Sicherheitskonzepte
- Typische Bedrohungen in On-Premises-, Hybrid- und Cloud-Umgebungen
- Schwachstellen im Vergleich: Softwarefehler, schwache Passwörter, OWASP Top Ten, Buffer Overflow, Path Traversal, Cross-Site Scripting
- Kryptografie-Bausteine: Hashing, Verschlüsselung, PKI, TLS, IPsec und zertifikatsbasierte Autorisierung
- VPN-Typen im Vergleich: Virtual Tunnel Interfaces, IPsec, DMVPN, FlexVPN, Cisco Secure Client
- Security Intelligence erzeugen, teilen und nutzen
- Schutz vor Phishing und Social Engineering
- Northbound- und Southbound-APIs in der SDN-Architektur, Cisco DNA Center APIs
- Python-Skripte für Aufrufe an Cisco-Security-Appliances lesen
Netzwerksicherheit
- Lösungen für Intrusion Prevention und Firewalling im Vergleich
- Bereitstellungsmodelle und Architekturen
- NetFlow und Flexible NetFlow als Sicherheitsdatenquelle
- Segmentierung, Zugriffsrichtlinien, AVC, URL-Filterung, Malware-Schutz und Intrusion Policies
- Verwaltungsoptionen: Einzel- gegen Multi-Device-Manager, In-Band gegen Out-of-Band, Cloud gegen On-Premises
- AAA mit TACACS+ und RADIUS konfigurieren
- Sicheres Management mit SNMPv3, NETCONF, RESTCONF, sicherem Syslog und authentifiziertem NTP
- Site-to-Site- und Remote-Access-VPN konfigurieren und prüfen
Cloud absichern
- Sicherheitslösungen für Cloud-Umgebungen
- Verantwortungsteilung in den verschiedenen Servicemodellen
- DevSecOps: CI/CD-Pipeline, Container-Orchestrierung, sichere Softwareentwicklung
- Anwendungs- und Datensicherheit in der Cloud
- Logging und Monitoring in Cloud-Umgebungen
Content Security
- Umleitung und Erfassung des Datenverkehrs für Web-Proxy
- Identität und Authentifizierung am Web-Proxy
- Cisco Secure Email Gateway, Secure Email Cloud Gateway und Secure Web Appliance im Vergleich
- E-Mail-Sicherheit: Spam- und Malware-Filterung, DLP, Blocklisten, Verschlüsselung
- Cisco Umbrella: Identitäten, URL-Filterung, Zielgruppenlisten, TLS-Entschlüsselung und Berichte
Endpoint Protection und Detection
- EPP und EDR im Vergleich
- Cisco Secure Endpoint konfigurieren
- Outbreak Control und Quarantäne zur Eindämmung
- Gerätemanagement, Asset-Inventar und MDM
- Mehrfaktor-Authentifizierung und Posture Assessment
- Warum eine Patch-Strategie für Endgeräte entscheidend ist
Sicherer Netzwerkzugang und Sichtbarkeit
- Identitätsmanagement, Gastzugänge, Profiling, Posture und BYOD
- 802.1X, MAB und WebAuth konfigurieren und prüfen
- Change of Authorization
- Gerätekonformität und Anwendungskontrolle
- Exfiltrationstechniken erkennen: DNS-Tunneling, HTTPS, E-Mail, FTP, ICMP und weitere
- Nutzen von Netzwerk-Telemetrie