<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="34342" language="fr" source="https://portal.flane.ch/swisscom/fr/xml-course/cisco-scazt" lastchanged="2026-03-20T04:16:24+01:00" parent="https://portal.flane.ch/swisscom/fr/xml-courses"><title>Designing and Implementing Secure Cloud Access for Users and Endpoints</title><productcode>SCAZT</productcode><vendorcode>CI</vendorcode><vendorname>Cisco</vendorname><fullproductcode>CI-SCAZT</fullproductcode><version>1.1</version><objective>&lt;p&gt;A l&amp;#039;issue de ce cours, vous serez en mesure de :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Comparer les cadres de s&amp;eacute;curit&amp;eacute; du National Institute of Standards and Technology (NIST), de la Cybersecurity and Infrastructure Security Agency (CISA) et de la Defense Information Systems Agency (DISA), et comprendre l&amp;#039;importance de l&amp;#039;adoption de cadres normalis&amp;eacute;s pour la cybers&amp;eacute;curit&amp;eacute; dans l&amp;#039;am&amp;eacute;lioration de la posture de s&amp;eacute;curit&amp;eacute; d&amp;#039;une organisation.&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture de r&amp;eacute;f&amp;eacute;rence de s&amp;eacute;curit&amp;eacute; de Cisco et ses cinq principaux composants&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les cas d&amp;#039;utilisation couramment d&amp;eacute;ploy&amp;eacute;s et recommander les capacit&amp;eacute;s n&amp;eacute;cessaires au sein d&amp;#039;une architecture de s&amp;eacute;curit&amp;eacute; int&amp;eacute;gr&amp;eacute;e pour les traiter efficacement.&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire l&amp;#039;architecture SAFE (Secure Architecture for Everyone) de Cisco.&lt;/li&gt;&lt;li&gt;Examiner les avantages, les composants et le processus d&amp;#039;authentification par certificat pour les utilisateurs et les appareils.&lt;/li&gt;&lt;li&gt;Activer l&amp;#039;authentification multifactorielle Duo (MFA) pour prot&amp;eacute;ger une application &amp;agrave; partir du portail d&amp;#039;administration Duo, puis configurer l&amp;#039;application pour utiliser Duo MFA pour l&amp;#039;authentification de la connexion de l&amp;#039;utilisateur&lt;/li&gt;&lt;li&gt;Installer Cisco Duo et mettre en &amp;oelig;uvre l&amp;#039;authentification multifactorielle sur le r&amp;eacute;seau priv&amp;eacute; virtuel (VPN) d&amp;#039;acc&amp;egrave;s &amp;agrave; distance&lt;/li&gt;&lt;li&gt;Configurer la conformit&amp;eacute; des terminaux&lt;/li&gt;&lt;li&gt;Examiner et d&amp;eacute;montrer la capacit&amp;eacute; &amp;agrave; comprendre le Stateful Switchover (SSO) en utilisant le langage de balisage d&amp;#039;assertion de s&amp;eacute;curit&amp;eacute; (SAML) ou OpenID Connect avec Cisco Duo&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les services de s&amp;eacute;curit&amp;eacute; de pr&amp;eacute;vention des menaces int&amp;eacute;gr&amp;eacute;s et int&amp;eacute;gr&amp;eacute;s au r&amp;eacute;seau &amp;eacute;tendu d&amp;eacute;fini par logiciel (SD-WAN) de Cisco.&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les services de s&amp;eacute;curit&amp;eacute; SD-WAN on-box et de filtrage de contenu int&amp;eacute;gr&amp;eacute;&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les caract&amp;eacute;ristiques et les capacit&amp;eacute;s de Cisco Umbrella Secure Internet Gateway (SIG), telles que la s&amp;eacute;curit&amp;eacute; DNS, le Cloud-Delivered Firewall (CDFW), les syst&amp;egrave;mes de pr&amp;eacute;vention des intrusions (IPS) et l&amp;#039;interaction avec Cisco SD-WAN.&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;senter le proxy inverse pour les protections des applications tourn&amp;eacute;es vers l&amp;#039;internet&lt;/li&gt;&lt;li&gt;Explorer le cas d&amp;#039;utilisation de Cisco Umbrella SIG pour s&amp;eacute;curiser l&amp;#039;acc&amp;egrave;s aux applications sur cloud, les limites et les avantages de la solution, et les fonctionnalit&amp;eacute;s disponibles pour d&amp;eacute;couvrir et contr&amp;ocirc;ler l&amp;#039;acc&amp;egrave;s aux applications sur cloud.&lt;/li&gt;&lt;li&gt;Explorer les capacit&amp;eacute;s de Cisco ThousandEyes pour surveiller le d&amp;eacute;ploiement du SD-WAN de Cisco.&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire les d&amp;eacute;fis li&amp;eacute;s &amp;agrave; l&amp;#039;acc&amp;egrave;s aux applications SaaS dans les environnements professionnels modernes et explorer la solution Cisco SD-WAN Cloud OnRamp for SaaS avec un acc&amp;egrave;s direct ou centralis&amp;eacute; &amp;agrave; Internet.&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;senter les plateformes, les cas d&amp;#039;utilisation et les capacit&amp;eacute;s de s&amp;eacute;curit&amp;eacute; de Cisco Secure Firewall&lt;/li&gt;&lt;li&gt;D&amp;eacute;montrer une compr&amp;eacute;hension globale des pare-feu d&amp;#039;application web&lt;/li&gt;&lt;li&gt;D&amp;eacute;montrer une compr&amp;eacute;hension compl&amp;egrave;te des capacit&amp;eacute;s de Cisco Secure Workload, des options de d&amp;eacute;ploiement, des agents et des connecteurs.&lt;/li&gt;&lt;li&gt;D&amp;eacute;montrer une compr&amp;eacute;hension compl&amp;egrave;te du mappage des d&amp;eacute;pendances des applications et de la d&amp;eacute;couverte des politiques de Cisco Secure Workload&lt;/li&gt;&lt;li&gt;D&amp;eacute;montrer une compr&amp;eacute;hension compl&amp;egrave;te des tactiques d&amp;#039;attaque courantes du cloud et des strat&amp;eacute;gies d&amp;#039;att&amp;eacute;nuation.&lt;/li&gt;&lt;li&gt;D&amp;eacute;montrer une compr&amp;eacute;hension globale des exigences et des capacit&amp;eacute;s de politique de s&amp;eacute;curit&amp;eacute; multicloud.&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;senter les probl&amp;egrave;mes de s&amp;eacute;curit&amp;eacute; li&amp;eacute;s &amp;agrave; l&amp;#039;adoption des clouds publics et les capacit&amp;eacute;s communes des outils de visibilit&amp;eacute; et d&amp;#039;assurance du cloud pour att&amp;eacute;nuer ces probl&amp;egrave;mes.&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;senter Cisco Secure Network Analytics et Cisco Security Analytics and Logging&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire la gestion de la surface d&amp;#039;attaque de Cisco&lt;/li&gt;&lt;li&gt;D&amp;eacute;crire comment les interfaces de programme d&amp;#039;application (API) et l&amp;#039;automatisation peuvent contribuer au d&amp;eacute;pannage de la politique du cloud, en particulier dans le contexte de configurations erron&amp;eacute;es.&lt;/li&gt;&lt;li&gt;D&amp;eacute;montrer une connaissance approfondie des r&amp;eacute;ponses appropri&amp;eacute;es aux menaces li&amp;eacute;es au cloud dans des sc&amp;eacute;narios sp&amp;eacute;cifiques&lt;/li&gt;&lt;li&gt;D&amp;eacute;montrer les connaissances compl&amp;egrave;tes n&amp;eacute;cessaires &amp;agrave; l&amp;#039;utilisation de l&amp;#039;automatisation pour la d&amp;eacute;tection et la r&amp;eacute;ponse aux menaces li&amp;eacute;es au cloud.&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Les connaissances et les comp&amp;eacute;tences que vous &amp;ecirc;tes cens&amp;eacute; poss&amp;eacute;der avant de participer &amp;agrave; cette formation sont les suivantes :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Compr&amp;eacute;hension de base du routage d&amp;#039;entreprise&lt;/li&gt;&lt;li&gt;Compr&amp;eacute;hension de base des r&amp;eacute;seaux WAN&lt;/li&gt;&lt;li&gt;Compr&amp;eacute;hension de base de Cisco SD-WAN&lt;/li&gt;&lt;li&gt;Compr&amp;eacute;hension de base des services de Cloud public&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Ces comp&amp;eacute;tences peuvent &amp;ecirc;tre trouv&amp;eacute;es dans les offres de formation Cisco suivantes :
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/fr/course/cisco-ccna&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Implementing and Administering Cisco Solutions &lt;span class=&quot;fl-prod-pcode&quot;&gt;(CCNA)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/fr/course/cisco-ensdwi&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Implementing Cisco SD-WAN Solutions &lt;span class=&quot;fl-prod-pcode&quot;&gt;(ENSDWI)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/fr/course/cisco-sdwfnd&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;Cisco SDWAN Fundamentals &lt;span class=&quot;fl-prod-pcode&quot;&gt;(SDWFND)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;ul&gt;
&lt;li&gt;Ing&amp;eacute;nieurs r&amp;eacute;seaux&lt;/li&gt;&lt;li&gt;Ing&amp;eacute;nieurs en s&amp;eacute;curit&amp;eacute; des r&amp;eacute;seaux&lt;/li&gt;&lt;li&gt;Architectes r&amp;eacute;seaux&lt;/li&gt;&lt;li&gt;Ing&amp;eacute;nieurs commerciaux/avant-vente&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Cadres de s&amp;eacute;curit&amp;eacute; sectoriels&lt;/li&gt;&lt;li&gt;Principes fondamentaux de l&amp;#039;architecture de r&amp;eacute;f&amp;eacute;rence de s&amp;eacute;curit&amp;eacute; de Cisco&lt;/li&gt;&lt;li&gt;Cas d&amp;#039;utilisation courants de l&amp;#039;architecture de r&amp;eacute;f&amp;eacute;rence de s&amp;eacute;curit&amp;eacute; de Cisco&lt;/li&gt;&lt;li&gt;Architecture SAFE de Cisco&lt;/li&gt;&lt;li&gt;Authentification des utilisateurs et des appareils bas&amp;eacute;e sur des certificats&lt;/li&gt;&lt;li&gt;Authentification multifactorielle Cisco Duo pour la protection des applications&lt;/li&gt;&lt;li&gt;Cisco Duo avec AnyConnect VPN pour l&amp;#039;acc&amp;egrave;s &amp;agrave; distance&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;sentation de Cisco ISE Endpoint Compliance Services&lt;/li&gt;&lt;li&gt;SSO &amp;agrave; l&amp;#039;aide de SAML ou OpenID Connect&lt;/li&gt;&lt;li&gt;D&amp;eacute;ploiement de la pr&amp;eacute;vention des menaces sur site&lt;/li&gt;&lt;li&gt;Examen du filtrage de contenu&lt;/li&gt;&lt;li&gt;Exploration de Cisco Umbrella SIG&lt;/li&gt;&lt;li&gt;Reverse Proxy&lt;/li&gt;&lt;li&gt;S&amp;eacute;curiser les applications cloud avec Cisco Umbrella SIG&lt;/li&gt;&lt;li&gt;Explorer Cisco SD-WAN ThousandEyes&lt;/li&gt;&lt;li&gt;Optimiser les applications SaaS&lt;/li&gt;&lt;li&gt;Politiques de s&amp;eacute;curit&amp;eacute; pour l&amp;#039;acc&amp;egrave;s &amp;agrave; distance VPN&lt;/li&gt;&lt;li&gt;Acc&amp;egrave;s s&amp;eacute;curis&amp;eacute; Cisco&lt;/li&gt;&lt;li&gt;Pare-feu s&amp;eacute;curis&amp;eacute; de Cisco&lt;/li&gt;&lt;li&gt;Web Application Firewall&lt;/li&gt;&lt;li&gt;D&amp;eacute;ploiements, agents et connecteurs Cisco Secure Workload&lt;/li&gt;&lt;li&gt;Structure et politique de la charge de travail s&amp;eacute;curis&amp;eacute;e de Cisco&lt;/li&gt;&lt;li&gt;Attaques de s&amp;eacute;curit&amp;eacute; dans le cloud et att&amp;eacute;nuations&lt;/li&gt;&lt;li&gt;Politiques de s&amp;eacute;curit&amp;eacute; multicloud&lt;/li&gt;&lt;li&gt;Visibilit&amp;eacute; et assurance du nuage&lt;/li&gt;&lt;li&gt;Cisco Secure Network Analytics et Cisco Secure Analytics and Logging&lt;/li&gt;&lt;li&gt;Cisco XDR&lt;/li&gt;&lt;li&gt;Gestion de la surface d&amp;#039;attaque Cisco&lt;/li&gt;&lt;li&gt;V&amp;eacute;rifications des applications dans le cloud et de l&amp;#039;acc&amp;egrave;s aux donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Automatisation de la politique du cloud&lt;/li&gt;&lt;li&gt;R&amp;eacute;ponse aux menaces du cloud&lt;/li&gt;&lt;li&gt;Automatisation de la d&amp;eacute;tection et de la r&amp;eacute;ponse aux menaces dans le cloud&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Labs&lt;/strong&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Explorer Cisco SecureX&lt;/li&gt;&lt;li&gt;Activit&amp;eacute; interactive Windows Client BYOD Onboarding&lt;/li&gt;&lt;li&gt;Utiliser Cisco Duo MFA pour prot&amp;eacute;ger l&amp;#039;application Splunk&lt;/li&gt;&lt;li&gt;Int&amp;eacute;grer le proxy d&amp;#039;authentification Cisco Duo pour mettre en &amp;oelig;uvre le MFA pour le pare-feu s&amp;eacute;curis&amp;eacute; de Cisco AnyConnect Remote Access VPN&lt;/li&gt;&lt;li&gt;Configurer les services de conformit&amp;eacute; Cisco ISE&lt;/li&gt;&lt;li&gt;Configurer la pr&amp;eacute;vention des menaces&lt;/li&gt;&lt;li&gt;Mettre en &amp;oelig;uvre la s&amp;eacute;curit&amp;eacute; Web&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer la s&amp;eacute;curit&amp;eacute; DIA avec la politique de s&amp;eacute;curit&amp;eacute; unifi&amp;eacute;e&lt;/li&gt;&lt;li&gt;Configurer les politiques DNS de Cisco Umbrella&lt;/li&gt;&lt;li&gt;D&amp;eacute;ployer la passerelle Internet s&amp;eacute;curis&amp;eacute;e Cisco Umbrella&lt;/li&gt;&lt;li&gt;Mettre en &amp;oelig;uvre la s&amp;eacute;curit&amp;eacute; CASB&lt;/li&gt;&lt;li&gt;Test de Microsoft 365 SaaS &amp;agrave; l&amp;#039;aide de Cisco ThousandEyes&lt;/li&gt;&lt;li&gt;Configurer l&amp;#039;acc&amp;egrave;s &amp;agrave; distance VPN sur le Cisco Secure Firewall Threat Defense&lt;/li&gt;&lt;li&gt;Configurer les politiques de Cisco Secure Firewall&lt;/li&gt;&lt;li&gt;Explorer la charge de travail Cisco Secure&lt;/li&gt;&lt;li&gt;Explorer les techniques bas&amp;eacute;es sur le cloud de la matrice ATT&amp;amp;CK&lt;/li&gt;&lt;li&gt;Explorer Cisco Secure Network Analytics&lt;/li&gt;&lt;li&gt;Explorer les t&amp;acirc;ches de r&amp;eacute;ponse aux incidents de Cisco XDR&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;ul&gt;
&lt;li&gt;Cadres de s&amp;eacute;curit&amp;eacute; sectoriels&lt;/li&gt;&lt;li&gt;Principes fondamentaux de l&amp;#039;architecture de r&amp;eacute;f&amp;eacute;rence de s&amp;eacute;curit&amp;eacute; de Cisco&lt;/li&gt;&lt;li&gt;Cas d&amp;#039;utilisation courants de l&amp;#039;architecture de r&amp;eacute;f&amp;eacute;rence de s&amp;eacute;curit&amp;eacute; de Cisco&lt;/li&gt;&lt;li&gt;Architecture SAFE de Cisco&lt;/li&gt;&lt;li&gt;Authentification des utilisateurs et des appareils bas&amp;eacute;e sur des certificats&lt;/li&gt;&lt;li&gt;Authentification multifactorielle Cisco Duo pour la protection des applications&lt;/li&gt;&lt;li&gt;Cisco Duo avec AnyConnect VPN pour l&amp;#039;acc&amp;egrave;s &amp;agrave; distance&lt;/li&gt;&lt;li&gt;Pr&amp;eacute;sentation de Cisco ISE Endpoint Compliance Services&lt;/li&gt;&lt;li&gt;SSO &amp;agrave; l&amp;#039;aide de SAML ou OpenID Connect&lt;/li&gt;&lt;li&gt;D&amp;eacute;ploiement de la pr&amp;eacute;vention des menaces sur site&lt;/li&gt;&lt;li&gt;Examen du filtrage de contenu&lt;/li&gt;&lt;li&gt;Exploration de Cisco Umbrella SIG&lt;/li&gt;&lt;li&gt;Reverse Proxy&lt;/li&gt;&lt;li&gt;S&amp;eacute;curiser les applications cloud avec Cisco Umbrella SIG&lt;/li&gt;&lt;li&gt;Explorer Cisco SD-WAN ThousandEyes&lt;/li&gt;&lt;li&gt;Optimiser les applications SaaS&lt;/li&gt;&lt;li&gt;Politiques de s&amp;eacute;curit&amp;eacute; pour l&amp;#039;acc&amp;egrave;s &amp;agrave; distance VPN&lt;/li&gt;&lt;li&gt;Acc&amp;egrave;s s&amp;eacute;curis&amp;eacute; Cisco&lt;/li&gt;&lt;li&gt;Pare-feu s&amp;eacute;curis&amp;eacute; de Cisco&lt;/li&gt;&lt;li&gt;Web Application Firewall&lt;/li&gt;&lt;li&gt;D&amp;eacute;ploiements, agents et connecteurs Cisco Secure Workload&lt;/li&gt;&lt;li&gt;Structure et politique de la charge de travail s&amp;eacute;curis&amp;eacute;e de Cisco&lt;/li&gt;&lt;li&gt;Attaques de s&amp;eacute;curit&amp;eacute; dans le cloud et att&amp;eacute;nuations&lt;/li&gt;&lt;li&gt;Politiques de s&amp;eacute;curit&amp;eacute; multicloud&lt;/li&gt;&lt;li&gt;Visibilit&amp;eacute; et assurance du nuage&lt;/li&gt;&lt;li&gt;Cisco Secure Network Analytics et Cisco Secure Analytics and Logging&lt;/li&gt;&lt;li&gt;Cisco XDR&lt;/li&gt;&lt;li&gt;Gestion de la surface d&amp;#039;attaque Cisco&lt;/li&gt;&lt;li&gt;V&amp;eacute;rifications des applications dans le cloud et de l&amp;#039;acc&amp;egrave;s aux donn&amp;eacute;es&lt;/li&gt;&lt;li&gt;Automatisation de la politique du cloud&lt;/li&gt;&lt;li&gt;R&amp;eacute;ponse aux menaces du cloud&lt;/li&gt;&lt;li&gt;Automatisation de la d&amp;eacute;tection et de la r&amp;eacute;ponse aux menaces dans le cloud&lt;/li&gt;&lt;/ul&gt;</outline><objective_plain>A l'issue de ce cours, vous serez en mesure de :



- Comparer les cadres de sécurité du National Institute of Standards and Technology (NIST), de la Cybersecurity and Infrastructure Security Agency (CISA) et de la Defense Information Systems Agency (DISA), et comprendre l'importance de l'adoption de cadres normalisés pour la cybersécurité dans l'amélioration de la posture de sécurité d'une organisation.
- Décrire l'architecture de référence de sécurité de Cisco et ses cinq principaux composants
- Décrire les cas d'utilisation couramment déployés et recommander les capacités nécessaires au sein d'une architecture de sécurité intégrée pour les traiter efficacement.
- Décrire l'architecture SAFE (Secure Architecture for Everyone) de Cisco.
- Examiner les avantages, les composants et le processus d'authentification par certificat pour les utilisateurs et les appareils.
- Activer l'authentification multifactorielle Duo (MFA) pour protéger une application à partir du portail d'administration Duo, puis configurer l'application pour utiliser Duo MFA pour l'authentification de la connexion de l'utilisateur
- Installer Cisco Duo et mettre en œuvre l'authentification multifactorielle sur le réseau privé virtuel (VPN) d'accès à distance
- Configurer la conformité des terminaux
- Examiner et démontrer la capacité à comprendre le Stateful Switchover (SSO) en utilisant le langage de balisage d'assertion de sécurité (SAML) ou OpenID Connect avec Cisco Duo
- Décrire les services de sécurité de prévention des menaces intégrés et intégrés au réseau étendu défini par logiciel (SD-WAN) de Cisco.
- Décrire les services de sécurité SD-WAN on-box et de filtrage de contenu intégré
- Décrire les caractéristiques et les capacités de Cisco Umbrella Secure Internet Gateway (SIG), telles que la sécurité DNS, le Cloud-Delivered Firewall (CDFW), les systèmes de prévention des intrusions (IPS) et l'interaction avec Cisco SD-WAN.
- Présenter le proxy inverse pour les protections des applications tournées vers l'internet
- Explorer le cas d'utilisation de Cisco Umbrella SIG pour sécuriser l'accès aux applications sur cloud, les limites et les avantages de la solution, et les fonctionnalités disponibles pour découvrir et contrôler l'accès aux applications sur cloud.
- Explorer les capacités de Cisco ThousandEyes pour surveiller le déploiement du SD-WAN de Cisco.
- Décrire les défis liés à l'accès aux applications SaaS dans les environnements professionnels modernes et explorer la solution Cisco SD-WAN Cloud OnRamp for SaaS avec un accès direct ou centralisé à Internet.
- Présenter les plateformes, les cas d'utilisation et les capacités de sécurité de Cisco Secure Firewall
- Démontrer une compréhension globale des pare-feu d'application web
- Démontrer une compréhension complète des capacités de Cisco Secure Workload, des options de déploiement, des agents et des connecteurs.
- Démontrer une compréhension complète du mappage des dépendances des applications et de la découverte des politiques de Cisco Secure Workload
- Démontrer une compréhension complète des tactiques d'attaque courantes du cloud et des stratégies d'atténuation.
- Démontrer une compréhension globale des exigences et des capacités de politique de sécurité multicloud.
- Présenter les problèmes de sécurité liés à l'adoption des clouds publics et les capacités communes des outils de visibilité et d'assurance du cloud pour atténuer ces problèmes.
- Présenter Cisco Secure Network Analytics et Cisco Security Analytics and Logging
- Décrire la gestion de la surface d'attaque de Cisco
- Décrire comment les interfaces de programme d'application (API) et l'automatisation peuvent contribuer au dépannage de la politique du cloud, en particulier dans le contexte de configurations erronées.
- Démontrer une connaissance approfondie des réponses appropriées aux menaces liées au cloud dans des scénarios spécifiques
- Démontrer les connaissances complètes nécessaires à l'utilisation de l'automatisation pour la détection et la réponse aux menaces liées au cloud.</objective_plain><essentials_plain>Les connaissances et les compétences que vous êtes censé posséder avant de participer à cette formation sont les suivantes :



- Compréhension de base du routage d'entreprise
- Compréhension de base des réseaux WAN
- Compréhension de base de Cisco SD-WAN
- Compréhension de base des services de Cloud public
Ces compétences peuvent être trouvées dans les offres de formation Cisco suivantes :



- Implementing and Administering Cisco Solutions (CCNA)
- Implementing Cisco SD-WAN Solutions (ENSDWI)
- Cisco SDWAN Fundamentals (SDWFND)</essentials_plain><audience_plain>- Ingénieurs réseaux
- Ingénieurs en sécurité des réseaux
- Architectes réseaux
- Ingénieurs commerciaux/avant-vente</audience_plain><contents_plain>- Cadres de sécurité sectoriels
- Principes fondamentaux de l'architecture de référence de sécurité de Cisco
- Cas d'utilisation courants de l'architecture de référence de sécurité de Cisco
- Architecture SAFE de Cisco
- Authentification des utilisateurs et des appareils basée sur des certificats
- Authentification multifactorielle Cisco Duo pour la protection des applications
- Cisco Duo avec AnyConnect VPN pour l'accès à distance
- Présentation de Cisco ISE Endpoint Compliance Services
- SSO à l'aide de SAML ou OpenID Connect
- Déploiement de la prévention des menaces sur site
- Examen du filtrage de contenu
- Exploration de Cisco Umbrella SIG
- Reverse Proxy
- Sécuriser les applications cloud avec Cisco Umbrella SIG
- Explorer Cisco SD-WAN ThousandEyes
- Optimiser les applications SaaS
- Politiques de sécurité pour l'accès à distance VPN
- Accès sécurisé Cisco
- Pare-feu sécurisé de Cisco
- Web Application Firewall
- Déploiements, agents et connecteurs Cisco Secure Workload
- Structure et politique de la charge de travail sécurisée de Cisco
- Attaques de sécurité dans le cloud et atténuations
- Politiques de sécurité multicloud
- Visibilité et assurance du nuage
- Cisco Secure Network Analytics et Cisco Secure Analytics and Logging
- Cisco XDR
- Gestion de la surface d'attaque Cisco
- Vérifications des applications dans le cloud et de l'accès aux données
- Automatisation de la politique du cloud
- Réponse aux menaces du cloud
- Automatisation de la détection et de la réponse aux menaces dans le cloud
Labs



- Explorer Cisco SecureX
- Activité interactive Windows Client BYOD Onboarding
- Utiliser Cisco Duo MFA pour protéger l'application Splunk
- Intégrer le proxy d'authentification Cisco Duo pour mettre en œuvre le MFA pour le pare-feu sécurisé de Cisco AnyConnect Remote Access VPN
- Configurer les services de conformité Cisco ISE
- Configurer la prévention des menaces
- Mettre en œuvre la sécurité Web
- Déployer la sécurité DIA avec la politique de sécurité unifiée
- Configurer les politiques DNS de Cisco Umbrella
- Déployer la passerelle Internet sécurisée Cisco Umbrella
- Mettre en œuvre la sécurité CASB
- Test de Microsoft 365 SaaS à l'aide de Cisco ThousandEyes
- Configurer l'accès à distance VPN sur le Cisco Secure Firewall Threat Defense
- Configurer les politiques de Cisco Secure Firewall
- Explorer la charge de travail Cisco Secure
- Explorer les techniques basées sur le cloud de la matrice ATT&amp;CK
- Explorer Cisco Secure Network Analytics
- Explorer les tâches de réponse aux incidents de Cisco XDR</contents_plain><outline_plain>- Cadres de sécurité sectoriels
- Principes fondamentaux de l'architecture de référence de sécurité de Cisco
- Cas d'utilisation courants de l'architecture de référence de sécurité de Cisco
- Architecture SAFE de Cisco
- Authentification des utilisateurs et des appareils basée sur des certificats
- Authentification multifactorielle Cisco Duo pour la protection des applications
- Cisco Duo avec AnyConnect VPN pour l'accès à distance
- Présentation de Cisco ISE Endpoint Compliance Services
- SSO à l'aide de SAML ou OpenID Connect
- Déploiement de la prévention des menaces sur site
- Examen du filtrage de contenu
- Exploration de Cisco Umbrella SIG
- Reverse Proxy
- Sécuriser les applications cloud avec Cisco Umbrella SIG
- Explorer Cisco SD-WAN ThousandEyes
- Optimiser les applications SaaS
- Politiques de sécurité pour l'accès à distance VPN
- Accès sécurisé Cisco
- Pare-feu sécurisé de Cisco
- Web Application Firewall
- Déploiements, agents et connecteurs Cisco Secure Workload
- Structure et politique de la charge de travail sécurisée de Cisco
- Attaques de sécurité dans le cloud et atténuations
- Politiques de sécurité multicloud
- Visibilité et assurance du nuage
- Cisco Secure Network Analytics et Cisco Secure Analytics and Logging
- Cisco XDR
- Gestion de la surface d'attaque Cisco
- Vérifications des applications dans le cloud et de l'accès aux données
- Automatisation de la politique du cloud
- Réponse aux menaces du cloud
- Automatisation de la détection et de la réponse aux menaces dans le cloud</outline_plain><duration unit="d" days="5">5 jours</duration><pricelist><price country="GB" currency="GBP">3305.00</price><price country="US" currency="USD">4395.00</price><price country="SI" currency="EUR">2625.00</price><price country="IT" currency="EUR">2990.00</price><price country="DE" currency="EUR">3595.00</price><price country="AT" currency="EUR">3595.00</price><price country="SE" currency="EUR">3595.00</price><price country="CA" currency="CAD">6065.00</price><price country="NL" currency="EUR">3995.00</price><price country="FR" currency="EUR">4150.00</price><price country="CH" currency="CHF">3595.00</price></pricelist><miles><milesvalue country="GB" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="US" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="CA" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="IT" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="NL" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="SI" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="SE" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="IL" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="EG" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="AT" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="UA" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="CH" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue><milesvalue country="DE" vendorcurrency="CLC" vendorcurrencyname="Cisco Learning Credits">44.00</milesvalue></miles></course>