Curs Implantació de xarxes segures amb tallafocs. (Edició febrer)
El curs té un component teòric amb una càrrega aproximada del 30% i un component pràctic on s'hi dedica el temps restant. En el curs es realitzen les explicacions dels continguts presents als cursos "NSE4 FortiOS Administrator" i “NSE5 FortiAnalyzer Analyst”. A més, el curs s'ampliarà amb uns tallers pràctics dedicats a altres funcionalitats de seguretat que complementaran el temari dels dos cursos esmentats.
Totes les explicacions estan acompanyades dels corresponents laboratoris pràctics. A les sessions presencials, els laboratoris es realitzen sobre un laboratori físic format per tallafocs i commutadors ethernet. Aquests laboratoris els ha dissenyat el mateix professorat del curs i consisteixen en l'aplicació de les funcionalitats estudiades sobre una hipotètica xarxa d'empresa.
També es disposa d’un laboratori virtual al núvol que permetrà a l’alumnat realitzar des de casa seva els laboratoris dissenyats per Fortinet, i així complementar la seva formació i l’adquisició dels nous coneixements presentats.
El curs “Implantació de xarxes segures amb tallafocs” s’organitza en dos mòduls, un centrat en els tallafocs i un segon dedicat al gestor de logs, el temari dels quals és el següent:
Implantació de xarxes segures amb tallafocs.
Mòdul I: Configuració de tallafocs. Protecció d’usuaris i serveis:
Aquest mòdul s’orienta a com implantar una xarxa de comunicacions segura, eficient, flexible, escalable i amb un alt nivell de disponibilitat per a, entre d’altres, protegir els usuaris, els dispositius i els serveis allotjats en una xarxa de comunicacions.
En aquest mòdul s’aprendrà a utilitzar les funcions més comuns del tallafocs per a realitzar aquesta protecció dels recursos TIC. En els laboratoris pràctics es treballarà, entre d’altres, amb polítiques de firewall, l’autenticació d’usuaris, l’alta disponibilitat, la configuració de la WAN definida per software, túnels SSL VPN, túnels IPsec site-to-site, Security Fabric i com protegir la xarxa emprant perfils de seguretat com IPS, antivirus, web filtering, application control i d’altres.
El temari d'aquest mòdul és el propi del curs "NSE4 FortiOS Administrator" (abans anomenat “FortiGate Administrator”) que s'organitza en els temes següents:
- Tema 1: System and Network Settings
- Tema 2: Firewall Policies and NAT
- Tema 3: Routing
- Tema 4: Firewall Authentication
- Tema 5: Fortinet Single Sign-On (FSSO)
- Tema 6: Certificate Operations
- Tema 7: Antivirus
- Tema 8: Web Filtering
- Tema 9: Intrusion Prevention and Application Control
- Tema 10: SSL VPN
- Tema 11: IPsec VPN
- Tema 12: SD-WAN Configuration and Monitoring
- Tema 13: Security Fabric
- Tema 14: High Availability
- Tema 15: Diagnostics and Troubleshooting
Implantació de xarxes segures amb tallafocs.
Mòdul II: Anàlisi de traces de connexions en incidents de seguretat:
Aquest mòdul es dedica a com analitzar un incident de seguretat a partir de les traces de connexions registrades pels tallafocs. Als laboratoris pràctics es simularan atacs i comportaments anòmals i s’analitzaran els logs generats per aquesta activitat, amb l’objectiu de conèixer l’abast de l’atac i procedir a la seva mitigació amb la configuració de les mesures de seguretat adequades.
En aquest mòdul s’aprendrà a com implementar, configurar i protegir el gestor de logs, l’element que recollirà els logs de les connexions i ens ajudarà a realitzar aquesta tasca. Finalment, es descriuran els fonaments de la gestió de logs i informes. El curs "NSE5 FortiAnalyzer Analyst" inclòs a aquest mòdul s'organitza en els temes següents:
- Tema 1: Introduction and Initial Access
- Tema 2: Logging
- Tema 3: Incidents and Events
- Tema 4: Reports
- Tema 5: Playbooks