Informations générales
Code: SD-SNRS
Durée : 5 jours
Prix : 2 890 € HT
Public visé
- Techniciens, ingénieurs et administrateurs réseaux ayant à configurer toutes les fonctions de sécurité présentées au sein de l’IOS.
Prérequis
- Avoir suivi le cours SND Securing Cisco Network Devices. Posséder la
certification CCNA ou avoir un niveau équivalent. Avoir des connaissances
de base du Système d’Exploitation Windows. Etre familiarisé avec les
notions de sécurité réseau.
Objectifs
- Acquérir les connaissances et les compétences nécessaires pour
sécuriser les routeurs et les commutateurs.
Moyens
- Support de cours officiel remis aux stagiaires
- 1 PC par personne
|
Description
Ce cours est destiné aux techniciens, ingénieurs et administrateurs réseaux ayant à configurer toutes les fonctions de sécurité présentées au sein de l’IOS.
Durant ce cours, les stagiaires acquerront les connaissances et les compétences nécessaires pour sécuriser les routeurs et les commutateurs. Il est
recommandé aux stagiaires d’avoir suivi le cours SND Securing Cisco Network Devices, de posséder la certification CCNA ou d’avoir un niveau équivalent,
d’avoir des connaissances de base du Système d’Exploitation Windows et d’être familiarisé avec les notions de sécurité réseau.
|
Module 1
- Sécurisation de la couche 2
- Examiner les attaques de niveau 2
- Configurer la validation des échanges DHCP
(DHCP Snooping)
Module 2
- Confiance et Identité
- Mettre en oeuvre la gestion des identités
- Mettre en oeuvre Cisco IBNS
Module 3
- Protection de base du réseau Cisco
- Présenter Cisco NFP
- Sécuriser le plan de contrôle
- Sécuriser le plan de gestionP
- Sécuriser le plan de données
|
Module 4
- Connexion sécurisée
- Présenter IPSec
- Examiner les VPNs SSL (WebVPN)
- Mettre en oeuvre un VPN IPSec utilisant
les secrets partagés
- Mettre en oeuvre un VPN IPSec utilisant les
certificats (PKI)
- Configurer les tunnels GRE
- Configurer les VPNs multipoints
dynamiques (DMVPN)
- Configurer un accès distant Easy VPN
Module 5
- Adaptation des défenses face aux menaces
- Configurer la fonction pare-feu sur router
(IOS Firewall de Cisco)
- Configurer la fonction pare-feu basée sur
zones (“IOS Zoned-Based Policy Firewall”)
- Configurer la fonction «Authentification
Proxy» de l’IOS Firewall
- Configurer la fonction prévention
d’intrusion (IPS) de l’IOS Firewall
|