- Cursusduur18 uur
- CertificeringCCNA Security
- Examen/CertificaatExamen 640-553
- TaalEngels
- Online toegang3 maanden
- Waardering
- OrganisatieCisco
Met deze Cisco CCNA training / cursus bereidt u zichzelf voor op het behalen van het Cisco certificaat CCNA Security. Met dit certificaat toont u aan dat u aan de basisvereisten voldoet om een Cisco netwerk te beveiligen. In de huidige wereld van open communicatie en integratie met andere netwerken en diensten heeft beveiliging de hoogste prioriteit.
Onderwerpen die onder andere aan bod komen zijn algemene security principes, VPN, perimeter security, encryptie, firewalls, de beveiliging van diverse communicatie protocollen en nog veel meer.
Uw resultaat
Na het volgen van deze training bent u in staat zelfstandig een Cisco netwerk te beveiligen en te beschermen tegen aanvallen van buitenaf. Tevens bent u klaar om het Cisco certificeringsexamen 640-553 met succes af te ronden.
Doelgroep
Netwerkbeheerders van een Cisco netwerk die het internationaal erkende certificaat CCNA Security willen behalen.
Inhoud CCNA Security training
Implementing Cisco IOS Network Security - IINS
De training / cursus Cisco CCNA Security - IINS is opgebouwd uit verschillende lessen:
- Recognize why there's an increased need for network security and dynamic security policies
- Recognize the three primary objectives of security
- Recognize how data is classified
- Recognize the primary types of security controls
- Recognize the factors involved in responding to a security breach
- Recognize key codes of ethics that are binding to INFOSEC professionals
- Recognize the motivations of different types of hackers
- Recognize typical attacks that hackers use
- Recognize the principles of defense in depth
- Recognize how attackers use IP spoofing to launch various types of attacks
- Recognize how attackers can compromise confidentiality
- Recognize the methods that attackers can use to compromise integrity
- Recognize how attackers can compromise availability
- Specify the appropriate response to a security breach
- Recognize how to use SDLC to design a secure network life cycle management process
- Identify key operations security principles
- Recognize how network security testing works
- Recognize the principles of disaster recovery planning
- Recognize the function of a security policy
- Recognize the functions and characteristics of security standards, guidelines, and procedures
- Recognize the role that risk management plays in the development of a security policy
- Recognize the principles of secure network design
- Recognize how security awareness, education, and training can help to increase the effectiveness of a security policy
- Recognize how changing threats and challenges demand a new approach to network security
- Recognize the benefits of a Cisco Self-Defending Network
- Recognize the solution components of a Cisco Self-Defending Network
- Perform a risk assessment
- Recognize the security features of the Cisco IOS Software
- Recognize the features of the Cisco Integrated Services Routers
- Recognize how to configure secure administrative access
- Recognize how to configure multiple privilege levels
- Recognize how to configure role-based CLI access
- Recognize how to configure the Cisco IOS Resilient Configuration feature, virtual login connection security, and a banner message
- Secure Cisco router administrative access by enabling password encryption and by configuring and verifying role-based CLI access
- Recognize the features of Cisco SDM
- Recognize how to configure existing routers so that Cisco SDM can access them properly
- Recognize how to use local services to authenticate router access
- Recognize how to configure a Cisco router to perform AAA using a local database for authentication
- Recognize the role of firewalls in securing networks
- Recognize how a static packet filter allows or blocks data packets as they pass through a network interface
- Recognize how application layer or proxy firewalls control or monitor inbound and outbound traffic
- Recognize how dynamic or stateful inspection packet filtering provides improved network security and performance
- Recognize how application inspection firewalls, transparent firewalls, and Cisco IOS firewalls function
- Recognize how ACLs are used to control access in networks
- Recognize how to use wildcard masks with ACLs
- Recognize how to configure ACLs to control traffic using a variety of protocols
- Recognize the considerations for creating ACLs
- Recognize how to configure standard and extended ACLs using Cisco SDM
- Recognize how to configure ACLs to protect common network services
- Create and verify a static packet filter using an ACL
- Recognize the principles of Zone-Based Policy Firewalls
- Recognize how to configure a Zone-Based Policy Firewall using the Cisco SDM Basic Firewall Configuration Wizard
- Recognize how to use the Cisco SDM to manually configure a Zone-Based Policy Firewall
- Recognize how cryptography works
- Recognize how cryptanalysis works
- Recognize how symmetric and asymmetric encryption algorithms function
- Recognize the differences between and benefits of the basic encryption algorithms
- Recognize the considerations of key management
- Recognize how SSL VPNs work
- Recognize the features of symmetric encryption
- Recognize how hash algorithms and the HMAC variant function
- Recognize the features of the MD5 and SHA-1 algorithms
- Recognize the features of digital signatures
- Recognize the generic functionality of asymmetric encryption algorithms
- Recognize the features of the RSA and DH key exchange algorithms
- Recognize how PKI algorithms function
- Recognize PKI standards
- Recognize the role of CAs in a PKI
- Compare and select an encryption algorithm method based on a set of requirements
- Recognize the features of Cisco VPNs
- Recognize the advantages IPsec has over SSL
- Recognize how encryption, integrity, and authentication are applied to the IPsec protocol suite
- Recognize how the IKE protocol works
- Recognize how to configure a site-to-site IPsec VPN by configuring the interface ACL
- Recognize how to configure a site-to-site IPsec VPN by creating an ISAKMP policy
- Recognize how to configure a site-to-site IPsec VPN by defining the IPsec transform set
- Recognize how to configure a site-to-site IPsec VPN by creating a crypto ACL
- Recognize how to configure a site-to-site IPsec VPN by creating and applying a crypto map
- Recognize how to configure a site-to-site IPsec VPN with PSK authentication using Cisco SDM
- Configure a site-to-site IPsec VPN using Cisco SDM
- Recognize the differences between and similarities of IDS and IPS
- Recognize how IPS may respond to an attack
- Recognize the role of IPS event monitoring and management
- Recognize how host-based and network-based IPS monitoring operate
- Recognize the features of Cisco IPS appliances
- Recognize how an IDS or IPS can use signatures
- Recognize the IPS features of Cisco IOS Software
- Recognize how to configure Cisco IOS IPS using Cisco SDM
- Recognize how to configure IPS signatures using Cisco SDM
- Recognize how to monitor a Cisco IOS IPS router using Cisco SDM and the CLI
- Configure Cisco IOS IPS on a router using the Cisco SDM IPS Policies Wizard
- Recognize how endpoint security works
- Recognize how buffer overflows present a threat
- Recognize the features of IronPort security products
- Recognize how the Cisco NAC products enhance and complement endpoint security
- Recognize how Cisco Security Agent provides endpoint security
- Recognize the basic principles of SANs
- Recognize security strategies you can use to compartmentalize data for security purposes
- Recognize fundamental VoIP concepts
- Recognize security threats to VoIP networks
- Recognize the security risks that voice-enabled networks face
- Recognize how to prevent hacking on VoIP networks
- Recommend security measures to defend against hacking
- Recognize how to mitigate VLAN attacks
- Recognize how to prevent STP manipulation
- Recognize how to mitigate STP vulnerabilities
- Recognize how to use port security to defend networks from Layer 2 attacks
- Recognize features available in Cisco switch security
- Configure appropriate Cisco Catalyst features to solve typical Layer 2 security issues
De training bevat een speciale kennistest als afronding. Tijdens deze kennistest wordt al het geleerde nog een keer getest en krijgt u een goed beeld of u uzelf alle lesstof eigen heeft gemaakt.
Optionele examentraining (proefexamens)
In aanvulling op deze training kunt u een speciale examentraining aanschaffen. De examentraining bevat verschillende proefexamens die het echte examen dicht benaderen. Zowel qua vorm als qua inhoud. Dit is de ultieme manier om te testen of u klaar bent voor het examen. U kunt deze examentraining optioneel meebestellen door bovenin de optie "Examentraining" op "Ja" te zetten. Lees hier meer over deze examentraining:
Benodigde voorkennis
U heeft één van de volgende trainingen succesvol afgerond of u heeft vergelijkbare kennis:
Vragen stellen aan een mentor
In deze training is het mogelijk om, via de mail, vragen te stellen aan een gecertificeerde trainer. U stelt de vragen in het Engels.
Examen via Pearson VUE
Na afronding van uw training kunt u zichzelf inplannen voor het examen. U kunt optioneel direct een examenvoucher meebestellen of zelf uw examen boeken via Pearson VUE.
> Meer informatie
Het voordeel van uw examen boeken via Pearson VUE is dat u zelf bepaalt waar en wanneer u uw examen doet. Met meer dan 30 beschikbare examenlocaties is er altijd een locatie bij u in de buurt.
Onze examenpartner geeft, namens de certificeringspartij, een origineel certificaat uit. U krijgt dus altijd een geregistreerd en internationaal erkend certificaat.
De kosten van het examen zijn niet inbegrepen in de prijs van de training. Optioneel kunt u direct een examenvoucher meebestellen. Met een examenvoucher kunt u zichzelf voor het examen inschrijven.
Trainingsvorm online training / e-learning
Bij icttrainingen.nl leert u via ons innovatie leerconcept: Social Learning. Hoogwaardige online e-learning trainingen gecombineerd met een online kenniscommunity voor een optimale leerervaring. U kunt na uw bestelling direct online starten. Alle trainingen zijn 24 uur per dag en 7 dagen per week toegankelijk.
> Meer informatie
E-learning
E-learning is een interactieve digitale trainingsvorm. Deze trainingsvorm stelt u in staat om in uw eigen tempo en wanneer het u uitkomt de training te volgen. Het enige dat u nodig heeft is een PC met internettoegang.
Onze E-learning trainingen zijn volledig zelfstandig. U heeft dus geen aanvullende zaken als boeken en dergelijke nodig. Alles wat nodig is voor het succesvol afronden van de training en het eventueel bijbehorende examen is opgenomen in de E-learning training.
Meer informatie over E-learning.
Online kennis community
Tijdens en na uw training heeft u onbeperkt toegang tot de online kennis community. Binnen deze community staat het delen van kennis centraal. U vindt er achtergrondinformatie, artikelen door experts, informatieve filmpjes en discussies voor en door ICT experts. We nodigen u van harte uit deel te nemen aan deze expert community. Meer informatie over de kennis community.
Certificaat van icttrainingen.nl
Na het succesvol afronden van uw training ontvangt u altijd een certificaat van icttrainingen.nl als bewijs dat u de training met succes heeft gevolgd. Dit certificaat kunt u eenmalig, na afronding van de training, zelf genereren en downloaden.