-
Тип ступеня: Сертифікат Cisco Certified Network Associate (CCNA)
Сертифікат "Спеціаліст з ІТ-безпеки з кваліфікацією, сертифікованою TÜV Rheinland" -
Підсумковий іспит: Praxisbezogene Projektarbeiten mit Abschlusspräsentationen
Cisco-Zertifizierungsprüfung CCNA 200-301 (in englischer Sprache)
IT-Security-Beauftragte:r mit TÜV Rheinland geprüfter Qualifikation -
Час занять: Повна зайнятістьЗ понеділка по п'ятницю з 8:30 до 15:35 (у святкові дні з 8:30 до 17:10)
-
Мова викладання: Німецька
-
Тривалість: 16 Тижні
CCNA - Cisco Certified Network Associate
Основи мережевих технологій
Основи та концепції мереж (приблизно 1 день)
Завдання, функції та вимоги до мереж; класичні концепції проти концепцій на основі контролерів
Активні та пасивні мережеві компоненти, стандартизація (зокрема IEEE 802.3, набір протоколів TCP/IP)
Мережеві топології (зокрема «зірка», «сітка», «хаб і спиці»), а також фізична та логічна структура
Типи мереж: «клієнт-сервер» та «рівний-рівному»
Моделі комунікації (приблизно 1 день)
Порівняння моделей OSI та TCP/IP, багатошарова структура (Layered System)
Процесна комунікація та стек протоколів (інкапсуляція/деінкапсуляція), пакетна передача даних
Довідкова модель TCP/IP: транспортний та прикладний рівні (приблизно 2 дні)
Прикладний рівень та основні протоколи
Транспортний рівень: порівняння TCP та UDP, логічні адреси портів, сокети, мультиплексування
Управління з'єднаннями TCP (встановлення/розривання, «ковзне вікно», управління потоком/помилками), UDP як безз'єднувальний протокол
Основи безпеки передачі даних: SSL/TLS, DTLS
Ethernet та фізична передача (приблизно 2 дні)
Носії передачі даних (мідь, оптоволокно) та мережева карта
Протокол Ethernet та формати кадрів (Ethernet II без тегів, з тегами/VLAN 802.1q)
Типи MAC-адрес (унікаст, мультикаст, бродкаст), а також методи спільного та неспільного використання середовища
Відповідність мережевих компонентів (маршрутизатори, комутатори, брандмауери, точки доступу, сервери) рівням моделі TCP/IP
Адресація IPv4 та поділ на підмережі (приблизно 4 дні)
Функції IP та маршрутизаторів/шлюзів, перетворення двійкових, десяткових та шістнадцяткових чисел
Структура IPv4-адреси, заголовок, типи адрес, публічні/приватні діапазони адрес (RFC 1918)
Концепція класів та CIDR (концепція, термінологія)
Методи поділу на підмережі (Increment/Magic-Number, FLSM/VLSM) з докладними практичними вправами
ARP: призначення та функція
Адресація IPv6 та поділ на підмережі (приблизно 2 дні)
Структура адреси, формат запису, правила спрощення, заголовок та розширений заголовок
Типи адрес (Unicast, Anycast, Multicast), ідентифікатор інтерфейсу (модифікований EUI-64)
Протокол виявлення сусідів (ICMPv6), вправи з підмереж
Міграція/співіснування з IPv4: подвійний стек
Налаштування, мережеві служби та усунення несправностей (приблизно 2 дні)
Налаштування мережевих параметрів на кінцевих пристроях та інтерфейсах
Мережеві служби: DNS, DHCP (принцип DORA), NTP, FTP/TFTP, основи NAT
Усунення несправностей (ipconfig/ifconfig, кеш ARP/Neighbor, nslookup) та діагностичні інструменти (Ping, Traceroute, Wireshark, NAGIOS)
Бездротова локальна мережа (приблизно 1 день)
Основи (радіохвилі, спільне використання середовища передачі даних) та стандарти 802.11, включаючи роумінг/швидкий роумінг
SSID, шифрування, а також автономні та контролерні точки доступу
Мережева безпека (приблизно 1 день)
Тріада ЦРУ та типові вектори атак, вектор втрати даних
Протоколи безпеки бездротових мереж: WPA, WPA2, WPA3
Віртуалізація та хмарні мережі (приблизно 1 день)
Компоненти віртуалізації (сервери, віртуальні машини, гіпервізори, контейнерні двигуни, контейнери) та порівняння віртуалізації та контейнеризації
Віртуалізація мереж (NFV, VLAN, мережі Underlay/Overlay, SDN)
Хмарні моделі (публічні, приватні, гібридні), моделі послуг та доступ до хмарних ресурсів
Проектна робота (приблизно 3 дні)
Для закріплення вивченого матеріалу
Презентація результатів проекту
Сертифікований мережевий спеціаліст Cisco (Cisco Certified Network Associate)
Основи мереж (приблизно 7 днів)
Активні мережеві компоненти та топології мереж (дво- та трирівневі, Spine-Leaf, WAN, хмарні)
Cisco IOS: експлуатація, базова конфігурація та управління конфігурацією
Перевірка інтерфейсів та усунення несправностей
Основи IPv4 та IPv6: адресація, таблиця маршрутизації, кеш ARP, кеш Neighbor Discovery
Налаштування та аналіз помилок на маршрутизаторах і багаторівневих комутаторах
Інтеграція Dualstack та міграція з IPv4 на IPv6
Доступ до мережі (приблизно 7 днів)
Основи комутації (навчання MAC-адрес, таблиця CAM, VLAN за стандартом 802.1q)
Налаштування VLAN та магістральних каналів, включаючи усунення несправностей та безпеку на рівні 2
Маршрутизація між VLAN (Router on a Stick, SVI)
Протокол Spanning Tree (Rapid PVST+) та EtherChannel
Безпечний доступ до управління мережевими пристроями (SSH, AAA)
Архітектури бездротових локальних мереж: точки доступу, WLC, CAPWAP
IP-підключення (приблизно 9 днів)
Основи маршрутизації та структура таблиці маршрутизації, рішення щодо маршрутизації: адміністративна відстань, метрика, збіг найдовшого префікса
Статична маршрутизація (IPv4/IPv6), конфігурації «floating» та «stub»
OSPF: концепції, конфігурація, багатозональна архітектура та усунення несправностей
Протоколи резервування першого переходу (HSRP, VRRP, GLBP)
IP-послуги (приблизно 3,5 дні)
Переадресація мережевих адрес (NAT/PAT)
Моніторинг мережі: Syslog, SNMP, NetFlow
DNS, NTP та DHCP (включно з налаштуванням ретрансляції)
Якість обслуговування (QoS): основи, управління перевантаженням та запобігання перевантаженню
Основи безпеки (приблизно 5 днів)
Основи безпеки: тріада CIA, вектори атак, багатофакторна автентифікація
Безпека рівня 2 (безпека портів, DHCP Snooping, динамічна перевірка ARP)
Списки контролю доступу (стандартні/розширені)
Технології VPN (IPSec, RAS-VPN), AAA (RADIUS, TACACS+) та 802.1x
Безпека WLAN: WPA/WPA2/WPA3, налаштування WLAN у приватному та корпоративному режимах
Автоматизація та програмованість (приблизно 3,5 дні)
Віртуалізація та хмарні мережі
Програмно-орієнтовані мережі (SDN) та програмно-орієнтований доступ (SDA)
Аналіз мережі за допомогою ШІ/ML, відповідні KPI
REST-API, JSON/XML, основи Python для автоматизації мереж
Інструменти автоматизації: порівняння Ansible та Terraform
Проектна робота, підготовка до сертифікації та сертифікаційний іспит (приблизно 5 днів)
Cisco Certified Network Associate – 200-301 CCNA (англійською мовою)
Співробітник з ІТ-безпеки, сертифікований TÜV Rheinland
Структура та основні процеси ІТ-безпеки (близько 2 днів)
Структура ІТ-безпеки в компаніях та її економічне значення
Залучені люди, функції та канали комунікації в ІТ-мережі
Основні нормативні акти, правові принципи, стандарти
Фізична безпека в ІТ-середовищі (близько 2 днів)
Класифікація фізичної безпеки
Вступ до стандартів фізичної безпеки
Заходи безпеки для ІТ-інфраструктури
Механізми контролю та сигналізації
Штучний інтелект (ШІ) в робочому процесі
Презентація конкретних технологій ШІ
та можливих застосувань у професійному середовищі
Управління ідентифікацією та доступом (приблизно 2 дні)
Основи управління доступом
Диференціація та специфікація доступу та контролю доступу в компанії та їх реалізація
Концепція та контроль в управлінні доступом
Архівування, захищене від аудиту
Верифікація особи та призначення прав
Механізми захисту ІТ-інфраструктури
Сценарії загроз та наслідки впровадження в компанії (близько 3 днів)
DLP - важливість запобігання втраті та витоку даних в ІТ-безпеці
Заходи щодо запобігання втраті та витоку даних
Класифікація та захист від шкідливого програмного забезпечення
IOT (Інтернет речей) та Індустрія 4.0 - можливі сценарії загроз
Безпека мережі (приблизно 2 дні)
Спеціальні заходи для захисту мережі
Вимоги до захисту даних для поштових серверів
Адміністрування та безпека при використанні хмарних технологій
Перевірка компонентів системи та додатків на наявність несанкціонованого доступу сторонніх осіб/програм/віддаленого доступу
Аналіз та реалізація системи ІТ-безпеки для компаній (близько 2 днів)
Процедура аналізу існуючих структур безпеки
Розробка базової концепції ІТ-безпеки
Основи стандарту інформаційної безпеки відповідно до ISO/IEC 27001:2022 та Федерального відомства з інформаційної безпеки (BSI) (приблизно 2 дні)
Вступ до ISO/IEC 27001:2022 та ключових вимог
Огляд довідника BSI з базового захисту ІТ-інфраструктури
Структура та впровадження управління надзвичайними ситуаціями відповідно до стандартів BSI 100-4 та 200-4 (BCM) (приблизно 1 день)
Основи простої концепції надзвичайних ситуацій та безперервності
ІТ-безпека в компанії - навчання та підвищення обізнаності співробітників (приблизно 1 день)
Основні аспекти ефективних заходів з підвищення обізнаності
Робота над проектом, підготовка до сертифікації та складання сертифікаційного іспиту "Спеціаліст з ІТ-безпеки, сертифікований TÜV Rheinland" (близько 3 днів)
Можливі зміни, зміст курсу регулярно оновлюється.
Після проходження курсу ти матимеш ґрунтовні знання в галузі мереж. Ти зможеш професійно планувати, налаштовувати, захищати та адмініструвати корпоративні мережі. Крім того, ти опануєш такі ключові теми, як маршрутизація, комутація, бездротові мережі, мережева безпека та автоматизація мереж.
Як фахівець з ІТ-безпеки, ви також будете знайомі з ключовими аспектами та вимогами ІТ-безпеки: безпека та захист даних, фізична ІТ-безпека, криптографія, мережева безпека, PKI, комп'ютерна безпека та організаційна безпека. Ви знаєте, як впровадити відповідні стандарти згідно з ISO/IEC 27001 та базовий захист ІТ згідно з BSI на практиці.
Особи, які мають базові знання в галузі ІТ та мережевих технологій (у тому числі ті, хто змінив сферу діяльності), фахівці з інформатики, ІТ-фахівці та випускники вищих навчальних закладів.
Цей курс також орієнтований на відповідальних осіб у сфері ІТ-безпеки, мережевого та системного адміністрування, організації ІТ, ІТ-консалтингу, аудиту та управління ризиками.Попит на кваліфікованих мережевих спеціалістів зростає в усіх галузях - і сертифікати Cisco є одними з найбільш затребуваних. З новим сертифікатом CCNA ви можете претендувати на роботу в якості мережевого технічного спеціаліста, в службі підтримки або в сфері ІТ-безпеки.
Крім того, в компаніях усіх секторів працюють фахівці з ІТ-безпеки, які забезпечують безпеку та надійність ІТ-операцій.Дидактична концепція
Ваші викладачі мають високу професійну та дидактичну кваліфікацію і навчатимуть вас від першого до останнього дня (без системи самонавчання).
Ви будете навчатися в ефективних малих групах. Курси зазвичай складаються з 6-25 учасників. Загальні заняття доповнюються численними практичними вправами з усіх модулів курсу. Практичний етап є важливою частиною курсу, оскільки саме в цей час ви опрацьовуєте вивчене, набуваєте впевненості та рутинності в його застосуванні. Заключний розділ курсу передбачає виконання проекту, кейс-стаді або підсумковий іспит.
Віртуальний клас alfaview®
BildungszentrumЗаняття проходять з використанням сучасної відеотехнології alfaview® - або з комфорту вашого власного будинку, або в нашому приміщенні за адресою . Весь курс може бачити один одного віч-на-віч через alfaview®, спілкуватися один з одним в якості голосу, синхронізованого по губах, і працювати над спільними проектами. Звичайно, ви також можете бачитись і спілкуватись зі своїми тренерами наживо в будь-який час, і протягом усього курсу викладачі навчатимуть вас у режимі реального часу. Уроки не є електронним навчанням, а справжнім живим викладанням віч-на-віч за допомогою відеотехнологій.
alfatraining Agentur für Arbeit Навчальні курси субсидуються та сертифікуються відповідно до положення про затвердження AZAV. Bildungsgutschein Aktivierungs- und VermittlungsgutscheinЯкщо ви подаєте заявку на або , всі витрати на курс, як правило, покриває організація, яка його фінансує.
Europäischen Sozialfonds Deutsche Rentenversicherung Фінансування також можливе через (ESF), (DRV) або регіональні програми фінансування. Berufsförderungsdienst Як військовослужбовець строкової служби, ви можете відвідувати курси підвищення кваліфікації через (BFD). Agentur für Arbeit (Qualifizierungschancengesetz) Компанії також можуть підвищити кваліфікацію своїх працівників за допомогою програми фінансування від .