Tópico do currículo
Security
CompletaAccess control lists, stateful filtering, port-based rules, segmentation, device access control and common attack types.
- lesson
- 7 lessons
- quiz
- 5 quizzes
- question
- 18 questions
- lab
- 21 labs
Ensinado, avaliado e praticado em um laboratório.
Por que isso importa
Writing a rule is easy; scoping it correctly and verifying it in both directions is the skill, and it is where ACLs go wrong.
Aprenda
Módulos que cobrem este tópico
7 lessons sobre este tópico, sequenciadas dentro destes módulos junto com seus questionários e laboratórios.
- Diagnosis in practiceNetwork operations and design
- Monitoring and file transferNetwork operations and design
- Direction and stateNetwork security and acls
- Filtering by addressNetwork security and acls
- Filtering by serviceNetwork security and acls
- Least privilege in practiceNetwork security and acls
- Protecting the devicesNetwork security and acls
- Security foundationsNetwork security and acls
- Translation and publishingNetwork services
- Layers and protocolsNetworking fundamentals
- Nat and aclsNetworking fundamentals
Pratique
Laboratórios práticos
Redes virtuais reais com consoles de dispositivo, corrigidas automaticamente. O endereçamento é regenerado a cada tentativa.
- ACL Fundamentals - Block a Single Host #1
- ACL: Block a Whole Subnet #1
- The Guest Host Can Reach the Management Segment
- Egress Filter on the Records Server
- Permit One Service, Not One Host
- Replies Leave the Server, But Never Reach the Client
- The Firewall That Never Saw the Request
- Slow, Not Broken
- DHCP Hands Out the Wrong Gateway
- The Config Backup Server Everyone Can Reach
- Keep Guest Traffic Outside the Office LAN
- Publish Server Port Forwarding
- Overly Broad Firewall Rule
- Contractor Limited Access
- Web Tier Bypasses App Tier
- Audit IoT VLAN Internet Scope
- Lock Down Management Access
- Finance Subnet Default Deny
- Divested Business Firewall Separation
- One Server, Wrong Exit Interface
- Allow Access to Wiki Replica
Avalie
Questionários corrigidos
18 graded questions em 5 quizzes, feitos dentro dos módulos acima. Respostas erradas explicam o equívoco específico por trás da opção escolhida.
Revisão
Repetição espaçada
Security é acompanhado na escada de revisão. Depois de responder uma questão sobre ele, ele volta em um cronograma que se estende conforme você continua acertando - e reinicia se você não acertar. Veja sua fila de revisão.
Certificação
Objetivos do exame que este tópico cobre
- 1.5 Comparar TCP com UDP
- 4.1 Configurar e verificar NAT de origem interna usando estático e pools
- 4.6 Configurar e verificar cliente e relay de DHCP
- 4.8 Configurar dispositivos de rede para acesso remoto usando SSH
- 4.9 Descrever as capacidades e a função do TFTP/FTP na rede
- 5.1 Definir conceitos-chave de segurança (ameaças, vulnerabilidades, exploits, mitigação)
- 5.2 Descrever elementos de um programa de segurança
- 5.3 Configurar e verificar o controle de acesso a dispositivos usando senhas locais
- 5.4 Descrever elementos de políticas de senha de segurança
- 5.6 Configurar e verificar listas de controle de acesso
- 1.4 Explicar portas, protocolos, serviços e tipos de tráfego de rede comuns
- 3.5 Comparar e contrastar métodos de acesso e gerenciamento de rede
- 4.1 Explicar a importância dos conceitos básicos de segurança de rede
- 4.2 Resumir diversos tipos de ataques e seu impacto na rede
- 4.3 Diante de um cenário, aplicar recursos de segurança de rede, técnicas de defesa e soluções
- 5.3 Diante de um cenário, resolver problemas comuns com serviços de rede
- 5.4 Diante de um cenário, resolver problemas comuns de desempenho
- 5.5 Diante de um cenário, resolver e solucionar problemas gerais de rede
