آموزش دوره Cisco CCNP تامین امنیت شبکه‌ها با Cisco Firepower (300-710 SNCF) - آخرین آپدیت

دانلود Cisco CCNP Securing Networks with Cisco Firepower (300-710 SNCF)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: توجه:
از نوامبر 2024، ایمیج‌های FMC و FTD به عنوان بخشی از پلتفرم Cisco Modeling Labs (CML) 2.8 در دسترس هستند. همچنین، آزمون مرتبط با این دوره، به‌روزرسانی شده است. با این حال، این دوره همچنان به عنوان یک منبع آموزشی ارزشمند باقی می‌ماند.
این آموزش پیشرفته Cisco CCNP Security را پوشش می‌دهد و اهداف آزمون 300-710 SNCF را هدف قرار می‌دهد که یکی از شش آزمون تخصصی برای کسب مدرک CCNP Security است. این دوره می‌تواند برای آمادگی در آزمون 300-710 SNCF، آشنایی با سیستم‌های جدید، برنامه‌های آموزشی فردی یا تیمی، یا به عنوان یک منبع مرجع برای متخصصان سیسکو استفاده شود.
این آموزش CCNP Security در سطح حرفه‌ای (Professional) است و برای مدیران شبکه experienced که دارای سه تا پنج سال تجربه در زمینه امنیت و دفاع شبکه است یا کسانی که به دنبال کسب مدرک CCNP هستند، طراحی شده است.
**بررسی کلی**: در چشم‌انداز ever-evolving (همواره در حال تغییر) امنیت شبکه، تسلط بر فناوری‌های Cisco Firepower را برای متخصصان IT که هدفشان حفاظت از شبکه‌هاست، ضروری است. این دوره، فراگیران را به مهارت//s تیکونفیگ//s (پیکربندی) و مدیریت مدیریت مرکز مدیریت Cisco Firepower Management Center (FMC) و تجهیزات Firepower Threat Defense (FTD) مجهز می‌کند. با استفاده از پلتفرم‌هایی مانند VMware ESXi, EVE-NG و VMware Workstation، شرکت‌کنندگان تجربه عملی در راه‌اندازی آزمایشگاه‌های مجازی که محیط‌های شبکه واقعی را شبیه‌سازی می‌کنند، به دست می‌آورند. این رویکرد عملی تضمین می‌کند که فراگیران بتوانند دانش خود را برای بهبود امنیت و کارایی شبکه به طور موثر در محیط‌های واقعی اعمال کنند.
**مفاهیم فنی پوشش داده شده**: مفاهیم کلیدی شامل Cisco Firepower Management Center (FMC)، Firepower Threat Defense (FTD)، ترجمه آدرس شبکه (NAT) و ترجمه آدرس پورت (PAT)، رمزگشایی SSL/TLS، سیستم‌های تشخیص و پیشگیری از نفوذ (IDS/IPS)، سیاست‌های کنترل دسترسی (ACP)، هوش امنیتی (Security Intelligence) و پیکربندی‌های دسترسی‌پذیری بالا (High Availability - HA) است.
**مهارت‌های عملی به نمایش گذاشته شده**: فراگیران محیط‌های آزمایشگاهی مجازی را با استفاده از VMware و EVE-NG پیکربندی می‌کنند، ماشین‌های مجازی FMC و FTD را مستقرs (deploy) و مدیریت می‌کنند، NAT و PAT را برای دسترسی امن به اینترنت پیاده‌سازی می‌کنند، سیاست‌های رمزگشایی SSL را پیکربندی می‌کنند و IDS/IPS را برای تشخیص تهدیدات در لحظه (real-time) راه‌اندازی می‌کنند. علاوه بر این، آن‌ها روی ادغامادغام (integration) Firepower با Active Directory و DNS برای مدیریت هویت (Identity Management) تمرین می‌کنند.
**ارتباط با مدارک**: این دوره با مدارک CCNP Security 인증 a align (هم‌راستا) است و اهداف مربوط به پیاده‌سازی و مدیریت راهکارهای امنیتی سیسکو را پوشش می‌دهد. تسلط بر این مهارت‌ها، عملکرد شغلی در نقش‌هایی مانند مهندس امنیت شبکه (Network Security Engineer) and Security Analyst (تحلیل‌گر امنیتی) را بهبود می‌بخشد.
**نتایج کلیدی**: شرکت‌کنندگان توانایی راه‌اندازی و مدیریت محیط‌های آزمایشگاهی Cisco Firepower را به دست می‌آورند، سرویس‌های امنیتی ضروری مانند NAT و DHCP را پیکربندی می‌کنند و اقدامات امنیتی پیشرفته‌ای مانند رمزگشایی SSL و IPS را پیاده‌سازی می‌کنند.
**گام‌های بعدی**: برای ارتقای بیشتر مهارت‌ها، فراگیران باید پیکربندی‌های پیشرفته Firepower را بررسی کنند، به SecureX سیسکو برای مدیریت متمرکز تهدیدات بپردازند و ادغام Firepower با سایر ابزارهای امنیتی مانند Cisco AMP و Talos را تمرین کنند.

سرفصل ها و درس ها

راه‌اندازی آزمایشگاه Cisco Firepower در ESXi Build a Cisco Firepower Lab in ESXi

  • بررسی کلی Overview

  • مقدمه‌ای بر راه‌اندازی آزمایشگاه Firepower روی هاست ESXi Intro to Building a Firepower Lab on an ESXi Host

  • برنامه عملیاتی آزمایشگاه Lab Game Plan

  • طراحی شبکه هاست ESXi ESXi Host Networking Design

  • پیکربندی شبکه هاست ESXi ESXi Host Networking Configuration

  • پیکربندی ماشین مجازی روتر Vyos Vyos Router VM Configuration

  • ماشین مجازی ویندوز سرور Windows Server VM

  • استقرار (Deploy) FMC Deploy the FMC

  • استقرار (Deploy) FTDها Deploy the FTDs

  • افزودن FTDها به FMC برای مدیریت Add FTDs to the FMC for Mgmt

  • جمع‌بندی Conclusion

راه‌اندازی آزمایشگاه Cisco Firepower در VMware Workstation Build a Cisco Firepower Lab in VMware Workstation

  • بررسی کلی Overview

  • مقدمه‌ای بر راه‌اندازی آزمایشگاه Firepower در VMware Workstation Introduction to Building a Firepower Lab in VMware Workstation

  • برنامه عملیاتی آزمایشگاه Lab Game Plan

  • شبکه‌سازی در VMware Workstation VMware Workstation Networking

  • ماشین مجازی ویندوز سرور Windows Server VM

  • استقرار (Deploy) FMC Deploy the FMC

  • استقرار (Deploy) FTDها Deploy the FTDs

  • بوت‌استرپینگ (Bootstrapping) FMC و FTD Bootstrapping the FMC and FTD

  • افزودن FTD به FMC برای مدیریت Add FTD to the FMC for Mgmt

  • جمع‌بندی Conclusion

راه‌اندازی آزمایشگاه Cisco Firepower در EVE NG Build a Cisco Firepower Lab in EVE-NG

  • بررسی کلی Overview

  • مقدمه‌ای بر راه‌اندازی آزمایشگاه Firepower در EVE NG Introduction to Build a Firepower Lab in EVE-NG

  • برنامه عملیاتی آزمایشگاه Lab Game Plan

  • آماده‌سازی EVE NG با ایمیج‌های Firepower Prepping EVE-NG with Firepower Images

  • استقرار FMC و FTDها در EVE NG Deploying FMC and FTDs in EVE-NG

  • مسیریابی برای آزمایشگاه Routing for the Lab

  • بوت‌استرپینگ FMC و FTDها در EVE NG Bootstrapping FMC and FTDs EVE-NG

  • افزودن FTDها به FMC برای مدیریت Add FTDs to the FMC for Mgmt

  • جمع‌بندی Conclusion

شروع کار با Cisco Firepower Getting Started with Cisco Firepower

  • بررسی کلی Overview

  • مقدمه‌ای بر Firepower Intro to Firepower

  • بررسی کلی Firepower Firepower Overview

  • گزینه‌های استقرار Deployment Options

  • پیکربندی اینترفیس‌های Data Plane Configure Data Plane Interfaces

  • پیکربندی مسیریابی Data Plane Configure Data Plane Routing

  • پیکربندی سرویس‌های DHCP Configure DHCP services

  • پیاده‌سازی NAT و PAT در FTD NAT and PAT on the FTD

  • تاییدیه با استفاده از ماشین مجازی کلاینت Verification with a Client VM

  • جمع‌بندی Conclusion

مبانی سیاست‌های کنترل دسترسی Cisco Firepower (ACP) Cisco Firepower Access Control Policy Fundamentals

  • بررسی کلی Overview

  • مقدمه‌ای بر سیاست‌های کنترل دسترسی (ACP) Firepower Intro to Firepower Access Control Policies (ACP)

  • بررسی کلی سیاست‌های کنترل دسترسی Access Control Policy Overview

  • مانیتورینگ ترافیک شبکه Monitoring Network Traffic

  • اکشن‌های قوانین ACP ACP Rule Actions

  • اکشن Block در ACP ACP Action of Block

  • اکشن Interactive Block در ACP ACP Interactive Block

  • دسته‌بندی‌های ACP ACP Categories

  • تودرتویی و ارث‌بری (Nesting and Inheritance) Nesting and Inheritance

  • ویژگی‌های ACP ACP Properties

  • تحلیل تعداد Hitها Analyze Hit Counts

  • جمع‌بندی Conclusion

سیستم‌های IPS/IDS در Cisco Firepower Cisco Firepower IPS/IDS

  • بررسی کلی Overview

  • مقدمه‌ای بر IPS/IDS در Firepower Intro to Firepower IPS/IDS

  • بررسی کلی IPS/IDS IPS/IDS Overview

  • اینترفیس‌های Passive IDS Passive IDS Interfaces

  • گروه‌های Bridge Bridge Groups

  • اینترفیس‌های Inline IPS Inline IPS Interfaces

  • تاییدیه Inline Pair/Set Verify the Inline Pair/Set

  • سیاست‌های Intrusion Intrusion Policies

  • افزودن سیاست IPS به ACP Adding the IPS Policy to the ACP

  • تست سیاست IPS Testing an IPS Policy

  • جمع‌بندی Conclusion

رمزگشایی SSL در Cisco Firepower Cisco Firepower SSL Decryption

  • بررسی کلی Overview

  • مقدمه‌ای بر رمزگشایی SSL Intro to SSL Decryption

  • بررسی کلی SSL/TLS SSL/TLS Overview

  • مفاهیم رمزگشایی SSL SSL Decryption Concepts

  • مقایسه PKI در برابر Local CA PKI vs Local CA

  • تولید CSR Generate a CSR

  • ایجاد سیاست SSL Creating an SSL Policy

  • متصل کردن سیاست SSL به ACP Linking an SSL Policy to the ACP

  • تست سیاست SSL Testing the SSL Policy

  • جمع‌بندی Conclusion

سیاست‌های فایل و بدافزارهای در Cisco Firepower Cisco Firepower Malware and File Policies

  • بررسی کلی Overview

  • مقدمه‌ای بر سیاست‌های فایل و بدافزار Intro to Malware and File Policies

  • بررسی کلی سیاست‌های فایل و بدافزار Overview of Malware and File Policies

  • ایجاد سیاست فایل Creating a File Policy

  • تست سیاست فایل Testing the File Policy

  • تحلیل بدافزار Malware Analysis

  • تست تشخیص بدافزار Testing Malware Detection

  • جمع‌بندی Conclusion

هوش امنیتی Cisco Firepower Cisco Firepower Security Intelligence

  • بررسی کلی Overview

  • مقدمه‌ای بر هوش امنیتی (Security Intelligence) Intro to Security Intelligence

  • بررسی کلی هوش امنیتی Security Intelligence Overview

  • بلاک کردن دینامیک IP و URL Dynamic IP and URL Blocking

  • موقعیت جغرافیایی (Geo Location) Geo Location

  • استفاده از SI شبکه و URL Using Network and URL SI

  • استفاده از DNS SI Using DNS SI

  • پیش‌فیلترها و Trust Pre-filters and Trust

  • جمع‌بندی Conclusion

دسترسی‌پذیری بالا (High Availability) در Cisco Firepower Cisco Firepower High Availability

  • بررسی کلی Overview

  • مقدمه‌ای بر دسترسی‌پذیری بالا (HA) در Cisco Firepower Intro to Cisco Firepower High Availability (HA)

  • بررسی کلی HA FT HA FT Overview

  • به‌روزرسانی‌های FMC و FTDها Updates for FMC and FTDs

  • پیاده‌سازی FMC HA Implement FMC HA

  • بررسی کلی FTD HA FTD HA Overview

  • آماده‌سازی شبکه برای FTD HA Network Prep For FTD HA

  • پیاده‌سازی FTD HA Implement FTD HA

  • تاییدیه FTD HA Verifying FTD HA

  • جمع‌بندی Conclusion

بهره‌گیری از هویت (Identity) در Cisco Firepower Leveraging Identity in Cisco Firepower

  • بررسی کلی Overview

  • مقدمه‌ای بر هویت (Identity) در Firepower Intro to Identity in Firepower

  • بررسی کلی کنترل بر اساس کاربر User-Based Control Overview

  • سیاست کشف شبکه (Network Discovery Policy) Network Discovery Policy

  • قلمروها (Realms) و منابع هویت Realms and Identity Sources

  • سیاست‌های هویت Identity Policies

  • متصل کردن سیاست‌های هویت و AC Linking Identity and AC Policies

  • احراز هویت کاربران خارجی External User Authentication

  • جمع‌بندی Conclusion

به‌روزرسانی Firepower Upgrading Firepower

  • بررسی کلی Overview

  • مقدمه‌ای بر به‌روزرسانی Firepower Intro to Updating Firepower

  • بررسی کلی به‌روزرسانی Updating Overview

  • به‌روزرسانی FMCها Update FMCs

  • همگام‌سازی مجدد FMCها Re-synchronize the FMCs

  • به‌روزرسانی FTD FTD Update

  • اعتبارسنجی به‌روزرسانی‌های Firepower Validating Firepower Updates

  • ویژگی‌های جدید در نسخه 7 New Features in Version 7

  • جمع‌بندی Conclusion

شبکه‌های VPN در Cisco Firepower Cisco Firepower VPNs

  • بررسی کلی Overview

  • مقدمه‌ای بر VPNهای Cisco Firepower Intro to Cisco Firepower VPNs

  • بررسی کلی VPN VPN Overview

  • پیاده‌سازی VPN سایت به سایت (Site-to-Site) Implement a Site to Site VPN

  • تست VPN سایت به سایت Testing Site to Site VPN

  • پیاده‌سازی NAT برای VPNهای سایت به سایت NAT for Site to Site VPNs

  • VPNهای Full Mesh Full Mesh VPNs

  • جمع‌بندی Conclusion

تنظیمات پلتفرم و دستگاه در Cisco Firepower Cisco Firepower Device and Platform Settings

  • بررسی کلی Overview

  • مقدمه‌ای بر تنظیمات دستگاه و پلتفرم Intro to Device and Platform Settings

  • سلامت (Health) Firepower Firepower Health

  • استفاده از هشدارها (Alerts) Using Alerts

  • تنظیمات کاربر User Preferences

  • خاموش کردن ایمن (Graceful Shutdown) Graceful Shutdown

  • ردیابی تغییرات Tracking Changes

  • تنظیمات پلتفرم Platform Settings

  • جمع‌بندی Conclusion

یکپارچه‌سازی Cisco Firepower Cisco Firepower Integration

  • بررسی کلی Overview

  • مقدمه‌ای بر یکپارچه‌سازی Firepower Intro to Firepower Integration

  • بررسی کلی یکپارچه‌سازی Integration Overview

  • یکپارچه‌سازی با AMP AMP Integration

  • مدیر تهدیدات (Threat Intelligence Director) Threat Intelligence Director

  • یکپارچه‌سازی FMC, ISE, و pxGRID FMC, ISE, and pxGRID

  • پاسخ به تهدیدات Cisco SecureX Cisco SecureX Threat Response

  • جمع‌بندی Conclusion

سیاست‌های همبستگی (Correlation Policies) در Cisco Firepower Cisco Firepower Correlation Policies

  • بررسی کلی Overview

  • uma مقدمه‌ای بر همبستگی (Correlation) Intro to Correlation

  • بررسی کلی همبستگی Correlation Overview

  • قوانین سیاست همبستگی Correlation Policy Rules

  • هشدارها (Alerts) Alerts

  • اصلاحات (Remediations) Remediations

  • سیاست همبستگی Correlation Policy

  • کیفیت سرویس (QoS) QoS

  • جمع‌بندی Conclusion

عیب‌یابی Firepower Firepower Troubleshooting

  • بررسی کلی Overview

  • عیب‌یابی اتصال FTD Troubleshooting FTD Connectivity

  • ترتیب عملیات در Firepower Firepower Order of Operations

  • ابزار Packet Tracer The Packet-Tracer Utility

  • نکات عیب‌یابی Firepower Firepower Troubleshooting Tips

  • ابزارهای عیب‌یابی Firepower Firepower Troubleshooting Tools

  • عیب‌یابی کندی شبکه Troubleshooting Slowness

  • جمع‌بندی Conclusion

داشبوردهای Firepower و زمان‌بندی Firepower Dashboards and Scheduling

  • بررسی کلی Overview

  • داشبوردهای Firepower Firepower Dashboards

  • داشبوردهای سفارشی Custom Dashboards

  • اتوماسیون تسک‌ها در Firepower Automating Tasks in Firepower

  • اتوماسیون بک‌آپ‌های Firepower Automating Firepower Backups

  • اسکن‌های NMAP در Firepower Firepower NMAP Scans

  • جمع‌بندی Conclusion

گزارش‌دهی و ثبت وقایع حسابرسی Firepower Firepower Audit Logging and Reporting

  • بررسی کلی Overview

  • لاگ‌های حسابرسی Firepower Firepower Audit Logs

  • تنظیمات کنترل تغییرات Firepower Firepower Change Control Settings

  • گزارش‌دهی Firepower Firepower Reporting

  • ایجاد گزارش‌های سفارشی Firepower Creating Custom Firepower Reports

  • تحلیل‌های امنیتی و ثبت وقایع Security Analytics and Logging

  • مسیر فایل (File Trajectory) و گزارش‌دهی File Trajectory and Reporting

  • جمع‌بندی Conclusion

نمایش نظرات

آموزش دوره Cisco CCNP تامین امنیت شبکه‌ها با Cisco Firepower (300-710 SNCF)
جزییات دوره
19h
137
CBTNuggets CBTNuggets
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Keith Barker Keith Barker

"بهترین بخش مربی بودن، ایجاد تغییر در زندگی یک دانش آموز است. هنگامی که یک یادگیرنده با انگیزه و آموزش صحیح در زمان مناسب با هم ملاقات می کنند، نتایج شگفت انگیز است. کیت بارکر در سال 1984 عشق به کامپیوتر و شبکه را کشف کرد و کار خود را در زمینه فناوری اطلاعات در سال 1985 در سیستم‌های داده الکترونیکی (EDS) آغاز کرد. او با شرکت هایی از جمله پارامونت پیکچرز، بلو کراس و چندین سازمان دولتی کار کرده است. کیت عاشق تدریس است و بیشتر وقت خود را صرف ساختن ویدیوهای سرگرم کننده و مفید برای CBT Nuggets می کند.

ارتباط با کیث:

شبکه و امنیت

Bob Salmans Bob Salmans

من عاشق دیدن و کمک به مردم در زندگی هستم. این سهم کوچک من در کمک به پیشرفت جامعه امنیتی است.» باب پس از ثبت نام در نیروی دریایی ایالات متحده و منصوب شدن به عنوان مهندس شبکه، شروع به کار در فناوری اطلاعات کرد. او هفت سال تجربه آموزش فناوری اطلاعات را به همراه بیش از 20 سال تجربه فناوری اطلاعات برای CBT Nuggets به ارمغان می آورد. باب پیش از پیوستن به CBTN، سرپرست تیم امنیتی یک ارائه دهنده خدمات مدیریت شده بود. در اوقات فراغت از گذراندن وقت با خانواده، آشپزی و کار با فلز و چوب لذت می برد.

ارتباط با باب:

امنیت اطلاعات، شبکه، دایرکتوری فعال، لینوکس