Stampa
Chiudi

Codice
SEC467
Struttura  Moduli 1 / 5 gg
Coordinamento Didattico  Maurizio Sconci


Il corso descrive tutte le configurazioni necessarie per attivare al meglio le varie funzionalità del Firewall PIX Cisco. Il corso è parte del percorso formativo consigliato per conseguire la certificazione Cisco Firewall Specialist e trasferisce le conoscenze per sostenere l’Esame Cisco SNPA (Esame 642-522).

Metodologia didattica
La metodologia adottata è di tipo interattivo e prevede esercitazioni e applicazioni.

Destinatari
Progettisti; sistemisti e amministratori di rete, Responsabili della Sicurezza.

Prerequisiti
Buona conoscenza dell’architettura TCP/IP e dell’Internetworking IP in ambiente Cisco.

Risultati attesi
- Identificare le caratteristiche dei modelli di Firewall PIX in commercio
- Configurare il Firewall PIX dalla command line interface e graficamente attraverso il PDM
- Realizzare una VPN PIX to PIX e PIX to VPN Client software con implementazione della AAA
- Abilitare un accesso protetto di gestione da remoto del PIX      

 

Sicurezza delle reti e delle applicazioni

Realizzare reti sicure con Security Appliance

 

Programma

Il processo a spirale della Sicurezza
 

I modelli di PIX e la tecnologia firewall implementata


Configurazioni iniziali e considerazioni per la  veloce installazione di un Firewall:
- ASA, NTP, Syslog, DHCP, PPPoE     


Il NAT e le connessioni IP:
- Sessioni TCP e UDP, NAT, DNS, PAT, Port redirection


I filtri:

- Il PIX e le Access-list, dai Conduit alle ACL
- Configurare le ACL con gli object Group
- I filtri degli applet java e active-x
- Filtrare i siti non desiderati


Gestione specializzata dei protocolli sofisticati con i fixup:

- Supporto dei protocolli dei servizi FTP, SQL, RTP, SIP, Skinny, H.323, SMTP
 

Automatismi contro gli attacchi e l’Intrusion Detection:
- Protezione contro gli attacchi che sfruttano i punti deboli del TCP/IP
- Configurazione delle signature IDS e dello shunning
 

Controllo degli accessi tramite AAA:
- Installazione del TACACS e RADIUS Server
- Configurazione dell’autenticazione, autorizzazione e accounting
- Access-list dinamiche configurate sul server RADIUS
 

Configurazione di VPN IPSEC:
- Descrizione dettagliata dei vari passi e dei comandi
- VPN tra Firewall PIX e con il VPN Client Cisco
 

Gestione e manutenzione del PIX:
- Gestione da remoto con SSH e con Telnet
- Controllo con profili d’accesso e password
- SNMP - Activation Key, recupero della password e aggiornamento del sistema operativo
 

Cisco PDM:
- Configurare il PIX con l’interfaccia grafica
 

Gestione dei PIX a livello enterprise:
- Configurare PIX multipli con il PIX Management Center
 

Auto Update Server per i PIX a livello enterprise
 

Il modulo Firewall del catalyst  6500