Une formation
Formation
CCNP ENCOR 350-401 (6/8)
Sécurité
Yazid AZIZI
Une formation
Présentation du formateur
Yazid AZIZI
Consultant Instructeur Cisco – IT Manager - Chef de projet
ERP (SAP)
Certifications Cisco (CCNP R&S, CCNA R&S, CCNA Security,
CCNA CyberOps, DevNet,)
Email: yazid.azizi1@gmail.com
LinkedIn : https://www.linkedin.com/in/yazid-azizi/
Cursus
Une formation
Plan de la formation
Introduction
1. Contrôle d'accès sécurisé au réseau
2. Contrôle d'accès aux appareils
3. Sécurité des infrastructures
4. Sécurité sans fil
5. Composants de conception de sécurité réseau
Conclusion
Une formation
Public concerné
Ingénieurs réseau de niveau intermédiaire
Administrateurs réseau
Techniciens d'assistance réseau
Techniciens du helpdesk
Certification CCNP 350-401
Connaissances requises
CCNP ENCOR 350-401
(5/8) : Architecture
Architecture
Présentation du lab
Une formation
Yazid AZIZI
Une formation
Présentation des outils
Packet Tracer
Créer un compte Cisco NetAcad
Télécharger Packet Tracer
Utiliser Packet Tracer
EVE-NG
Télécharger EVE-NG
Intégrer les IOS sur EVE-NG
Utiliser EVE-NG
GNS 3
Télécharger GNS3
Intégrer les IOS sur GNS3
Utiliser GNS3
Voir la conception de la sécurité réseau
pour la défense contre les menaces
Une formation
Yazid AZIZI
Cisco SAFE
www.cisco.com/go/cvd.
Mise en œuvre de Cisco SAFE
Comprendre les solutions Securité
Endpoint Next-Generation
Une formation
Yazid AZIZI
Cisco Talos
Cisco Threat Grid
Cisco Advanced Malware Protection
Avant
Durant
Après
Les Composantes Cisco AMP
Cisco AnyConnect
Cisco Umbrella
Voir un cas pratique
d'une solution Endpoint (KAV)
Une formation
Yazid AZIZI
Endpoint (KAV)
Voir la solution Cisco Web
Security Appliance
Une formation
Yazid AZIZI
Dispositif de sécurité Web Cisco (WSA)
Dispositif de sécurité Web Cisco (WSA)
Voir la solution Cisco Email
Security Appliance
Une formation
Yazid AZIZI
Cisco Email Security Appliance (ESA)
Cisco Email Security Appliance (ESA)
Comprendre Next-Generation
Intrusion Prevention System
Une formation
Yazid AZIZI
Next-Generation Intrusion Prevention System (NGIPS)
Next-Generation Intrusion Prevention System (NGIPS)
Découvrir Next-Generation
Firewall (NGFW)
Une formation
Yazid AZIZI
Next-Generation Intrusion Prevention System (NGIPS)
NGFW : Options de gestion
FTD / Firepower
•Centre de gestion de
la puissance de feu
(FMC)
•Firepower Device
Manager (FDM) pour
les petits appareils
ASA
•L'interface de ligne de
commande (CLI)
•Gestionnaire de
sécurité Cisco (CSM)
•Gestionnaire de
dispositifs de sécurité
adaptatif (ASDM)
•Orchestrateur de
défense Cisco
Cisco Firepower Management Center (FMC)
NGFW et NGFWv
NGIPS et NGIPSv
Défense contre les
menaces Cisco
Firepower pour ISR
Cisco ASA avec
services FirePOWER
Protection avancée
contre les logiciels
malveillants Cisco
(AMP)
Découvrir Cisco Stealthwatch
Une formation
Yazid AZIZI
Les Composants de Cisco Stealthwatch
Licence de
débit
Collecteur de
flux
Console de
gestion
Stealthwatch
(SMC)
Cisco Stealthwatch Cloud
Public Cloud
Monitoring
Private
Network
Monitoring
Découvrir les lignes terminales
et la protection par mot de passe
Une formation
Yazid AZIZI
Lignes terminales
Port de
console
(cty)
Auxiliary
port (aux)
Virtual
terminal
(vty)
Mot de passe de protection
Password
User/Pass
word
Serveur
AAA
Types Password
Type 0
Type 5
Type 7
Type 8
Type 9
Authentification par Username / Password
Découvrir Telnet Server
et Client
Une formation
Yazid AZIZI
Configuration Telnet
Voir la configuration SSH
Une formation
Yazid AZIZI
Configuration du SSH
Configurer Secure Passwords
et SSH
Une formation
Yazid AZIZI
Lab - Configurer Secure Passwords et SSH
Pratiquer l'authentification
AAA 802.1X
Une formation
Yazid AZIZI
AAA Framework
Authentication
Authorization
Accounting
Lab - Configurer Secure Passwords et SSH
Configurer l'authentification
AAA sur un Router Cisco
Une formation
Yazid AZIZI
Lab - Configurer AAA Authentication sur un Routeur Cisco
Configurer AAA sur un Switch
Une formation
Yazid AZIZI
Lab - Configurer AAA sur un Switch
Apercevoir AAA
Local Command Authorization
Une formation
Yazid AZIZI
Lab - Apercevoir AAA Local Command Authorization
Voir Access-List Standard
Une formation
Yazid AZIZI
ACLs
ACL standard numérotées
ACL étendues numérotées
ACL nommées
ACL de port (PACL)
ACL VLAN (VACL)
Masques génériques
255 . 255 . 255 . 255
− 255 . 255 . 128 . 0 Subnet Mask
0 . 0 . 127 . 255 Wildcard Mask
255 . 255 . 255 . 255
− 255 . 255 . 255 . 252 Subnet Mask
0 . 0 . 0 . 3 Wildcard Mask
Exemple de liste d'accès standard sur Router Cisco
Découvrir Access-List Extended
Une formation
Yazid AZIZI
ACL numérotées
Étape 1
Étape 2
ACL étendues numérotées
Étape 1
Étape 2
ACL nommées
Étape 1
Étape 2
Étape 3
Exemple de liste d'accès étendue sur un routeur Cisco
Configurer Extended IPv4 ACLs
Scénario 1
Une formation
Yazid AZIZI
Lab - Configurer les ACL étendues - Scénario 1
Configurer Extended IPv4 ACLs
Scénario 2
Une formation
Yazid AZIZI
Lab - Configurer les ACL étendues - Scénario 2
Comprendre Access-List VLAN
(VACL)
Une formation
Yazid AZIZI
Appliquer une VACL
Étape 1
Étape 2
Étape 3
Étape 4
VLAN Access-List (VACL)
Appliquer et configurer des
Access-List Infrastructure avancés
Une formation
Yazid AZIZI
Lab - Appliquer et configurer des Access-List Infrastructure avancés
Configurer IP ACLs
pour atténuer les attaques
Une formation
Yazid AZIZI
Lab - Configurer IP ACLs pour atténuer les attaques
Voir Time-based Access-List
Une formation
Yazid AZIZI
Lab - Time-based Access-List
Découvrir Control Plane
Policing (CoPP)
Une formation
Yazid AZIZI
Contrôler le trafic
Routing protocols Gateway redundancy
protocols
Network management
protocols
Paquets CEF
Lab - Control Plane Policing (CoPP)
Comprendre le Management
Plant Protection (MPP)
Une formation
Yazid AZIZI
Lab - Configurer MPP
Introduction à la Sécurité
des Réseaux sans fil
Une formation
Yazid AZIZI
Infra d’un réseau sans fil
Réseau sans fil et Authentication
Réseau sans fil et Authentication - Suite
Réseau sans fil et Authentication - Suite
Réseau sans fil et Encryption
Réseau sans fil et Message Integrity Check
Réseau sans fil et Message Integrity Check - Suite
Découvrir les méthodes
de l'Authentification sans fil
Une formation
Yazid AZIZI
Authentification ouverte
Authentification avec une clé WEP
Authentification avec une clé 802.1X/EAP
Authentification avec une clé LEAP
Authentification avec une clé EAP-FAST
Authentification avec PEAP et EAP-TLS
Voir le protocole Wi-Fi
Protected Access
WPA
Une formation
Yazid AZIZI
Authentification avec une clé WPA
Renforcer la sécurité avec Cisco
WLC WPA2 PSK Authentication
Une formation
Yazid AZIZI
Lab - Configuration Cisco WLC WPA2 PSK Authentication
Découvrir Router Security
Policy
Une formation
Yazid AZIZI
Lab - Configuration Cisco Router Security Policy
Découvrir Internet Protocol
Security (IPSec)
Une formation
Yazid AZIZI
Découvrir Internet Protocol Security (IPSec)
Confidentialité
Intégrité
Authentification
Anti-replay
Les composants du protocole IPSec
Ipsec - IKE phase 1
Ipsec - IKE phase 2
IKE (Internet Key Exchange) - Phase 1
IKE (Internet Key Exchange) - Phase 2
IPsec Protocols
ESP (Encapsulating Security Payload) Protocol
AH et ESP
Apercevoir Firewalls
Une formation
Yazid AZIZI
Firewalls
Stateful Filtering
Packet Inspection
Security Zones
Découvrir Zone-Based Firewall
ZBFW
Une formation
Yazid AZIZI
Les zones autonomes et par défaut
Les zones autonomes et par défaut - suite
Configurer Zone-Based Firewall
ZBFW
Une formation
Yazid AZIZI
Configuration ZBFW
Maitriser MAC
Authentication Bypass
MAB
Une formation
Yazid AZIZI
MAC Authentication Bypass (MAB)
MAB Mode
Single-host mode
Multi-domain authentication host mode
Multi-authentication host mode
Multi-host mode
Lab - Configuration MAB
Conclusion
Une formation
Yazid AZIZI
Une formation
Contrôle d'accès sécurisé au réseau
Contrôle d'accès aux appareils
Sécurité des infrastructures
Sécurité sans fil
Network Security Design Components
Bilan
Prochaine formation
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité

Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité