Nos formations :
Formation CCSA, Check Point Certified Security Administrator R80, préparation à la certification
- Programme
- Participants / Prérequis
- Intra / sur-mesure
-
Cette formation vous permettra d'acquérir l'ensemble des techniques et des méthodologies nécessaires au passage de l'examen pour l'obtention de la certification CCSA R80. Vous apprendrez à mettre en place une politique de sécurité, la translation d'adresses (NAT) ou encore le module Intrusion Prevention System (IPS).
Objectifs pédagogiques
- Installer et configurer le produit Check Point R80
- Mettre en oeuvre la translation d'adresse (NAT) et des VPNs
- Déployer une politique de sécurité et surveiller le trafic
- Préparer l'examen officiel menant à la certification CCSA
Certification
Fonctionnement et installation
- L'architecture en mode distribué et en mode standalone.
- Le serveur de management. Le protocole SIC.
- Les commandes de sauvegarde et de restauration.
- Présentation du système Gaïa.
Travaux pratiques
Installation de Check Point R80.
Mise en place d'une politique de sécurité
- Prise en main de SmartConsole.
- Démarrer et utiliser la SmartDashboard R80.
- Politique de sécurité. Gestion des règles.
Travaux pratiques
Installation de SmartConsole. Créer des objets. Réaliser une politique de sécurité. Activer l'anti-spoofing.
La translation d'adresses (NAT)
- Les règles de translation d'adresses avec IPv4 et IPv6.
- Le NAT statique (One To One NAT) et le NAT dynamique (.Many To One NAT)/PAT.
- La problématique ARP et le routage.
Travaux pratiques
Mise en place de NAT automatique de type statique, Hide et règles de transaction manuelle.
Le monitoring et la gestion des logs
- La politique de gestion des logs.
- Suivre les connexions avec SmartView Tracker.
- Le SmartView Monitor, fonctionnalités et seuils d'alerte.
Travaux pratiques
Activation du monitoring, utilisation du Suspicious Activity Monitoring Protocol, visualisation du trafic, monitoring de l'état de la politique de sécurité.
Authentification client R80
- Les types d'authentifications.
- L'Identity Awareness. Application Control.
Travaux pratiques
Mise en place d'Identity Awareness.
Le VPN site à site et le VPN nomade
- L'architecture du VPN. Les bases du chiffrement.
- Introduction à IKE et IPSec.
- L'autorité de certification (CA). Le Domain-Based VPN.
- Le SecureClient et le SSL Network Extender.
Travaux pratiques
Mise en place d'un tunnel IPSec site à site par preshared key et certificat. Configuration de l'accès distant avec VPN IPSec et VPN SSL.
» Participants
» Prérequis
| LEPLAT 19/11/2019 |
3 / 5
|
| Mehdi H. 19/11/2019 |
4 / 5
|
| Thierry C. 19/11/2019 |
4 / 5
|
Les avis client sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.










