Accueil > Sécurité Informatique > CISCO Firewall ASA
Formation #SEC187

Formation CISCO Firewall ASA

Durée : 5 jours

Code : SEC187


Prochaines dates programmées :

Du 13 au 17 Mai 2024

Du 05 au 09 Août 2024

Du 25 au 29 Nov. 2024

Fin d'Inscription :
Le Bulletin d'Inscription doit être rempli, cacheté, signé et envoyé par email : Au minimum 15 JOURS OUVRÉS avant la date de formation.
Si vous avez un besoin URGENT et que vous souhaitez une date de formation plus proche que les sessions programmées (minimum 15 à 20 jours ouvrés à date de votre demande)

Objectifs

  • Connaître et assimiler les fonctionnalités du firewall Cisco ASA
  • Acquérir les connaissances nécessaires au déploiement et au maintien d'une solution de sécurité basée sur Cisco ASA
Programme
1/ Introduction
  • Les firewalls : vue d'ensemble et terminologie
  • Les différents types d'architectures
2/ Présentation de Cisco Firewall ASA
  • Fonctionnalités
  • La gamme ASA
  • Gestion des licences
  • Le processus de démarrage (boot)
  • L'interface utilisateur
  • Configuration globale du pare-feu
  • Configuration des niveaux de sécurité
  • Configurations diverses : NTP, SYSLOG
3/ Configuration de la translation d'adresse (NAT)
  • NAT dynamique, PAT et NAT statique
  • La fonction TCP Intercept
  • Limitation des connexions embryonnaires
  • Connexions, redirection de ports
  • Configuration DMZ
4/ Listes de contrôle d'accès et filtrage de contenu
  • Présentation des ACLs
  • Configuration d'ACLs fondées sur les adresses, les protocoles, le temps
  • Filtrage de code Java/ActiveX
  • Filtrage d'URL
5/ Groupement d'objets
  • Présentation des groupes d'objets
  • Usage
  • Configuration de groupes d'objets
6/ Le modèle AAA
  • Présentation de Cisco Secure Access Control Server
  • Installation de Cisco Secure ACS
  • Configuration de l'authentification et des autorisations
  • Configurer et vérifier les ACL
  • Dépannage AAA
7/ Configurer le routage sur l'appliance
  • Rappels sur les VLAN, le protocole 802.1Q, la notion de trunk
  • Fonctionnalités supportées
  • Routage statique et dynamique
  • Le Multicast
8/ Les VPNs
  • Rappels IPsec. Configuration
  • Les VPNs intersites et les VPNs d'accès distant
  • Le client VPN Cisco
  • Présentation du serveur Easy VPN
  • Le WebVPN
9/ Transparent firewall
  • Pare-feu routé vs pare-feu transparent
  • Fonctionnalités non supportées
  • Configuration des adresses IP, des ACL et d'ARP
  • Maintenance et dépannage
10/ Failover
  • Les modes de Failover
  • Configuration du failover et de LAN failover
  • Mise en œuvre d'un failover en mode active/standby puis en mode Active/Active
11/ Cisco Security Appliance Device Manager
  • La configuration d'un ASA dans un environnement fenêtré
  • Prérequis à l'utilisation de l'ASDM
12/ La sécurité modulaire
  • La configuration d'une class map
  • La configuration d'une policy map
  • La configuration d'une service-policy
13/ Haute disponibilité et virtualisation
  • Configurer EtherChannel, la redondance d'interfaces
  • Configurer la haute disponibilité en mode actif / passif
  • La notion de contexte, le mode contexte multiple et configurer des contextes de sécurité
14/ Exploitation et maintenance des ASA
  • Configuration de l'accès
  • Les niveaux de privilège
  • Recouvrement de mot de passe
  • Mise à niveau de l'IOS
Approche Pédagogique

Approche Pédagogique

  • Pédagogie très opérationnelle fondée sur l'alternance entre théorie et pratique
  • Cas pratiques
  • Remise d’outils
  • Echanges d’expériences
Public Cible

Personnes Visées

  • Responsables sécurité
  • Ingénieurs systèmes et réseaux
  • Architectes sécurité
  • Techniciens réseaux ou sécurité
Dates

Dates

  • Du 13 au 17 Mai 2024
  • Du 05 au 09 Août 2024
  • Du 25 au 29 Nov. 2024
  • Fin d'Inscription :
    Le Bulletin d'Inscription doit être rempli, cacheté, signé et envoyé par email : Au minimum 15 JOURS OUVRÉS avant la date de formation.