Organisme de Formation aux technologies et métiers de L'informatique
cisco

Formation Sécuriser les réseaux avec les IPS de dernière génération Cisco Firepower (SSFIPS)

Informations générales

CS132
5 jours (35h)
4 290 €HT

Objectifs

Après ce cours, vous serez capable de :

  • décrire les composants de Cisco Firepower Threat Defense et le processus d'enregistrement des périphériques gérés
  • détailler le contrôle du trafic des pare-feu Next-Generation (NGFW) et configurer le système Cisco Firepower pour la découverte du réseau
  • mettre en place des politiques de contrôle d'accès et décrire les fonctionnalités avancées de la politique de contrôle d'accès
  • configurer les fonctions d'intelligence de sécurité et la procédure de mise en oeuvre de la protection avancée contre les logiciels malveillants (AMP) pour les réseaux pour le contrôle des fichiers et la protection avancée contre les logiciels malveillants
  • gérer les politiques d'analyse d'intrusion et de réseau pour l'inspection du NGIPS
  • décrire et démontrer les techniques d'analyse détaillée et les fonctions de rapport fournies par le Cisco Firepower Management Center
  • intégrer le Cisco Firepower Management Center avec une destination de journalisation externe
  • Identifier les options d'alerte externe disponibles dans le Cisco Firepower Management Center et configurer une politique de corrélation
  • Connaître les principales fonctionnalités de mise à jour du logiciel Cisco Firepower Management Center et de gestion des comptes utilisateurs
  • identifier les paramètres généralement mal configurés dans le Cisco Firepower Management Center et utiliser les commandes de base pour dépanner un dispositif Cisco Firepower Threat Defense
plus d'infos

Public

Ce cours s'adresse avant tout aux personnes suivantes :

  • Professionnels techniques qui souhaitent apprendre à déployer et à gérer un Cisco Firepower NGIPS dans leur environnement réseau
  • Administrateurs sécurité
  • Conseillers en sécurité
  • Administrateurs réseau
  • Ingénieurs système
  • Personnel de soutien technique

Prérequis

Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :

  • Compréhension technique des réseaux TCP/IP et de l'architecture des réseaux
  • Connaissance de base des concepts de systèmes de détection d'intrusion (IDS) et IPS

Programme de la formation

Aperçu de Cisco Firepower Threat Defense

Configuration du dispositif Cisco Firepower NGFW

Contrôle du trafic Cisco Firepower NGFW

Découverte de Cisco Firepower

Mise en œuvre des politiques de contrôle d'accès

Renseignement de sécurité

Contrôle des fichiers et protection avancée contre les logiciels malveillants

Systèmes de prévention des intrusions de nouvelle génération

Politiques d'analyse de réseau

Techniques d'analyse détaillée

Intégration de la plate-forme Cisco Firepower

Politiques d'alerte et de corrélation

Administration du système

Dépannage de Cisco Firepower

Méthode pédagogique

Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.

Méthode d'évaluation

Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.

Mis à jour le 26/03/2024