Network Security (NS) – jedná se o dvousemestrový kurz výuky problematiky bezpečnosti datových sítí, který zahrnuje kromě teoretických informací i praktická cvičení na síťových zařízeních firmy Cisco (směrovače řad např. Cisco 26xx, 26xx XM a 18xx; přepínače Cisco 2950, 3550, 3560; bezpečnostní brány – Cisco PIX515E). Při výuce je věnován značný prostor právě praktickým cvičením, neboť hlavním cílem kurzu je nejen seznámení účastníků s příslušnými teoretickými znalostmi, ale hlavně získání praktických dovedností v oblasti síťové bezpečnosti.
Před zahájením studia kurzu NS doporučujeme absolvovat minimálně všechny kurzy (semestry CCNA1 až CCNA4) v rámci přípravy na certifikaci Cisco Certified Network Associate (CCNA), nebo být držitelem minimálně CCNA certifikace.
Jinými slovy, kurz NS je dalším krokem v získávání rozšířených znalostí z oblasti počítačových sítí a datových komunikací se specifickým zaměřením na bezpečnost. Studenti se naučí navrhovat bezpečnostní řešení sítě s odpovídající konfigurací síťových prvků, s cílem redukovat do maximální možné míry bezpečnostní rizika plynoucí z provozu v dnešních datových sítích. Výuka se soustřeďuje na získání znalostí a dovedností, jež jsou nezbytné pro výběr vhodných hardwarových a softwarových bezpečnostních řešení, nastavení a vyhodnocení požadované bezpečnostní politiky.
Výuka kurzu NS je rozdělena do následujících dvou částí (semestrů), přičemž student musí nejdříve absolvovat část NS1 a následně NS2 (nelze studovat v opačném pořadí, nebo např. pouze část NS2):
Síťová bezpečnost 1
NS2 - Síťová bezpečnost 2
NS1 Síťová bezpečnost 1
V průběhu první části kurzu (NS1) získají studenti nejdříve nezbytné teoretické základy z oblasti bezpečnosti provozu síťových prvků a posléze i nezbytné praktické dovednosti s jejich správnou konfigurací s cílem zajistit maximální bezpečnost dané provozované datové sítě . Získané klíčové zkušenosti jsou především z oblastí :
-
zranitelnosti, hrozeb a útoků v počítačových sítích,
-
specifikace bezpečnostní politiky a její plánování,
-
bezpečnostních technologií, produktů a řešení,
-
návrhu, instalace, konfigurace a údržby bezpečnostních řešení,
-
základů bezpečnosti na směrovači, přepínači, PIX firewall,
-
filtrování datového provozu,
-
konfigurace přístupových pravidel na směrovačích a bezpečnostních branách,
-
instalace a používání grafických rozhraní pro směrovače (SDM) a bezpečnostní brány (ASDM),
-
konfigurace AAA bezpečnosti a konfigurace Cisco Secure ACS,
-
konfigurace hraničního směrovače, konfigurace bezpečnostní brány (PIX firewall)
-
detekce napadení, monitorovaní a řízení provozu (zabezpečení)
-
bezpečnostní opatření prováděná na 2. a 3. vrstvě referenčního modelu OSI
Seznam kapitol první části kurzu NS (NS1) ke stažení [ .pdf ]
NS2 Síťová bezpečnost 2
V průběhu druhé části kurzu (NS2) se studenti naučí rozšířené metody konfigurace směrovačů a bezpečnostních bran (PIX firewall) včetně praktických dovedností a znalostí z oblastí:
-
technologií a konfigurací detekce (IDS) a prevence průniků (IPS),
-
šifrování a technologie VPN,
-
konfigurace VPN pomocí sdílených klíčů (PSK) a digitálních certifikátů,
-
konfigurace víceuzlové VPN („site-to-site“ VPN),
-
konfigurace VPN vzdáleného přístupu,
-
provozu a správy bezpečnostních bran (PIX firewall),
-
instalace a používání grafických rozhraní pro směrovače (SDM) a bezpečnostní brány (ASDM),
-
architektury a správy „bezpečné“ sítě.
Seznam kapitol druhé části kurzu NS (NS2) ke stažení [ .pdf ]
Standardně uznávaná profesionální certifikace
Z pohledu Cisco certifikací odpovídá náplň kurzu Network Security komerčním kurzům SNRS (Securing Networks with Cisco Routers and Switches – příprava na certifikační zkoušku číslo 642-502) a SNPA (Securing Networks with PIX and ASA – příprava na certifikační zkoušku číslo 642-522). Další informace ohledně Cisco certifikací z oblasti bezpečnosti lze nalézt zde.