идентификации Cisco ASA
- Лабораторная работа: Настройка политики доступа на Cisco ASA
- Лабораторная работа: Настройка проверки подлинности с использованием WebAuth
- Лабораторная работа: Настройка фильтра ботнет трафика Cisco ASA
- Лабораторная работа: Настройка брандмауэра на основе идентификации Cisco ASA
Модуль 5: Развертывание элементов управления угрозами на базе программного обеспечения Cisco IOS
- Развертывание программного обеспечения Cisco IOS совместно с базовой защитой на основе зон
- Лабораторная работа: Настройка программного обеспечения Cisco IOS с базовой ZBFW
- Развертывание программного обеспечения Cisco IOS ZBFW с политикой проверки приложений
- Лабораторная работа: Развертывание программного обеспечения Cisco IOS ZBFW с политикой проверки приложений
Теги курса
Другие материалы школы 3
F FLane Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.