Securing Cisco Network Devices (SND)

Securing Cisco Network Devices (SND)

SND è un corso introduttivo di sicurezza offerto come pre requisito al curriculum Cisco Certified Security Professional. Chi frequenta questo corso sarà in grado di riconoscere minacce e punti vulnerabili dei routers e switches Cisco e apprenderà come implementare contromisure di base utilizzando l’interfaccia comandi e il software grafico SDM. Il corso fornisce inoltre una introduzione a prodotti e soluzioni Cisco che formano la base del portfolio Cisco di sicurezza

 

Cosa si impara

  • Sviluppare una policy di sicurezza di rete
  • Configurare i device Layer 3 di perimetro disabilitando i servizi e protocolli non utilizzati.
  • Configurare i device Layer 2 in modo da proteggere integrita’ e confidenzialita’ dei dati
  • Implementare funzionalita’ di sicurezza su routers Cisco equipaggiati di IOS Firewall
  • Abilitare le funzionalita’ IPS su routers cisco utilizzando il software SDM
  • Implementare connettivita’ VPN IPsec di tipo site to site e remote access

Chi dovrebbe partecipare

Ingegneri e tecnici di rete che necessitano competenze come prerequisito per future responsabilità.

Amministratori di rete, tecnici, e ingnegneri che necessitano una conoscenza completa della sicurezza al fine di valutare i rischi e le contromisure.


Contenuto dettagliato

Module 1 Introduction to Network Security Policy

  • Lesson 1 Understanding the requirement for a Network Security Policy
  • Lesson 2 Introducing Network Attack Mitigation Techniques
  • Lesson 3 Thinking like an Hacker
  • Lesson 4 Designing a Secure Network Life-Cycle Model
  • Case Study 1-1 Developing a Comprehensive Network Security Policy
  • Lesson 5 Developing a Comprehensive Security Policy
  • Lesson 6 Building Cisco Self-Defending Networks

Module 2 Securing the Perimeter

  • Lesson 1 Applying a Security Policy for Cisco Routers
  • Lesson 2 Securing Administrative Access to Cisco Routers
  • Lab 2-1 Securing Administrative Access to Cisco Routers
  • Lesson 3 Introducing Cisco SDM
  • Lesson 4 Configuring AAA functions on the Cisco IOS Router
  • Lab 2-2 Configuring AAA for Cisco Routers
  • Lesson 5 Disabling Unused Cisco Router Network Services and Interfaces
  • Lab 2-3 Using Cisco SDM Security Audit
  • Lesson 6 Implementing Secure Management and Reporting
  • Lesson 7 Defending the Network Perimeter with Cisco Products

Module 3 Securing LAN and WLAN Devices

  • Lesson 1 Applying Security Policies to Network Switches
  • Lesson 2 Mitigating Layer 2 Attacks
  • Lesson 3 Using Cisco Catalyst Switch Security Features
  • Lesson 4 Securing WLANs
  • Case Study 3-1 Using Cisco Catalyst Switch Security Features

Module 4 Cisco IOS Firewall Configuration

  • Lesson 1 Introducing Firewall Technologies
  • Lesson 2 Building Static Packet Filters with Cisco ACLs
  • Lesson 3 Configuring a Cisco IOS Firewall with the Cisco SDM Firewall Wizard
  • Lab 4-1 Configuring a Cisco IOS Firewall
  • Lesson 4 Defending your Network with the Cisco Security Appliance Product Family

Module 5 Securing Networks with Cisco IOS IPS

  • Lesson 1 Introducing IDS and IPS
  • Lesson 2 Configuring Cisco IOS IPS
  • Lab 5-1 Configuring Cisco IOS IPS
  • Lesson 3 Defending your Network with the Cisco IPS Product Family

Module 6 Building IPsec VPNs

  • Lesson 1 Introducing IPsec VPNs
  • Lesson 2 Building a Site-to-Site IPsec VPN Operation
  • Lesson 3 Configuring IPsec Site-to-Site VPNs Using Cisco SDM
  • Lab 6-1 Configuring Site-to-Site IPsec VPN
  • Lesson 4 Building Remote-Access VPNs
  • Lab 6-2 Configuring a Remote-Access VPN Client
  • Lesson 5 Defending your Network with the Cisco VPN Product Family

Prerequisiti

(ICND2) Interconnecting Cisco Network Devices 2

Conoscenza di base del Sistema operativo Windows.

Familiarità con i termini e i concetti di networking e sicurezza.

Corsi successivi

Esami / Certificazioni

Il corso è raccomandato per la preparazione dell’esame SND.
Il corso fa parte del percorso di certificazione CCSP come anche delle specializzazioni Firewall, VPN e IPS.
Bookmark and Share