Résumé du cours
Le cours Securing the Web with Cisco Web Security Appliance (SWSA) vous montre comment implémenter, utiliser et maintenir le Cisco® Web Security Appliance (WSA), propulsé par Cisco Talos, pour fournir une protection avancée pour les e-mails professionnels et un contrôle contre les menaces de sécurité web. Grâce à une combinaison d'instruction d'experts et de pratique pratique, vous apprendrez à déployer des services proxy, à utiliser l'authentification, à mettre en œuvre des politiques pour contrôler le trafic et l'accès HTTPS, à appliquer des paramètres et des politiques de contrôle d'utilisation, à utiliser les fonctionnalités anti-malware de la solution, à mettre en œuvre la sécurité des données et la prévention des pertes de données, à effectuer l'administration de la solution Cisco WSA, et plus encore.
Ce cours vous aide à vous préparer à l'examen, Securing the Web with Cisco Web Security Appliance (300-725 SWSA), qui mène à la certification CCNP® Security et au Cisco Certified Specialist - Web Content Security.
Les bénéfices de cette formation
Ce cours vous aidera à :
- Implémenter Cisco WSA pour sécuriser les passerelles web, fournir une protection contre les malwares et utiliser des contrôles de politique pour relever les défis de sécurisation et de contrôle du trafic web
- Acquérir des compétences pratiques précieuses axées sur la sécurité web
- Gagner 16 crédits de formation continue (CE) vers la recertification
Que prévoir pour l'examen
Cet examen certifie vos connaissances sur le Cisco Web Security Appliance, y compris les services proxy, l'authentification, les politiques de déchiffrement, les politiques d'accès au trafic différencié et les politiques d'identification, les paramètres de contrôle d'utilisation acceptable, la défense contre les malwares, et la sécurité des données et la prévention des pertes de données.
Après avoir réussi l'examen 300-725 SWSA :
- Vous obtenez la certification Cisco Certified Specialist - Web Content Security.
- Vous aurez satisfait à l'exigence de l'examen de concentration pour la nouvelle certification CCNP Security. Pour compléter le CCNP Security, vous devez également réussir l'examen Implementing and Operating Cisco Security Core Technologies (350-701 SCOR) ou son équivalent.
Moyens d'évaluation :
- Quiz pré-formation de vérification des connaissances (si applicable)
- Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
- Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences
A qui s'adresse cette formation
- Architectes de sécurité
- Concepteurs de systèmes
- Administrateurs réseau
- Ingénieurs des opérations
- Responsables de la sécurité web, techniciens réseau ou de sécurité, et ingénieurs et managers en sécurité
- Intégrateurs et partenaires Cisco
Certifications
Cette formation prépare à la/aux certifications:
Pré-requis
Pour tirer pleinement parti de ce cours, vous devez avoir des connaissances sur les sujets suivants :
- Services TCP/IP, y compris le système de noms de domaine (DNS), Secure Shell (SSH), FTP, Simple Network Management Protocol (SNMP), HTTP et HTTPS
- Routage IP
Vous devez avoir une ou plusieurs des compétences techniques de base suivantes ou des connaissances équivalentes :
- Certification Cisco (CCENT ou supérieure)
- Certification dans l'industrie pertinente [International Information System Security Certification Consortium ((ISC)2), Computing Technology Industry Association (CompTIA) Security+, International Council of Electronic Commerce Consultants (EC-Council), Global Information Assurance Certification (GIAC), ISACA]
- Lettre de réussite de Cisco Networking Academy (CCNA® 1 et CCNA 2)
- Expertise Windows : Microsoft [Microsoft Specialist, Microsoft Certified Solutions Associate (MCSA), Microsoft Certified Solutions Expert (MCSE)], CompTIA (A+, Network+, Server+)
Vous devez avoir les compétences et connaissances suivantes avant de suivre ce cours :
- Ressources de formation en sécurité web sur https://www.cisco.com/c/m/en_us/products/security/web-security-training.html
Objectifs
Après avoir suivi ce cours, vous devriez être en mesure de :
- Décrire Cisco WSA
- Déployer des services proxy
- Utiliser l'authentification
- Décrire les politiques de déchiffrement pour contrôler le trafic HTTPS
- Comprendre les politiques d'accès différenciées au trafic et les profils d'identification
- Appliquer les paramètres de contrôle d'utilisation acceptable
- Défendre contre les logiciels malveillants
- Décrire la sécurité des données et la prévention des pertes de données
- Effectuer l'administration et le dépannage
Contenu
- Description du Cisco WSA
- Déploiement des services proxy
- Utilisation de l'authentification
- Création de politiques de déchiffrement pour contrôler le trafic HTTPS
- Compréhension des politiques d'accès au trafic différencié et des profils d'identification
- Défense contre les malwares
- Application des paramètres de contrôle d'utilisation acceptable
- Sécurité des données et prévention des pertes de données
- Administration et dépannage
- Références
Labs
- Configurer le Cisco Web Security Appliance
- Déployer des services proxy
- Configurer l'authentification proxy
- Configurer l'inspection HTTPS
- Créer et appliquer une politique d'utilisation acceptable basée sur le temps/date
- Configurer la protection avancée contre les malwares
- Configurer des exceptions d'en-tête de référent
- Utiliser des flux de sécurité tiers et le flux externe de MS Office 365
- Valider un certificat intermédiaire
- Afficher les services de rapport et le suivi web
- Effectuer une mise à jour centralisée du logiciel Cisco AsyncOS à l'aide de Cisco SMA
Moyens Pédagogiques :