Cosa imparerai
Il corso Cisco Designing and Implementing Secure Cloud Access for Users and Endpoints (SCATZ) fornisce le competenze necessarie per progettare e implementare architetture di sicurezza in ambienti cloud. Verranno affrontati argomenti come la protezione degli utenti e dei dispositivi, la sicurezza delle reti e delle applicazioni cloud, la tutela dei dati, la visibilità nelle infrastrutture cloud e le strategie per rispondere alle minacce specifiche del cloud.
Cosa aspettarsi dall’esame
L’esame 300-740 SCAZT, intitolato Designing and Implementing Secure Cloud Access for Users and Endpoints, ha una durata di 90 minuti ed è associato alla certificazione Cisco Certified Specialist – Secure Cloud Access. Inoltre, superarlo ti consentirà di soddisfare il requisito di esame di specializzazione per ottenere la certificazione CCNP Security.
Durante l’esame verranno valutate le competenze nei seguenti ambiti:
- Architetture di sicurezza per ambienti cloud
- Protezione di utenti e dispositivi
- Sicurezza di reti e ambienti cloud
- Sicurezza di applicazioni e dati nel cloud
- Visibilità e controllo nelle infrastrutture cloud
- Strategie di risposta alle minacce cloud
Destinatari
- Network Engineers
- Network Security Engineers
- Network Architects
- Sales/Presales Engineers
Area tecnologica
- Security
Prerequisiti
Prima di affrontare questo corso, è consigliata la conoscenza di base dei seguenti concetti:
- Fondamenti di routing in ambienti enterprise
- Principi base del networking in reti WAN
- Concetti essenziali di Cisco SD-WAN
- Familiarità con i servizi cloud pubblici
I seguenti corsi Cisco possono essere utili per acquisire le suddette competenze:
📌 Implementing and Administering Cisco Solutions (CCNA)
📌 Implementing Cisco SD-WAN Solutions (ENSDWI)
📌 Cisco SD-WAN Operation and Deployment (SDWFND)
Panoramica del corso
Obiettivi
Al termine della formazione, sarai in grado di:
-
Analizzare e confrontare i framework di sicurezza proposti da NIST, CISA e DISA, e comprendere l’importanza di standard comuni per migliorare la sicurezza aziendale
-
Descrivere l’architettura di riferimento Cisco Security, con focus sui suoi cinque elementi principali
-
Identificare casi d’uso comuni e suggerire le funzionalità chiave di un’architettura di sicurezza integrata
-
Spiegare il framework Cisco SAFE (Secure Architecture for Everyone)
-
Comprendere il funzionamento e i vantaggi dell’autenticazione basata su certificati per utenti e dispositivi
-
Implementare l’autenticazione multifattore Cisco Duo (MFA) per proteggere applicazioni e VPN di accesso remoto
-
Gestire la compliance degli endpoint tramite Cisco ISE e utilizzare SSO con SAML o OpenID Connect
-
Esplorare i servizi di sicurezza integrati in Cisco SD-WAN, tra cui prevenzione delle minacce e content filtering
-
Approfondire le funzionalità di Cisco Umbrella Secure Internet Gateway (SIG) come DNS Security, firewall cloud, IPS e integrazione con SD-WAN
-
Utilizzare un reverse proxy per proteggere applicazioni accessibili da Internet
-
Monitorare le performance delle applicazioni SaaS con Cisco ThousandEyes
-
Affrontare le sfide dell’accesso alle app SaaS tramite Cloud OnRamp per SaaS
-
Conoscere le funzionalità dei Cisco Secure Firewall e dei Web Application Firewall
-
Comprendere la piattaforma Cisco Secure Workload: agenti, deployment, mappature delle dipendenze applicative, policy
-
Analizzare attacchi cloud comuni e strategie di mitigazione
-
Gestire la sicurezza in ambienti multicloud
-
Esaminare strumenti di visibilità e controllo nel cloud, come Cisco Secure Network Analytics e Cisco XDR
-
Utilizzare API e automazione per analizzare e correggere policy cloud errate
-
Rispondere efficacemente alle minacce nel cloud, anche attraverso automazione e rilevamento automatico
Course outline
- Industry Security Frameworks
- Cisco Security Reference Architecture Fundamentals
- Cisco Security Reference Architecture Common Use Cases
- Cisco SAFE Architecture
- Certificate-Based User and Device Authentication
- Cisco Duo Multifactor Authentication for Application Protection
- Cisco Duo with AnyConnect VPN for Remote Access
- Introducing Cisco ISE Endpoint Compliance Services
- SSO using SAML or OpenID Connect
- Deploying On-Premises Threat Prevention
- Examining Content Filtering
- Exploring Cisco Umbrella SIG
- Reverse Proxy
- Securing Cloud Application with Cisco Umbrella SIG
- Exploring Cisco SD-WAN ThousandEyes
- Optimizing SaaS Applications
- Security Policies for Remote Access VPN
- Cisco Secure Access
- Cisco Secure Firewall
- Web Application Firewall
- Cisco Secure Workload Deployments, Agents, and Connectors
- Cisco Secure Workload Structure and Policy
- Cloud Security Attacks and Mitigations
- Multicloud Security Policies
- Cloud Visibility and Assurance
- Cisco Secure Network Analytics and Cisco Secure Analytics and Logging
- Cisco XDR
- Cisco Attack Surface Management
- Cloud Applications and Data Access Verifications
- Automation of Cloud Policy
- Response to Cloud Threats
- Automation of Cloud Threat Detection and Response
Lab Outline
- Explore Cisco SecureX
- Windows Client BYOD Onboarding Interactive Activity
- Use Cisco Duo MFA to Protect the Splunk Application
- Integrate the Cisco Duo Authentication Proxy to Implement MFA for Cisco Security Secure Firewall AnyConnect Remote Access VPN
- Configure Cisco ISE Compliance Services
- Configure Threat Prevention
- Implement Web Security
- Deploy DIA Security with Unified Security Policy
- Configure Cisco Umbrella DNS Policies
- Deploy Cisco Umbrella Secure Internet Gateway
- Implement CASB Security
- Microsoft 365 SaaS Testing by Using Cisco ThousandEyes
- Configure Remote Access VPN on the Cisco Secure Firewall Threat Defense
- Configure Cisco Secure Firewall Policies
- Explore Cisco Secure Workload
- Explore the ATT&CK Matrix Cloud-Based Techniques
- Explore Cisco Secure Network Analytics
- Explore Cisco XDR Incident Response Tasks