Sujet du programme
Security
CompletAccess control lists, stateful filtering, port-based rules, segmentation, device access control and common attack types.
- lesson
- 7 lessons
- quiz
- 5 quizzes
- question
- 18 questions
- lab
- 21 labs
Enseigné, évalué et pratiqué dans un laboratoire.
Pourquoi c'est important
Writing a rule is easy; scoping it correctly and verifying it in both directions is the skill, and it is where ACLs go wrong.
Apprendre
Modules couvrant ce sujet
7 lessons sur ce sujet, enchaînées dans ces modules aux côtés de leurs quiz et laboratoires.
- Diagnosis in practiceNetwork operations and design
- Monitoring and file transferNetwork operations and design
- Direction and stateNetwork security and acls
- Filtering by addressNetwork security and acls
- Filtering by serviceNetwork security and acls
- Least privilege in practiceNetwork security and acls
- Protecting the devicesNetwork security and acls
- Security foundationsNetwork security and acls
- Translation and publishingNetwork services
- Layers and protocolsNetworking fundamentals
- Nat and aclsNetworking fundamentals
Pratiquer
Laboratoires pratiques
De véritables réseaux virtuels avec consoles d'appareils, corrigés automatiquement. L'adressage est régénéré à chaque tentative.
- ACL Fundamentals - Block a Single Host #1
- ACL: Block a Whole Subnet #1
- The Guest Host Can Reach the Management Segment
- Egress Filter on the Records Server
- Permit One Service, Not One Host
- Replies Leave the Server, But Never Reach the Client
- The Firewall That Never Saw the Request
- Slow, Not Broken
- DHCP Hands Out the Wrong Gateway
- The Config Backup Server Everyone Can Reach
- Keep Guest Traffic Outside the Office LAN
- Publish Server Port Forwarding
- Overly Broad Firewall Rule
- Contractor Limited Access
- Web Tier Bypasses App Tier
- Audit IoT VLAN Internet Scope
- Lock Down Management Access
- Finance Subnet Default Deny
- Divested Business Firewall Separation
- One Server, Wrong Exit Interface
- Allow Access to Wiki Replica
Évaluer
Quiz notés
18 graded questions réparties sur 5 quizzes, passées dans les modules ci-dessus. Les mauvaises réponses expliquent l'erreur de compréhension précise derrière l'option choisie.
Réviser
Répétition espacée
Security est suivi sur l'échelle de révision. Une fois que vous avez répondu à une question à ce sujet, il revient selon un calendrier qui s'allonge tant que vous continuez à le réussir - et se réinitialise sinon. Voir votre file de révision.
Certification
Objectifs d'examen couverts par ce sujet
- 1.5 Comparer TCP et UDP
- 4.1 Configurer et vérifier le NAT source interne avec adresses statiques et pools
- 4.6 Configurer et vérifier le client et le relais DHCP
- 4.8 Configurer les équipements réseau pour l'accès distant via SSH
- 4.9 Décrire les capacités et la fonction de TFTP/FTP dans le réseau
- 5.1 Définir les concepts clés de sécurité (menaces, vulnérabilités, exploits, atténuation)
- 5.2 Décrire les éléments d'un programme de sécurité
- 5.3 Configurer et vérifier le contrôle d'accès aux équipements avec des mots de passe locaux
- 5.4 Décrire les éléments des politiques de mots de passe de sécurité
- 5.6 Configurer et vérifier les listes de contrôle d'accès
- 1.4 Expliquer les ports, protocoles, services et types de trafic réseau courants
- 3.5 Comparer les méthodes d'accès et de gestion du réseau
- 4.1 Expliquer l'importance des concepts de base de la sécurité réseau
- 4.2 Résumer les différents types d'attaques et leur impact sur le réseau
- 4.3 Dans un scénario donné, appliquer les fonctionnalités, techniques de défense et solutions de sécurité réseau
- 5.3 Dans un scénario donné, dépanner les problèmes courants liés aux services réseau
- 5.4 Dans un scénario donné, dépanner les problèmes courants de performance
- 5.5 Dans un scénario donné, dépanner et résoudre les problèmes réseau généraux
