GuidePedia

3
Curso CCNA Security 640-553

Nuestro curso abarca todos los temas del "blueprint" de Cisco para aprobar el examen 640-553 CCNA Security de Cisco. Despues de tomar el curso el estudiante tendra las siguientes habilidades:
Describir y listar los metodos de mitigacion para los ataques de red comunes.
Describir y listar los metodos de mitigacion para ataques de gusano, virus y tojanos.
Describir la arquitectura de Cisco "Cisco Self Defending Network".
Asegurar los routers Cisco usando la opcion de "Security Audit" en el SDM.
Usar la opcion de "One-Step Lockdown" desde el SDM para asegurar un router Cisco.
Asegurar acceso a los routers Cisco usando passwords fuertes, "exec-timeout", "login failure rate" y las opciones avanzadas de login en el IOS.
Asegurar acceso a routers Cisco configurando niveles de privilegio multiples.
Asegurar acceso a routers Cisco configurando "Role Based CLI".
Asegurar la imagen y configuracion del IOS de Cisco.
Explicar las funciones e importancia de AAA.
Describir los protocolos TACACS+ y RADIUS.
Configurar "AAA authentication".
Configurar "AAA authorization".
Configurar "AAA accounting".
Explicar la funcionalidad de ACLs standard, extendidas y con nombre usadas en routers Cisco para filtrar paquetes.
Configurar y verificar ACLs para mitigar ciertas amenazas usando CLI.
Configurar ACLs para prevenir "address spoofing" usando CLI.
Discutir los problemas que deben de ser considerados cuando se constuye una ACL.
Usar CLI y SDM para configurar SSH.
Usar CLI y SDM para configurar el envio de mensajes Syslog a un server.
Describir como prevenir ataques de capa 2 configurando seguridad basica en un switch Catalyst.
Describir las fuerzas y debilidades de las diferentes tecnologias de Firewalls.
Explicar la operacion de un firewall "stateful" y la funcion de la tabla "state table".
Usando SDM, implementar "Zone Based Firewall".
Definir la comparacion de IPSs "Network Based" y "Host Based".
Explicar las tecnologias de IPS, la respuesta a ataques, y las opciones de monitoreo.
Habilitar y verificar las operacioes del Cisco IOS IPS usando SDM.
Explicar los diferentes metodos usados en criptografia.
Explicar las funciones y fases del protocolo IKE.
Describir como se construye IPSec y las funciones de seguridad que provee.
Configurar y verificar desde SDM una VPN con IPSec site-to-site usando "pre-shared keys".
Contenido
  • Modulo 01: Amenazas en la red, Parte 1.
  • Modulo 02: Amenazas en la red, Parte 2
  • Modulo 03: Amenazas en la red, Parte 3
  • Modulo 04: Amenazas en la red, Parte 4
  • Modulo 05: Hardening, Parte 1.
  • Modulo 06: Hardening, Parte 2.
  • Modulo 07: AAA, Parte 1.
  • Modulo 08: AAA, Parte 2.
  • Modulo 09: ACLs, Parte 1.
  • Modulo 10: ACLs, Parte 2.
  • Modulo 11: Management.
  • Modulo 12: Seguridad capa 2, Parte 1.
  • Modulo 13: Seguridad capa 2, Parte 2.
  • Modulo 14: Seguridad capa 2, Parte 3.
  • Modulo 15: Seguridad capa 2, Parte 4.
  • Modulo 16: Seguridad capa 2, Parte 5.
  • Modulo 17: Firewall, Parte 1.
  • Modulo 18: Firewall, Parte 2.
  • Modulo 19: IPS.
  • Modulo 20: VPNs, Parte 1.
  • Modulo 21: VPNs, Parte 2.
  • Modulo 22: VPNs, Parte 3.
  • Modulo 23: Telefonia y SAN.
  • Modulo 24: Tips.


Publicar un comentario

 
Top