Formación : CCSA, Check Point Certified Security Administrator R81, preparación para la certificación

CCSA, Check Point Certified Security Administrator R81, preparación para la certificación




Este curso le permitirá adquirir todas las técnicas y metodologías necesarias para aprobar el examen de certificación CCSA R81. Aprenderá a implementar una política de seguridad, la traducción de direcciones (NAT) y el módulo del sistema de prevención de intrusiones (IPS).


ABIERTA
IN-COMPANY
A MEDIDA

Formación en tus instalaciones, en nuestro centro o a distancia

Ref. CPQ
  4d - 28h00
Duración, formato, fechas y lugar: ¡Tú decides, nosotros nos encargamos de organizarlo!

Descargar en formato pdf

Compartir este curso por correo electrónico




Este curso le permitirá adquirir todas las técnicas y metodologías necesarias para aprobar el examen de certificación CCSA R81. Aprenderá a implementar una política de seguridad, la traducción de direcciones (NAT) y el módulo del sistema de prevención de intrusiones (IPS).


Objetivos pedagógicos
Una vez finalizada la formación, el participante podrá:
Instalación y configuración de Check Point R81
Implantación de la traducción de direcciones (NAT)
Implantación de una política de seguridad y supervisión del tráfico
Preparación del examen oficial para obtener la certificación CCSA
Implantación de políticas de control de aplicaciones, filtrado de URL y gestión de usuarios

Público afectado
Técnicos, administradores e ingenieros de sistemas, redes y seguridad.

Requisitos previos
Buenos conocimientos de TCP/IP. Conocimientos básicos de seguridad informática.

Certificación
Para realizar el examen de certificación, sólo tiene que registrarse en el sitio web de Check Point. A continuación, puede realizar el examen directamente en línea o en un centro autorizado.

Programa de la formación

1
Visión general de la arquitectura Check Point R81

  • Productos Check Point.
  • Novedades de la versión R81.

2
Despliegue de Gaia: Instalación de dispositivos Check Point

  • Elementos de la arquitectura de tres niveles.
  • Arquitectura modular de hojas de software.
  • Check Point Infinity.
  • Presentación del sistema Gaïa.
  • Arquitectura distribuida e independiente.
  • El servidor de gestión. El protocolo SIC.
Trabajo práctico
Instalación de Check Point R81.

3
Gestión de la seguridad Gestión de servidores

  • Primeros pasos con la SmartConsole R81.
  • Política de seguridad. Gestión de reglas.
  • Políticas unificadas.
  • Inspección de paquetes.
  • "Políticas en línea".
Trabajo práctico
Instalación de la SmartConsole. Creación de objetos. Creación de una política de seguridad. Activación del anti-spoofing.

4
Traducción de direcciones (NAT)

  • Reglas de traducción de direcciones con IPv4 e IPv6.
  • NAT estática (One To One NAT) y NAT dinámica (Many To One NAT)/PAT.
  • ARP y enrutamiento.
  • Manual NAT.
Trabajo práctico
Implementación de NAT estático automático, Hide y reglas de transacción manuales.

5
Visibilidad: gestión de registros, supervisión e informes

  • Política de gestión de registros.
  • Realice un seguimiento de las conexiones con Logs & Monitor (antes SmartView Tracker).
  • SmartView Monitor, funciones y umbrales de alerta.
Trabajo práctico
Activar la supervisión, utilizar el protocolo de supervisión de actividades sospechosas, ver el tráfico, supervisar el estado de la política de seguridad.

6
Política de prevención de amenazas basada en el usuario

  • Identity Awareness R81 métodos de autenticación.
  • Necesidad de recuperar las identidades de los usuarios.
  • Objetos "Función de acceso".
  • La política de Prevención de Amenazas y su Software Blades.
  • Gestión de normas.
  • Perfiles de seguridad.
  • Prevención autónoma de amenazas.

7
Gestión de licencias y multisede

  • Estructura de la licencia.
  • Gestión de licencias en SmartUpdate y SmartConsole.
  • Tipos de licencia.
  • Gestión de contratos y servicios.
Trabajo práctico
Definición de paquetes de políticas.

8
Gestión de paquetes de políticas.

  • Definición y tipos de "Capas".
  • Inspección de paquetes en una "capa ordenada".
  • Política de capas compartidas.
Trabajo práctico

9
Gestión de administradores

  • "Perfiles de permiso.
  • Limitación del ámbito de actuación de los administradores.
  • Gestión de usuarios concurrentes.
  • Gestión de la sesión.
Trabajo práctico
Creación de un nuevo "Perfil de permiso" con autorizaciones limitadas.

10
Descifrado HTTPS

  • Creación de normas.
  • Gestión de certificados.
  • Indicaciones del nombre del servidor (SNI).
Trabajo práctico
Implementación de la inspección HTTPS.


Fechas y lugares
Selecciona tu ubicación u opta por la clase remota y luego elige tu fecha.
Clase a distancia