Course ID: #SCOR

SCOR – Implementing and Operating Cisco Security Core Technologies

Dauer: 5 Tage Daten: 19 Oktober 2026 25 Januar 2027 26 April 2027 26 Juli 2027

Der Pflicht-Core für CCNP Security und CCIE Security. Sie arbeiten mit Netzwerksicherheit und Firewalls, VPN-Technologien, Cloud-Sicherheit, Content Security mit Secure Email und Umbrella, Endpoint Protection sowie sicherem Netzwerkzugang mit 802.1X und Identity Services. Der Kurs bündelt die Themen der zurückgezogenen Formate SENSS, SISAS und SIMOS. Hinweis: Die Prüfung 350-701 ist nur auf Englisch und Japanisch verfügbar. Cisco hat bereits einen Blueprint v2.0 veröffentlicht – Prüfungs- und Kursseite verweisen weiterhin auf v1.1, ein Umstellungsdatum ist nicht ausgewiesen; wir ziehen den Kurs nach, sobald Cisco umstellt.

Sicherheitskonzepte

  • Typische Bedrohungen in On-Premises-, Hybrid- und Cloud-Umgebungen
  • Schwachstellen im Vergleich: Softwarefehler, schwache Passwörter, OWASP Top Ten, Buffer Overflow, Path Traversal, Cross-Site Scripting
  • Kryptografie-Bausteine: Hashing, Verschlüsselung, PKI, TLS, IPsec und zertifikatsbasierte Autorisierung
  • VPN-Typen im Vergleich: Virtual Tunnel Interfaces, IPsec, DMVPN, FlexVPN, Cisco Secure Client
  • Security Intelligence erzeugen, teilen und nutzen
  • Schutz vor Phishing und Social Engineering
  • Northbound- und Southbound-APIs in der SDN-Architektur, Cisco DNA Center APIs
  • Python-Skripte für Aufrufe an Cisco-Security-Appliances lesen

Netzwerksicherheit

  • Lösungen für Intrusion Prevention und Firewalling im Vergleich
  • Bereitstellungsmodelle und Architekturen
  • NetFlow und Flexible NetFlow als Sicherheitsdatenquelle
  • Segmentierung, Zugriffsrichtlinien, AVC, URL-Filterung, Malware-Schutz und Intrusion Policies
  • Verwaltungsoptionen: Einzel- gegen Multi-Device-Manager, In-Band gegen Out-of-Band, Cloud gegen On-Premises
  • AAA mit TACACS+ und RADIUS konfigurieren
  • Sicheres Management mit SNMPv3, NETCONF, RESTCONF, sicherem Syslog und authentifiziertem NTP
  • Site-to-Site- und Remote-Access-VPN konfigurieren und prüfen

Cloud absichern

  • Sicherheitslösungen für Cloud-Umgebungen
  • Verantwortungsteilung in den verschiedenen Servicemodellen
  • DevSecOps: CI/CD-Pipeline, Container-Orchestrierung, sichere Softwareentwicklung
  • Anwendungs- und Datensicherheit in der Cloud
  • Logging und Monitoring in Cloud-Umgebungen

Content Security

  • Umleitung und Erfassung des Datenverkehrs für Web-Proxy
  • Identität und Authentifizierung am Web-Proxy
  • Cisco Secure Email Gateway, Secure Email Cloud Gateway und Secure Web Appliance im Vergleich
  • E-Mail-Sicherheit: Spam- und Malware-Filterung, DLP, Blocklisten, Verschlüsselung
  • Cisco Umbrella: Identitäten, URL-Filterung, Zielgruppenlisten, TLS-Entschlüsselung und Berichte

Endpoint Protection und Detection

  • EPP und EDR im Vergleich
  • Cisco Secure Endpoint konfigurieren
  • Outbreak Control und Quarantäne zur Eindämmung
  • Gerätemanagement, Asset-Inventar und MDM
  • Mehrfaktor-Authentifizierung und Posture Assessment
  • Warum eine Patch-Strategie für Endgeräte entscheidend ist

Sicherer Netzwerkzugang und Sichtbarkeit

  • Identitätsmanagement, Gastzugänge, Profiling, Posture und BYOD
  • 802.1X, MAB und WebAuth konfigurieren und prüfen
  • Change of Authorization
  • Gerätekonformität und Anwendungskontrolle
  • Exfiltrationstechniken erkennen: DNS-Tunneling, HTTPS, E-Mail, FTP, ICMP und weitere
  • Nutzen von Netzwerk-Telemetrie
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar, Prüfungsvorbereitung

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/10/19, 2027/01/25, 2027/04/26, 2027/07/26, flexibel, auf Anfrage

Ort

Brüttisellen, Lausanne, flexibel, auf Anfrage

Security- und Netzwerkfachleute, die Cisco-Sicherheitslösungen einführen und betreiben. Vorausgesetzt werden CCNA-Niveau in Netzwerktechnik, Grundkenntnisse in Windows- und Linux-Administration sowie ein Verständnis von Netzwerksicherheitskonzepten.

  • Bedrohungen und Schwachstellen in On-Premises-, Hybrid- und Cloud-Umgebungen einordnen
  • Kryptografie, PKI und IPsec praktisch anwenden
  • Site-to-Site- und Remote-Access-VPN aufbauen und prüfen
  • Firewalls, IPS, Segmentierung und Zugriffsrichtlinien umsetzen
  • Cloud-Sicherheit und DevSecOps-Grundlagen verstehen
  • E-Mail- und Web-Sicherheit mit Secure Email Gateway und Umbrella konfigurieren
  • Endpoint-Schutz mit Cisco Secure Endpoint betreiben
  • Netzwerkzugang mit 802.1X, MAB und WebAuth absichern
  • Vorbereitet sein auf die Prüfung 350-701
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“
★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“
★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt! “

CHF3'400CHF15'600 zzgl. MwSt

Leeren

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

Email Subscription
Prozess- und Qualitätsmanagement
Amazon