Cursus
réseau: Administrateur réseau certifié CCNA Security
La formation CCNA Sécurité proposée
par ACIT Learning abordera toutes les compétences
nécessaires pour gérer,
administrer un réseau
et en sécuriser les différents acces. Ce module
de formation s'étendant sur 15 jours reprendra
toutes les bases pour la mise en place d'un réseau
de données, comprenant toutes les technologies
de routage et de commutation. Un accent particulier
mis pendant les dernieres séances de ce module
permet de détailler les méthodes ainsi que les
dispositifs utilisés pour sécuriser un réseau
informatique. De la configuration des dispositifs
de sécurité tels que les firewall ou les IPS
au développement de politiques de sécurité
efficaces.
Notre cursus ballayera toutes les compétences
indispensables pour implémenter une infrastructure
sachant répondre aux menaces et vulnérabilités.
La formation sécurité réseau CCNA permet une
mise a niveau sur la théorie des réseaux et
ses principes de fonctionnement. Très rapidement,
les participants commencent aconstruire des architectures
sécurisées avec des routeurs, des switches Cisco,
des firewall et des IPS.
Durant les formation, des phases de préparation
a la certification préparent efficacement les
participants pour réussir l'examen officiel.
Contenu de la Formation
Fonctionnement des reseaux informatiques et
administratifs
-Presentation generale des reseaux
-Le modele OSI Terminologie des reseaux
- Les medias cuivres Les medias optiques
- Les medias sans-fil
- Les reseaux locaux (LAN)
- Les reseaux longue distance
- Les reseaux d'acces à distance
- Les reseaux VPN Ethernet TCP/IP
- L'adressage IP L'adressage Classless
- L'adressage Classful CIDR (classless inter-domain
routing)
- VLSM (Variable length subnet mask)
- Presentation d'IPv6
- Les normes reseau
- Les routeurs Les commutateurs
- Les ponts
- Les concentrateurs
- L'administration reseau
- SNMP
- RMON
- Syslog
Les menaces sur les reseaux modernes de donnees
- Les menaces communes
-Les vers Les virus
- Les chevaux de Troyes
-Cisco Self Defending Infrastructure
- Les methodes pour securiser un reseau
- Presentation des dispositifs de securite
- Securiser les commutateurs Catalyst Cisco
Protection des routeurs Cisco
- Securisation des routeurs avec SDM
- Fonctionnalite One-Step Lockdown
- Securisation des acces administratifs
- Les niveaux de privileges
- Securisation par les roles CLI
- Securiser les images IOS et les fichiers de
configuration SSH et Syslog
Les
listes de contrôle d'acces
- Presentation des ACL
- Configuration et verification des ACL
- Les ACL pour se premunir de l'IP Spoofing
- Les limitations des ACL
Fonctionnement et configuration des mecanismes
de routage
- Role des routeurs dans les reseaux informatiques
- Protocoles de routage
- Protocoles routes
- Le routage statique
- Le routage dynamique
- Les protocoles de routage à vecteur de distance
- Les protocoles de routage a etat de liens
- Les protocoles de routage hybride
- RIP: Etude du protocole et configuration
- OSPF: Etude du protocole et configuration
- EIGRP: Etude du protocole et configuration
- IGRP: Etude du protocole et configuration
- Split horizon
Commutation des reseaux locaux et des reseaux
WAN
- Composants des commutateurs
- Le protocole Spanning-Tree
- Le Virtual Trunking Protocol (VTP)
- Les reseaux locaux virtuels : les VLAN
- Les technologies WAN
- ISDN :architecture et fonctionnement
- Frame-Relay : etude et configuration
- PPP : point-to-point protocol
- Securisation de PPP avec PAP et CHAP
- Securite de donnees : les Access-control list
(ACL)- NAT et PAT
Presentation et configuration d'AAA
- Fonctionnalite d'AAA TACACS+ RADIUS
- Configuration de l'authentification
- Configuration de l'autorisation
- Configuration du monitoring (accounting)
- Presentation de cisco ACS Server
- Mise en place d'un serveur ACS
- Les Firewall et les IPS
- Presentation des firewall Cisco
- L'outil SDM
- Les firewall Stateless / stateful
- Zone Based Firewall
Les IPS clients
- Les IPS reseaux
- Mise en place et verification d'un IPS
Les reseaux VPN
- Les differentes methodes de cryptographie
- Les protocoles IKE et ses differentes phases
IPSec
- Configuration d'un reseau VPN site à site
Durée : 40 heures
LesÂ
frais des cours incluent les matériels nécessaires,
livres, notebook, etc.
Les
frais d’examens ne sont pas inclus, l’étudiant
doit payer ces frais avant d’être programmé
pour un examen
|