Implementing Automation for Cisco Security Solutions (SAUI)

Présentation

Objectifs & compétences

À l'issue de cette formation, les apprenants seront capables de :
  • Décrire l'architecture globale des solutions de sécurité Cisco et comment les API contribuent à activer la sécurité

  • Savoir utiliser les API Cisco Firepower

  • Expliquer comment fonctionnent les API pxGrid et leurs avantages

  • Démontrez quelles capacités les API Cisco Stealthwatch offrent et construisez des demandes d'API pour les changements de configuration et à des fins d'audit

  • Décrire les fonctionnalités et les avantages de l'utilisation des API Cloud de Cisco Stealthwatch

  • Apprenez à utiliser l'API Cisco Umbrella Investigate

  • Expliquez les fonctionnalités fournies par Cisco AMP et ses API

  • Décrire comment utiliser les API Cisco Threat Grid pour analyser, rechercher et éliminer les menaces

Public visé

Ingénieur réseau Ingénieur Systèmes Ingénieur sans fil Ingénieur conseil en systèmes Architecte de solutions techniques Administrateur réseau Ingénieur de conception sans fil Gestionnaire de réseau Ingénieur commercial Gestionnaire de compte

Pré-requis

  • Concepts de base du langage de programmation

  • Compréhension de base de la virtualisation

  • Possibilité d'utiliser Linux et les outils CLI (Command Line Interface), tels que Secure Shell (SSH) et bash

  • Connaissances de base en réseau de niveau CCNP

  • Connaissance des réseaux de sécurité de niveau CCNP

AFin d'acquérir ces pré-requis, vous vous recommandons de suivre ces formations :

  • Implementing and Administering Cisco Solutions (CCNA)
  • Implementing & Operating Cisco Security Core technologies (SCOR)

Programme

  • Présentation des API de sécurité Cisco

  • Consommation des API Cisco Advanced Malware Protection

  • Utilisation de Cisco ISE

  • Utilisation des API Cisco pxGrid

  • Utilisation des API Cisco Threat Grid

  • Examen des données de sécurité de Cisco Umbrella par programme

  • Explorer les API Cisco Umbrella Reporting and Enforcement

  • Automatisation de la sécurité avec les API Cisco Firepower

  • Opérationnalisation de Cisco Stealthwatch et des capacités de l'API

  • Utilisation des API Cisco Stealthwatch Cloud

  • Décrire les API de l'appliance de gestion de la sécurité Cisco


Modalités

Pédagogie

Labs pratiques
  • Interroger les API Cisco AMP Endpoint pour vérifier la conformité

  • Utiliser l'API REST et Cisco pxGrid avec Cisco Identity Services Engine

  • Construire un script Python à l'aide de l'API Cisco Threat Grid

  • Générer des rapports à l'aide de l'API Cisco Umbrella Reporting

  • Explorer l'API Cisco Firepower Management Center

  • Utiliser Ansible pour automatiser la configuration de Cisco Firepower Threat Defense

  • Automatiser les politiques de pare-feu à l'aide de l'API Cisco Firepower Device Manager

  • Automatiser les stratégies d'alarme et créez des rapports à l'aide des API Cisco Stealthwatch

  • Construire un rapport en utilisant les API Cloud de Cisco Stealthwatch

Évaluation / Certification

  • Evaluation pré-formative à réaliser 2 jours ouvrés avant le début de la formation