Concepts de sécurité
- Menaces courantes dans les environnements on-premises, hybrides et cloud
- Comparaison des vulnérabilités : erreurs logicielles, mots de passe faibles, OWASP Top Ten, buffer overflow, path traversal, cross-site scripting
- Éléments de cryptographie : hachage, chiffrement, PKI, TLS, IPsec et autorisation basée sur certificats
- Comparaison des types de VPN : Virtual Tunnel Interfaces, IPsec, DMVPN, FlexVPN, Cisco Secure Client
- Générer, partager et exploiter la Security Intelligence
- Protection contre le phishing et l’ingénierie sociale
- API northbound et southbound dans l’architecture SDN, API de Cisco DNA Center
- Lire des scripts Python pour des appels vers des appliances de sécurité Cisco
Sécurité réseau
- Comparaison des solutions d’Intrusion Prevention et de firewalling
- Modèles de déploiement et architectures
- NetFlow et Flexible NetFlow comme source de données de sécurité
- Segmentation, politiques d’accès, AVC, filtrage d’URL, protection contre les malwares et intrusion policies
- Options de gestion : gestionnaire mono- ou multi-appareils, in-band ou out-of-band, cloud ou on-premises
- Configurer AAA avec TACACS+ et RADIUS
- Gestion sécurisée avec SNMPv3, NETCONF, RESTCONF, Syslog sécurisé et NTP authentifié
- Configurer et vérifier des VPN site à site et d’accès distant
Sécuriser le cloud
- Solutions de sécurité pour les environnements cloud
- Partage des responsabilités selon les différents modèles de service
- DevSecOps : pipeline CI/CD, orchestration de conteneurs, développement logiciel sécurisé
- Sécurité des applications et des données dans le cloud
- Logging et monitoring dans les environnements cloud
Content Security
- Redirection et capture du trafic pour le proxy web
- Identité et authentification au niveau du proxy web
- Comparaison de Cisco Secure Email Gateway, Secure Email Cloud Gateway et Secure Web Appliance
- Sécurité de la messagerie : filtrage du spam et des malwares, DLP, listes de blocage, chiffrement
- Cisco Umbrella : identités, filtrage d’URL, listes de destinataires, déchiffrement TLS et rapports
Endpoint Protection et Detection
- Comparaison d’EPP et d’EDR
- Configurer Cisco Secure Endpoint
- Outbreak Control et mise en quarantaine pour l’endiguement
- Gestion des équipements, inventaire des actifs et MDM
- Authentification multifacteur et posture assessment
- Pourquoi une stratégie de patchs pour les terminaux est décisive
Accès réseau sécurisé et visibilité
- Gestion des identités, accès invités, profiling, posture et BYOD
- Configurer et vérifier 802.1X, MAB et WebAuth
- Change of Authorization
- Conformité des équipements et contrôle des applications
- Détecter les techniques d’exfiltration : tunneling DNS, HTTPS, e-mail, FTP, ICMP et autres
- Utilité de la télémétrie réseau