Sécurité Réseau Check Point

Certification CCSA

Certified Check Point Security Administrator

CCSA est la certification de base qui valide la capacité d'un professionnel à configurer et gérer le produit phare de Check Point, FireWall-1, comme solution de sécurité Internet pour protéger les réseaux d'entreprises. En tant que CCSA, spécialiste en sécurité, vous possédez les qualifications nécessaires pour définir et configurer les stratégies de sécurité qui permettront l'accès sécurisé aux informations à travers tout le réseau d'entreprise. En plus de ces qualifications essentielles, les CCSAs ont également la capacité de surveiller l'activité sur le réseau et d'instaurer des mesures de sécurité afin de bloquer toute intrusion au réseau.

L'obtention de la certification CCSA est le premier pas pour devenir un expert en sécurité et obtenir la CCSE (Security Expert).

Pour avoir la certification CCSA NG /AI, les candidats doivent passer le test suivant :

Test # 156-210.4 

Contenu de la formation :

Module 1: Architecture de VPN-1 / FireWall-1

  • Principes fondamentaux de sécurisation des réseaux
  • Qu'est-ce qu'un firewall ?
  • vue d'ensemble des firewalls
  • Stateful Inspection comparée à d'autres technologies
  • Fonctionnement de FW-1
  • Composants de FW-1
  • Communications Internes Sécurisée (SIC)
  • Déploiement distribué Client / Serveur

Module 2: Police de sécurité base de règles, propriétés

  • Définition de police de sécurité
  • Editeur de police CPE
  • Contrôle d'accès administrateur
  • Définition de la base des règles
  • Licences, tarification FW-1 , SecureUpdate
  • Anti-Spoofing, règles implicites et explicites
  • Mise en oeuvre d'un jeu de couleurs aux objets FW-1
  • Options en ligne de commande

Module 3: Administrer la police de sécurité

  • La règle "Clean-Up"
  • La règle "Stealth"
  • Masquage et dé-validation des règles
  • Désinstallation de la police de sécurité
  • Amélioration des performances
  • Prise en compte du système de fichiers et du DNS

Module 4: Audit et état du système

  • Vue d'ensemble des journaux de statistiques
  • Mise en oeuvre des critères de sélection
  • Le mode Live Connections
  • Blocage de connexion
  • Afficheur d'état, informations et notifications
  • La mise en état d'alerte

Module 5: Authentification utilisateur et paramètres

  • Systèmes d'authentification
  • Gestionnaire des Utilisateurs: définition d'un Utilisateur
  • Méthodes d'authentification supportées par Firewall-1:
  • S/Key, Mot de passe OS, Mot de passe interne
  • Radius, SecurID, Digital Pathways/AssureNet
  • Authentification de type Utilisateur
  • Authentification invisible

Module 6: Authentification Client et Session

  • Mécanismes d'authentification Client
  • Méthodes d'ouverture de connexion
  • Fonctions additionnelles
  • Login centralisé, re-direction HTTP
  • Authentification de type Session

Module 7: Translation d'adresses réseaux

  • Vue d'ensemble de la translation d'adresses
  • Adressage IP
  • Aperçu des modes de translation de FW-1
  • Mode Statique, dynamique
  • Translation de port
  • Routage
  • Translation d'adresse et anti-spoofing
  • Règles automatiques et manuelles

Module 8: Sauvegarde de votre installation

  • Les fichiers importants
  • Sauvegarde et désinstallation