IINS - Безопасная работа в сетях с использованием Cisco IOS

Оригинальное название курса

Implementing Cisco IOS Network Security

Краткое описание программы курсов

Курс "Implementing Cisco IOS Network Security" является специализированным для специалистов Cisco уровня CCNA и является первым шагом к изучению сетевой безопасности.
В курсе рассматриваются темы, которые позволяют понять современные концепции защищенных сетей и умело применять их для создания системы безопасности. Теоретический материал рассматривает различные классы атак, с которыми приходится сталкиваться сетевым администраторам и определяет средства защиты для эффективной борьбы с ними. На практике слушатели познакомятся с настройкой защиты периметра сети, научатся управлять авторизацией, применять системы доступа и предотвращения вторжений, а также строить VPN - соединения.

Готовит к экзаменам

  • 640-553 - IINS

Готовит к сертификациям

Состав курса

Модуль №1 - Введение в принципы сетевой безопасности

  • Рассмотрение основ сетевой безопасности
  • Анализ методик сетевых атак
  • Рассмотрение основных процедур для обеспечения безопасности
  • Разработка детальной политики сетевой безопасности
  • Построение самозащищающихся сетей

Модуль №2 - Защита периметра

  • Обеспечение безопасности административного доступа к маршрутизаторам Cisco
  • Введение в Cisco SDM
  • Настройка функций ААА на маршрутизаторах для работы с локальной базой
  • Настройка функций AAA на маршрутизаторах для использования Cisco Secure ACS
  • Внедрение безопасной системы управления и отчётов
  • Отключение ненужных сервисов на маршрутизаторе

Модуль №3 - Обеспечение безопасности с помощью межсетевого экрана Cisco IOS

  • Введение в технологии межсетевых экранов
  • Создание статических пакетных фильтров с помощью списков управления доступом (ACL)
  • Настройка межсетевого экрана, основанного на политиках зон средствами Cisco IOS

Модуль №4 - Статические VPN соединения

  • Анализ криптографических сервисов
  • Рассмотрение симметричного шифрования
  • Изучение криптографических хэш-функций и цифровых подписей
  • Рассмотрение ассиметричного шифрования и инфраструктуры открытого ключа (PKI)
  • Изучение основ IPsec
  • Построение Site-to-Site IPsec VPN
  • Настройка Site-to-Site IPsec VPN с помощью Cisco SDM

Модуль №5 - Защита сети с помощью программной системы предотвращения вторжений (IPS), встроенной в Cisco IOS

  • Введение в технологии IPS
  • Настройка Cisco IOS IPS с помощью Cisco SDM

Модуль №6 - Обзор методов обеспечения безопасности в локальных сетях (LAN), сетях хранения данных (SAN), для голосового трафика и на конечных устройствах

  • Рассмотрение методов обеспечения безопасности на конечных устройствах
  • Обеспечение безопасности в сетях хранения данных
  • Обеспечение безопасности передачи голосового трафика
  • Противодействие атакам уровня 2

Целевая аудитория курса

Начинающие специалисты
Системные администраторы в небольших компаниях
Специалисты по информационной безопасности

Уровень аудитории

100 - Specialist

Используемое ПО и оборудование

  • Cisco 1841 Router

Продолжительность курса

5 дней / 10 вечеров

Минимальная предварительная подготовка

Желательная предварительная подготовка

На каких курсах рекомендуется продолжить обучение

Каждому слушателю бесплатно предоставляется

  • Авторучка
  • Блокнот для записей

Цена для частных лиц

Цена для организаций