

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, hệ thống CNTT doanh nghiệp đang phải đối mặt với hàng loạt mối đe dọa ngày càng tinh vi như Ransomware, APT (Advanced Persistent Threat), AI-based Attack, Supply Chain Attack và các cuộc tấn công Zero-Day. Điều này đặt ra nhu cầu cấp thiết về nguồn nhân lực có khả năng thiết kế, triển khai và vận hành các hệ thống bảo mật theo chuẩn quốc tế.
Khóa học CCNP Security – Implementing and Operating Cisco Security Core Technologies (SCOR 350-701 v2.0) tại VnPro được xây dựng theo chuẩn đào tạo chính thức của Cisco, giúp học viên phát triển toàn diện năng lực từ nền tảng kiến thức đến kỹ năng triển khai thực tế, đáp ứng yêu cầu của doanh nghiệp và sẵn sàng chinh phục chứng chỉ quốc tế CCNP Security.

CCNP Security là chứng chỉ chuyên môn cao cấp của Cisco, dành cho:






Chứng chỉ này xác nhận năng lực của kỹ sư trong việc triển khai, vận hành, giám sát và xử lý sự cố đối với các giải pháp bảo mật doanh nghiệp hiện đại.





Để đạt chứng chỉ CCNP Security, học viên cần vượt qua:

350-701 SCOR
Implementing and Operating Cisco Security Core Technologies

Học viên được lựa chọn một trong các chuyên đề:







SCOR là học phần nền tảng của toàn bộ chương trình CCNP Security.
Sau khi vượt qua kỳ thi SCOR, học viên sẽ nhận được chứng chỉ:

Đồng thời đây cũng là điều kiện tiên quyết để tiếp tục chinh phục chương trình CCIE Security Lab, chứng chỉ chuyên gia cao nhất của Cisco trong lĩnh vực bảo mật.

Sau khi hoàn thành khóa học, học viên có khả năng:












Đây là học phần nền tảng giúp học viên hiểu đầy đủ các nguyên lý cốt lõi trong lĩnh vực an toàn thông tin.

Học viên sẽ phân tích cơ chế hoạt động và phương pháp phòng chống:
- Virus
- Worm
- Trojan
- Malware
- Rootkits
- Ransomware
- DoS / DDoS
- Phishing
- Spear Phishing
- Social Engineering
-Man-In-The-Middle Attack

Phân tích các lỗ hổng phổ biến:
- Software Vulnerabilities
- Weak Password
- SQL Injection
- Cross Site Scripting (XSS)
- CSRF
- Buffer Overflow
- Path Traversal

Đây là một trong những điểm nổi bật của phiên bản SCOR mới.
Học viên sẽ nghiên cứu:
- Prompt Injection
- Prompt Leakage
- Data Poisoning
- Model Poisoning
- Supply Chain Attack
- LLM Security

Nội dung bao gồm:
- Symmetric Encryption
- Asymmetric Encryption
- Hash Function
- PKI
- Digital Certificate
- SSL/TLS
- IPsec
- NAT-T

Giới thiệu các xu hướng mã hóa trong thời đại điện toán lượng tử:
- Quantum Computing Threat
- Hybrid Cryptography
- Quantum Safe Algorithms

Triển khai các công nghệ VPN hiện đại:
- Crypto Map
- IPsec VTI
- DMVPN
- FlexVPN
- GETVPN
- SSL VPN

Triết lý bảo mật hiện đại dựa trên ba nguyên tắc:




Thiết kế hệ thống theo kiến trúc Cisco SAFE:
- Defense in Depth
- Security Domains
- Enterprise Security Design

Xu hướng tự động hóa hệ thống:
- REST API
- JSON
- Python
- Cisco DNA Center API
- Cisco Security API

Học viên sẽ triển khai các giải pháp bảo mật hạ tầng mạng doanh nghiệp.

- Stateful Firewall
- Next Generation Firewall (NGFW)
- NGIPS
- Security Intelligence

- NetFlow
- Flexible NetFlow
- IPFIX
- Telemetry

- DHCP Snooping
- Dynamic ARP Inspection
- Port Security
- Private VLAN
- BPDU Guard
- Root Guard
- Storm Control

- Control Plane Security
- Management Plane Security
- Data Plane Security
- Control Plane Policing (CoPP)
- Routing Authentication

- TACACS+
- RADIUS
- dACL
- RBAC

- SSH
- SCP
- SFTP
- SNMPv3
- Syslog
- NTP Authentication

- Site-to-Site VPN
- Remote Access VPN
- High Availability VPN

Học viên sẽ được tiếp cận các mô hình bảo mật trong môi trường điện toán đám mây.
Cloud Models




Service Models
* SaaS
* PaaS
* IaaS
Shared Responsibility Model
Hiểu rõ phạm vi trách nhiệm giữa nhà cung cấp dịch vụ và doanh nghiệp.
Cloud Security
* CASB
* Cloud Firewall
* Cloud Logging
DevSecOps
* CI/CD Security
* Container Security
* Kubernetes Security

Học viên sẽ nghiên cứu các giải pháp bảo mật truy cập Internet hiện đại.
Cisco Secure Access
* ZTNA
* Secure Web Gateway
* CASB
* Data Protection
Cisco Secure Email
* Anti-Spam
* Anti-Malware
* DLP
* Email Encryption
Cisco Secure Web
* URL Filtering
* SSL Inspection
* Malware Protection
Cisco Umbrella
* DNS Security
* Secure Internet Gateway
* Investigate
* Reporting

Nội dung bao gồm:



Cisco Secure Endpoint
* Malware Detection
* Behavioral Analysis
* IOC
* Retrospective Security
Endpoint Management
* MDM
* Patch Management
* Compliance Assessment
Multi-Factor Authentication
* MFA
* Passwordless Authentication

Học viên sẽ triển khai Cisco Identity Services Engine (ISE).
Cisco ISE
* Authentication
* Authorization
* Accounting
Network Access Control
* 802.1X
* MAB
* WebAuth
* Guest Access
* BYOD
Threat Visibility
* Cisco Secure Network Analytics
* ETA
* Telemetry
Security Integration
* pxGrid
* Threat Intelligence Sharing

Một trong những điểm nổi bật của khóa học tại VnPro là hệ thống Lab thực tế theo mô hình doanh nghiệp.

* Site-to-Site IPsec VPN
* Remote Access VPN
* DMVPN
* DMVPN with IPsec
* FlexVPN
* GETVPN

* Wireshark
* Packet Capture
* Traffic Analysis

* Flexible NetFlow
* IPFIX
* DHCP Snooping
* Dynamic ARP Inspection
* Port Security
* CoPP
* TACACS+
* RADIUS
* dACL
* SNMPv3
* Syslog
* NTP Authentication

* ACP Policy
* Security Intelligence
* IPS Policy
* URL Filtering
* Malware Protection

* 802.1X
* MAB
* WebAuth
* Guest Portal
* BYOD
* Posture Assessment

* DNS Security
* Content Filtering
* Investigate

* Cloud Logging
* Cloud Monitoring
* CASB

* REST API
* JSON
* Python
* API Integration với Cisco ISE
* API Integration với Cisco Secure Firewall

Khóa học CCNP Security (SCOR 350-701 v2.0) tại VnPro không chỉ cung cấp kiến thức theo chuẩn chứng chỉ quốc tế của Cisco mà còn chú trọng phát triển năng lực triển khai thực tế thông qua hệ thống phòng Lab chuyên sâu và các tình huống mô phỏng môi trường doanh nghiệp.
Chương trình được cập nhật theo phiên bản mới nhất, bổ sung các nội dung hiện đại như AI Security, Post-Quantum Cryptography, Zero Trust Architecture, Cloud Security, Secure Service Edge (SSE), DevSecOps và Security Automation, giúp học viên sẵn sàng đáp ứng yêu cầu của thị trường lao động trong lĩnh vực An toàn thông tin.
Đây là lộ trình phù hợp cho các kỹ sư mạng, kỹ sư bảo mật, quản trị hệ thống và chuyên gia SOC mong muốn nâng cao chuyên môn, đạt chứng chỉ Cisco Certified Specialist – Security Core và tiến tới chinh phục CCNP Security cũng như CCIE Security trong tương lai.

