SSFAMP 6.0
Protecting Against Malware Threats with Cisco AMP for Endpointsod 15.01.2025 do 17.01.2025
Cena: 5000 PLN netto
Zdalne
Typ: Szkolenie z instruktorem w jęz. polskim
Czas trwania (dni): 3
Instruktor: Marcin Gorol
Szkolenie Protecting Against Malware Threats with Cisco AMP for Endpoints (SSFAMP) v6.0 uczy, jak wdrażać i korzystać z rozwiązania Cisco AMP for Endpoints, które zapewnia nowoczesną ochronę punktów końcowych przed zagrożeniami. Poprzez instruktaż ekspertów i ćwiczenia laboratoryjne uczestnicy uczą się implementować i używać tego potężnego rozwiązania poprzez scenariusze symulowanych ataków. Nauczysz się, jak budować i zarządzać wdrożeniem Cisco AMP for Endpoints, tworzyć polityki dla grup punktów końcowych oraz wdrażać konektory. Dodatkowo, będziesz analizować wykryte zagrożenia za pomocą narzędzi dostępnych w konsoli AMP for Endpoints.
Korzyści ze szkolenia
To szkolenie pomoże Ci:
- Nauczyć się wdrażać i zarządzać rozwiązaniem Cisco AMP for Endpoints.
- Zdobyć umiejętności niezbędne w dzisiejszych rolach operacyjnych związanych z bezpieczeństwem.
Dla kogo jest to szkolenie?
Szkolenie jest przeznaczone dla:
- Integratorów Cisco, resellerów i partnerów
- Administratorów sieci
- Administratorów bezpieczeństwa
- Konsultantów ds. bezpieczeństwa
- Inżynierów systemowych
- Personelu wsparcia technicznego
Cele szkolenia
Po ukończeniu kursu uczestnicy będą potrafili:
- Zidentyfikować kluczowe komponenty i metody Cisco Advanced Malware Protection (AMP).
- Rozpoznać kluczowe funkcje i koncepcje produktu AMP for Endpoints.
- Nawigować w interfejsie konsoli AMP for Endpoints i wykonywać podstawowe zadania konfiguracji.
- Zidentyfikować i korzystać z głównych funkcji analizy AMP for Endpoints.
- Używać narzędzi AMP for Endpoints do analizy naruszonych hostów.
- Analizować pliki i zdarzenia za pomocą konsoli AMP for Endpoints oraz generować raporty o zagrożeniach.
- Konfigurować i dostosowywać AMP for Endpoints do wykrywania złośliwego oprogramowania.
- Tworzyć i konfigurować polityki dla chronionych punktów końcowych AMP.
- Planować, wdrażać i rozwiązywać problemy z instalacją AMP for Endpoints.
- Korzystać z Cisco Orbital do pobierania danych zainstalowanych konektorów AMP for Endpoints.
- Opisać AMP REST API i podstawy jego użytkowania.
- Korzystać z funkcji menu Accounts zarówno dla instalacji w chmurze publicznej, jak i prywatnej.
Wymagania wstępne
Aby w pełni skorzystać z tego kursu, uczestnicy powinni posiadać:
- Zrozumienie techniczne protokołu TCP/IP oraz architektury sieciowej.
- Zrozumienie techniczne koncepcji i protokołów związanych z bezpieczeństwem.
- Zalecane szkolenie Implementing and Administering Cisco Solutions (CCNA).
Program szkolenia
- Wprowadzenie do technologii Cisco AMP
- Omówienie i architektura AMP for Endpoints
- Nawigacja po interfejsie konsoli
- Korzystanie z Cisco AMP for Endpoints
- Identyfikowanie ataków
- Analiza złośliwego oprogramowania
- Zarządzanie kontrolą wybuchów (Outbreak Control)
- Tworzenie polityk punktów końcowych
- Praca z grupami punktów końcowych AMP
- Używanie Orbital do widoczności punktów końcowych
- Wprowadzenie do AMP REST API
- Nawigacja w menu Accounts
Program laboratoriów
- Samodzielna rejestracja konta AMP
- Dostęp do AMP for Endpoints
- Scenariusz ataku
- Narzędzia analizy i raportowanie
- Kontrola wybuchów (Outbreak Control)
- Polityki punktów końcowych
- Grupy i wdrażanie
- Testowanie konfiguracji
- Widoczność punktów końcowych za pomocą Orbital
- REST API
- Izolacja punktów końcowych za pomocą Cisco AMP API
- Kontrola użytkowników