Tema del plan de estudios
Security
CompletaAccess control lists, stateful filtering, port-based rules, segmentation, device access control and common attack types.
- lesson
- 7 lessons
- quiz
- 5 quizzes
- question
- 18 questions
- lab
- 21 labs
Enseñado, evaluado y practicado en un laboratorio.
Por qué esto importa
Writing a rule is easy; scoping it correctly and verifying it in both directions is the skill, and it is where ACLs go wrong.
Aprender
Módulos que cubren este tema
7 lessons sobre este tema, secuenciadas dentro de estos módulos junto con sus cuestionarios y laboratorios.
- Diagnosis in practiceNetwork operations and design
- Monitoring and file transferNetwork operations and design
- Direction and stateNetwork security and acls
- Filtering by addressNetwork security and acls
- Filtering by serviceNetwork security and acls
- Least privilege in practiceNetwork security and acls
- Protecting the devicesNetwork security and acls
- Security foundationsNetwork security and acls
- Translation and publishingNetwork services
- Layers and protocolsNetworking fundamentals
- Nat and aclsNetworking fundamentals
Practicar
Laboratorios prácticos
Redes virtuales reales con consolas de dispositivos, calificadas automáticamente. El direccionamiento se regenera en cada intento.
- ACL Fundamentals - Block a Single Host #1
- ACL: Block a Whole Subnet #1
- The Guest Host Can Reach the Management Segment
- Egress Filter on the Records Server
- Permit One Service, Not One Host
- Replies Leave the Server, But Never Reach the Client
- The Firewall That Never Saw the Request
- Slow, Not Broken
- DHCP Hands Out the Wrong Gateway
- The Config Backup Server Everyone Can Reach
- Keep Guest Traffic Outside the Office LAN
- Publish Server Port Forwarding
- Overly Broad Firewall Rule
- Contractor Limited Access
- Web Tier Bypasses App Tier
- Audit IoT VLAN Internet Scope
- Lock Down Management Access
- Finance Subnet Default Deny
- Divested Business Firewall Separation
- One Server, Wrong Exit Interface
- Allow Access to Wiki Replica
Evaluar
Cuestionarios calificados
18 graded questions en 5 quizzes, realizadas dentro de los módulos anteriores. Las respuestas incorrectas explican el error de concepto específico detrás de la opción que elegiste.
Repasar
Repetición espaciada
Security se rastrea en la escalera de repaso. Una vez que respondas una pregunta sobre él, vuelve según un calendario que se estira mientras sigas acertando - y se reinicia si no. Ve tu cola de repaso.
Certificación
Objetivos del examen que cubre este tema
- 1.5 Comparar TCP con UDP
- 4.1 Configurar y verificar NAT de origen interno usando estáticas y pools
- 4.6 Configurar y verificar el cliente y el relay de DHCP
- 4.8 Configurar dispositivos de red para acceso remoto usando SSH
- 4.9 Describir las capacidades y la función de TFTP/FTP en la red
- 5.1 Definir conceptos clave de seguridad (amenazas, vulnerabilidades, exploits, mitigación)
- 5.2 Describir los elementos de un programa de seguridad
- 5.3 Configurar y verificar el control de acceso a dispositivos usando contraseñas locales
- 5.4 Describir los elementos de las políticas de contraseñas de seguridad
- 5.6 Configurar y verificar listas de control de acceso
- 1.4 Explicar los puertos, protocolos, servicios y tipos de tráfico de red comunes
- 3.5 Comparar y contrastar los métodos de acceso y gestión de red
- 4.1 Explicar la importancia de los conceptos básicos de seguridad de red
- 4.2 Resumir varios tipos de ataques y su impacto en la red
- 4.3 Dado un escenario, aplicar funciones, técnicas de defensa y soluciones de seguridad de red
- 5.3 Dado un escenario, resolver problemas comunes con los servicios de red
- 5.4 Dado un escenario, resolver problemas comunes de rendimiento
- 5.5 Dado un escenario, resolver y solucionar problemas generales de redes
