"BẢN ĐỒ KIẾN THỨC CỦA MỘT KỸ SƯ BẢO MẬT MẠNG CHUYÊN NGHIỆP"
Một câu hỏi đơn giản: nếu ngay lúc này hacker chiếm được quyền truy cập vào switch access layer trong công ty anh em, bao lâu thì hệ thống sập?
Với nhiều doanh nghiệp, câu trả lời là vài phút. Đó là lý do CCNP Security Core (350-701) không còn là "chứng chỉ nên có" mà là kiến thức bắt buộc với bất kỳ ai làm hạ tầng mạng.
1. Nền tảng bảo mật và tư duy phòng THỦ:
Phần mở đầu trang bị kiến thức về các mối đe dọa trong môi trường doanh nghiệp và cloud, các lỗ hổng thường gặp, cùng nền tảng cryptography: hashing, mã hóa, PKI, SSL, IPSEC, NAT-T, pre-shared key và xác thực bằng certificate.
Ví dụ : cấu hình VPN Site-to-Site mà không hiểu vì sao cần NAT-T khi có NAT ở giữa hai đầu, anh em sẽ mãi loay hoay khi Phase 1 lên nhưng Phase 2 rớt liên tục. Phần này còn có điều tra số, ứng phó sự cố, và một mảng đang là xu hướng: SDN với North Bound/South Bound APIs, DNAC APIs, cùng viết script Python gọi API vào thiết bị bảo mật – vì ngành security đang chuyển từ thao tác thủ công sang automation.
2. Bảo mật hạ tầng mạng – Gốc rễ của hệ thống an TOÀN:
Đây là phần nền móng: so sánh các giải pháp, kiến trúc IPS và Firewall, bảo mật Layer 2 gồm VLAN, VRF-lite, port security, DHCP snooping, storm control, PVLAN, chống VLAN hopping và tấn công STP.
Ví dụ kinh điển: nhiều hệ thống bị xâm nhập không phải vì firewall yếu, mà vì một cổng switch không bật port security, kẻ tấn công cắm máy giả mạo DHCP server và đầu độc cả dải mạng chỉ trong vài phút.
Tiếp theo là device hardening ở ba mặt phẳng control plane, data plane, management plane, cùng lab CoPP và SSH. Song song đó là AAA với TACACS, RADIUS, dACL – bộ ba công cụ kiểm soát ai được làm gì trên hệ thống.
3. VPN, đám mây và bảo mật nội DUNG:
Phần VPN đi từ lý thuyết đến triển khai thực tế trên ASA, FTD với lab VPN Site-to-Site và Client-to-Site.
Phần cloud bao phủ Public, Private, Hybrid, Community cloud, các mô hình SaaS, PaaS, IaaS, cùng DevSecOps với CI/CD pipeline và container orchestration - mảng bắt buộc phải hiểu khi hạ tầng doanh nghiệp đang dịch chuyển lên cloud.
Bảo mật nội dung đi sâu vào Netflow, Flexible Netflow để phân tích lưu lượng, cùng giải pháp mail và web security qua WSA, ESA: chống SPAM, antimalware, DLP, blacklisting, mã hóa email, URL filtering và giải mã TLS.
4. Bảo vệ thiết bị đầu cuối và kiểm soát truy CẬP:
Phần này so sánh Endpoint Protection Platforms (EPP) và Endpoint Detection & Response (EDR), cùng các khái niệm antimalware, retrospective security, Indication of Compromise (IOC), dynamic file analysis và endpoint telemetry.
Chương trình nhấn mạnh multifactor authentication và đánh giá compliance thiết bị đầu cuối - vì phần lớn các vụ xâm nhập lớn bắt nguồn từ một endpoint thiếu bản vá.
Cuối cùng là kiểm soát truy cập mạng với 802.1X, MAB, WebAuth, profiling, posture assessment, BYOD, cùng khả năng nhận diện DNS tunneling và ứng dụng network telemetry qua Cisco Stealthwatch, pxGrid, Cognitive Threat Analytics, Encrypted Traffic Analytics. Chương trình khép lại bằng Final Test và Final Lab.
CCNP SCOR trang bị tư duy của người phòng thủ chuyên nghiệp: biết điểm yếu ở đâu, khoanh vùng thế nào, phản ứng ra sao khi sự cố xảy ra.
Lớp sắp khai giảng, anh em quan tâm tranh thủ đăng ký sớm để giữ chỗ.
Liên hệ:
Hotline/Zalo: 076 5944 386 (Ms. Như Ngọc)
Email: nhungoc@vnpro.org
Một câu hỏi đơn giản: nếu ngay lúc này hacker chiếm được quyền truy cập vào switch access layer trong công ty anh em, bao lâu thì hệ thống sập?
Với nhiều doanh nghiệp, câu trả lời là vài phút. Đó là lý do CCNP Security Core (350-701) không còn là "chứng chỉ nên có" mà là kiến thức bắt buộc với bất kỳ ai làm hạ tầng mạng.
1. Nền tảng bảo mật và tư duy phòng THỦ:
Phần mở đầu trang bị kiến thức về các mối đe dọa trong môi trường doanh nghiệp và cloud, các lỗ hổng thường gặp, cùng nền tảng cryptography: hashing, mã hóa, PKI, SSL, IPSEC, NAT-T, pre-shared key và xác thực bằng certificate.
Ví dụ : cấu hình VPN Site-to-Site mà không hiểu vì sao cần NAT-T khi có NAT ở giữa hai đầu, anh em sẽ mãi loay hoay khi Phase 1 lên nhưng Phase 2 rớt liên tục. Phần này còn có điều tra số, ứng phó sự cố, và một mảng đang là xu hướng: SDN với North Bound/South Bound APIs, DNAC APIs, cùng viết script Python gọi API vào thiết bị bảo mật – vì ngành security đang chuyển từ thao tác thủ công sang automation.
2. Bảo mật hạ tầng mạng – Gốc rễ của hệ thống an TOÀN:
Đây là phần nền móng: so sánh các giải pháp, kiến trúc IPS và Firewall, bảo mật Layer 2 gồm VLAN, VRF-lite, port security, DHCP snooping, storm control, PVLAN, chống VLAN hopping và tấn công STP.
Ví dụ kinh điển: nhiều hệ thống bị xâm nhập không phải vì firewall yếu, mà vì một cổng switch không bật port security, kẻ tấn công cắm máy giả mạo DHCP server và đầu độc cả dải mạng chỉ trong vài phút.
Tiếp theo là device hardening ở ba mặt phẳng control plane, data plane, management plane, cùng lab CoPP và SSH. Song song đó là AAA với TACACS, RADIUS, dACL – bộ ba công cụ kiểm soát ai được làm gì trên hệ thống.
3. VPN, đám mây và bảo mật nội DUNG:
Phần VPN đi từ lý thuyết đến triển khai thực tế trên ASA, FTD với lab VPN Site-to-Site và Client-to-Site.
Phần cloud bao phủ Public, Private, Hybrid, Community cloud, các mô hình SaaS, PaaS, IaaS, cùng DevSecOps với CI/CD pipeline và container orchestration - mảng bắt buộc phải hiểu khi hạ tầng doanh nghiệp đang dịch chuyển lên cloud.
Bảo mật nội dung đi sâu vào Netflow, Flexible Netflow để phân tích lưu lượng, cùng giải pháp mail và web security qua WSA, ESA: chống SPAM, antimalware, DLP, blacklisting, mã hóa email, URL filtering và giải mã TLS.
4. Bảo vệ thiết bị đầu cuối và kiểm soát truy CẬP:
Phần này so sánh Endpoint Protection Platforms (EPP) và Endpoint Detection & Response (EDR), cùng các khái niệm antimalware, retrospective security, Indication of Compromise (IOC), dynamic file analysis và endpoint telemetry.
Chương trình nhấn mạnh multifactor authentication và đánh giá compliance thiết bị đầu cuối - vì phần lớn các vụ xâm nhập lớn bắt nguồn từ một endpoint thiếu bản vá.
Cuối cùng là kiểm soát truy cập mạng với 802.1X, MAB, WebAuth, profiling, posture assessment, BYOD, cùng khả năng nhận diện DNS tunneling và ứng dụng network telemetry qua Cisco Stealthwatch, pxGrid, Cognitive Threat Analytics, Encrypted Traffic Analytics. Chương trình khép lại bằng Final Test và Final Lab.
CCNP SCOR trang bị tư duy của người phòng thủ chuyên nghiệp: biết điểm yếu ở đâu, khoanh vùng thế nào, phản ứng ra sao khi sự cố xảy ra.
Lớp sắp khai giảng, anh em quan tâm tranh thủ đăng ký sớm để giữ chỗ.
Liên hệ:
Hotline/Zalo: 076 5944 386 (Ms. Như Ngọc)
Email: nhungoc@vnpro.org