Über den Kurs
Implementing and Operating Cisco Security Core Technologies (SCOR)
Das Training „Implementing and Operating Cisco Security Core Technologies (SCOR) v1.1“ bereitet Sie auf die Zertifizierungen Cisco CCNP Security und CCIE® Security sowie auf Sicherheitsfunktionen auf Senior-Level vor. In diesem Training werden Sie die Fähigkeiten und Technologien beherrschen, die Sie benötigen, um Kernlösungen von Cisco Security zu implementieren, um eine fortschrittliche Bedrohungsbekämpfung gegen Cybersecurity-Angriffe zu gewährleisten. Sie werden Sicherheit für Netzwerke, Cloud und Content, Endpunkt-Schutz, sicheren Netzwerkzugang, Sichtbarkeit und Durchsetzung erlernen. Sie werden umfangreiche praktische Erfahrungen bei der Bereitstellung von Cisco Firepower Next-Generation Firewall und Cisco Adaptive Security Appliance (ASA) Firewall sammeln und Zugriffskontrollrichtlinien, Mail-Richtlinien und 802.1X-Authentifizierung konfigurieren, sowie vieles mehr. Sie werden auch eine Einführung in die Bedrohungserkennungsfunktionen von Cisco Stealthwatch® Enterprise und Cisco Stealthwatch Cloud erhalten.
Dieses Training, einschließlich des Selbststudienmaterials, bereitet Sie auf die Prüfung „Implementing and Operating Cisco Security Core Technologies“ (350-701 SCOR) vor, die zu den Zertifizierungen CCNP Security, CCIE Security und Cisco Certified Specialist – Security Core führt. Mit diesem Training erhalten Sie außerdem 64 Continuing Education (CE) Credits für die Rezertifizierung.
Technologiebereiche: Sicherheit
Ziele
Nach Abschluss dieses Trainings sollten Sie in der Lage sein:
- Informationssicherheitskonzepte und -strategien im Netzwerk zu beschreiben
- Gemeinsame TCP/IP-, Netzwerk- und Endpunkt-Angriffe zu beschreiben
- Zu beschreiben, wie verschiedene Netzwerksicherheitstechnologien zusammenarbeiten, um Angriffe abzuwehren
- Zugriffskontrolle auf Cisco ASA-Geräten und Cisco Firepower Next-Generation Firewall zu implementieren
- Grundlegende E-Mail-Content-Sicherheitsfunktionen und -funktionen bereitzustellen und zu implementieren, die von der Cisco Email Security Appliance bereitgestellt werden
- Web-Content-Sicherheitsfunktionen und -funktionen bereitzustellen und zu implementieren, die von der Cisco Web Security Appliance bereitgestellt werden
- Cisco Umbrella -Sicherheitsfunktionen, Bereitstellungsmodelle, Richtlinienverwaltung und Investigate-Konsole vorzustellen
- VPNs einzuführen und kryptografische Lösungen und Algorithmen zu beschreiben
- Sichere Standort-zu-Standort-Konnektivitätslösungen von Cisco zu beschreiben und zu erläutern, wie Sie Cisco Internetwork Operating System (Cisco IOS) Virtual Tunnel Interface (VTI)-basierte point-to-point IPsec VPNs und Punkt-zu-Punkt-IPsec-VPNs auf der Cisco ASA und der Cisco Firepower Next-Generation Firewall (NGFW) bereitstellen
- Sichere Fernzugriffskonnektivitätslösungen von Cisco zu beschreiben und zu erläutern, wie Sie die 802.1X- und Extensible Authentication Protocol (EAP)-Authentifizierung konfigurieren
- Grundlegendes Verständnis von Endpunkt-Sicherheit bereitzustellen und die Architektur und grundlegenden Funktionen von Advanced Malware Protection (AMP) for Endpoints zu beschreiben
- Unterschiedliche Verteidigungsmöglichkeiten auf Cisco-Geräten, die die Control Plane und Management Plane schützen, zu untersuchen
- Cisco IOS Software Layer 2 und Layer 3 Data Plane Controls zu konfigurieren und zu überprüfen
- Cisco Stealthwatch Enterprise- und Stealthwatch Cloud-Lösungen zu beschreiben
- Grundlagen des Cloud-Computings und häufige Cloud-Angriffe sowie Methoden zur Sicherung der Cloud-Umgebung zu beschreibe
Voraussetzungen
Um von diesem Kurs vollständig zu profitieren, sollten Sie über folgendes Wissen und Können verfügen:
- Fähigkeiten und Kenntnisse, die in dem Kurs "Implementing and Administering Cisco Solutions CCNA v1.0" erlernt wurden
- Vertrautheit mit Ethernet- und TCP/IP-Netzwerken
- Arbeitskenntnisse des Windows-Betriebssystems
- Arbeitskenntnisse von Cisco IOS-Netzwerken und Konzepten
- Grundkenntnisse von Netzwerksicherheitskonzepten
Folgende Cisco-Kurse werden empfohlen, um diese Voraussetzungen zu erfüllen:
- Implementing and Administering Cisco Solutions (CCNA)
Laboreinteilung
- Konfigurieren von Netzwerkeinstellungen und NAT auf Cisco ASA
- Konfigurieren von Zugriffssteuerungsrichtlinien auf Cisco ASA
- Konfigurieren von Cisco Firepower NGFW NAT
- Konfigurieren von Zugriffssteuerungsrichtlinien auf Cisco Firepower NGFW
- Konfigurieren von Cisco Firepower NGFW Discovery und IPS-Richtlinie
- Konfigurieren von Cisco NGFW Malware- und Datei-Richtlinien
- Konfigurieren von Listener, Host Access Table (HAT) und Recipient Access Table (RAT) auf Cisco Email Security Appliance (ESA)
- Konfigurieren von E-Mail-Richtlinien
- Konfigurieren von Proxy-Diensten, Authentifizierung und HTTPS-Entschlüsselung
- Durchsetzung von Richtlinien für akzeptable Nutzung und Malware-Schutz
- Untersuchung des Umbrella-Dashboards
- Untersuchung von Cisco Umbrella Investigate
- Erkundung des DNS-Ransomware-Schutzes durch Cisco Umbrella
- Konfigurieren eines statischen VTI-Punkt-zu-Punkt-IPsec-IKEv2-Tunnels
- Konfigurieren von Punkt-zu-Punkt-VPN zwischen Cisco ASA und Cisco Firepower NGFW
- Konfigurieren des Remote Access VPN auf dem Cisco Firepower NGFW
- Erkundung von Cisco AMP for Endpoints
- Durchführung von Endpoint-Analysen mit der AMP for Endpoints-Konsole
- Erkundung des Datei-Ransomware-Schutzes durch die Cisco AMP for Endpoints-Konsole
- Erkundung von Cisco Stealthwatch Enterprise v6.9.3
- Erkundung von Cognitive Threat Analytics (CTA) in Stealthwatch Enterprise v7.0
- Erkundung des Cisco Cloudlock-Dashboards und der Benutzersicherheit
- Erkundung der Anwendungs- und Datensicherheit von Cisco Cloudlock
- Erkundung von Cisco Stealthwatch Cloud
- Erkundung von Stealthwatch Cloud-Alarmeinstellungen, Watchlists und Sensoren