Dedykowane dla:
Kurs przeznaczony dla inżynierów sieciowych, administratorów sieci, administratorów bezpieczeństwa sieci.
Certyfikacje:
Cisco Certified Network Professional Security (CCNP Security)
Wprowadzenie:
Szkolenie zapoznaje słuchaczy z wiedzą i umiejętnościami potrzebnymi dla instalowania, konfigurowania i zarządzania routerami brzegowymi Cisco (na styku z siecią Internet) oraz przełącznikami z systemem IOS dla potrzeb realizacji właściwej polityki bezpieczeństwa sieci.
Wymagania:
- Posiadanie certyfikatu CCNA, lub posiadanie równoważnej wiedzy
- Podstawowa znajomość systemu operacyjnego Windows Server / Windows XP
- Podstawowa wiedza na temat bezpieczeństwa sieci, znajomość podstawowych pojęć w tym zakresie
- Wiedza z zakresu kursu IINS
Tematyka:
- Zagrożenia w warstwie 2 (L2) oraz metody zapobiegania nim za pomocą urządzeń Cisco
- Wprowadzenie do bezpieczeństwa pracy przełączników Cisco, możliwe zagrożenia i sposoby przeciwdziałania, mechanizmy kontroli dostępu na poziomie portu przełącznika
- Mechanizmy PVLAN, VACL, DAI, DHCP snooping, IP Source Guard
- Cisco IBNS (Identity-Based Networking Services), metody i implementacje kontroli dostępu na poziomie warstwy 2, mechanizmy typu 802.1x, protokoły EAP (LEAP,PEAP,EAP-TLS,EAP-MD5), implementacje mechanizmów poprzez Cisco ACS
- Protokół 802.1x i metody implementacji na przełącznikach Cisco
- Zaawansowana konfiguracja 802.1X, Guest VLAN, MAC authentication bypass, dynamic VLAN asigment itp.
- Mechanizmy zabezpieczania routerów przed atakami, NFP, CPPr (uRPF, NetFlow, FPM)
- Zabezpieczanie protokołów routingu, RIP,BGP,OSPF,EIGRP
- Bezpieczne zarządzanie , protokoły SSH, SNMPv3, HTTPS, RBAC (Role Base Access control)
- Translacja adresów NAT i PAT
- Konfiguracja funkcjonalności typu Zone-Based Policy Firewall
- Cisco IOS IPS (Intrusion Prevetion System) - reguły dla zdarzeń typu info i attack, blokowanie powiadamiania o sygnaturach, komunikacja z serwerem syslog i IME (IPS Manager Express)
- Wstęp do protokołu IPSEC, przegląd technologii i rozwiązań
- Tworzenie bezpiecznych połączeń IPSec w oparciu o tunele VTI (Virtual Tunnel Interface)
- Wstęp do zastosowań PKI w oparciu o rozwiązania stosowane w routerach Cisco
- DMVPN (Dynamic Multipoint VPN), zastosowania i implementacja
- GET (Group Encrypted Transport) VPN i jego implementacje
- Konfiguracja szyfrowanego, zdalnego dostępu w oparciu o funkcjonalność typu Easy VPN serwer i client
- Konfiguracja I zastosowanie protokołu IOS SSL VPN (WebVPN)
Adnotacje:
Kurs prowadzony w języku polskim