fff

Combien de stagiaires suivront cette formation ?

Valider Annuler

Partager
Accueil    Formations    Informatique    Cybersécurité    Offre éditeurs    Check Point - Certified Security Expert R82

Partager cette formation Télécharger au format pdf Ajouter à mes favoris

Public concerné

Professionnels techniques qui conçoivent, mettent à niveau, entretiennent et supportent les produits Check Point.

Prérequis

Avoir suivi la formation CHK81-ADM "Check Point - Certified Security Administrator R82" ou être certifié CCSA. Avoir des connaissances fondamentales d'Internet, de la mise en réseau, d'Unix et de Windows. Avoir des connaissances en matière de sécurité des réseaux, administration des systèmes, network TCP/IP et éditeurs de texte dans un système d'exploitation de type Unix. Avoir un minimum de 6 mois d'expérience pratique dans la gestion d'un environnement de sécurité Quantum. Il est également suggéré d'avoir suivi la formation "Check Point Deployment Administrator - CPDA".

Objectifs de formation

A l'issue de cette formation, vous serez capable de :

  • Déployer, gérer et surveiller les environnements de sécurité Quantum existants
  • Déployer la haute disponibilité de la gestion
  • Fournir une gestion avancée des politiques
  • Configurer le VPN site à site
  • Fournir une surveillance avancée de la sécurité
  • Mettre à niveau une passerelle de sécurité
  • Utiliser l'outil de déploiement central pour installer des correctifs
  • Effectuer une importation d'un serveur primaire de gestion de la sécurité
  • Déployer un cluster ElasticXL.

Certification

CCSE (+ 300€)

Les + de la formation

Cette formation est délivrée en français. Le support de cours et les labs sont en anglais.

Programme

Jour 1 - Matin

Gestion de la haute disponibilité

  • Expliquer l'objectif de la gestion de la haute disponibilité
  • Identifier les éléments essentiels de la gestion de la haute disponibilité
Exemples de travaux pratiques (à titre indicatif)
  • Labs :
    • Déployer et configurer la haute disponibilité de gestion
    • S'assurer que le processus de basculement fonctionne comme prévu

Jour 1 - Après-midi

Gestion avancée des politiques

  • Identifier les moyens d'améliorer la politique de sécurité avec plus de types d'objets
  • Créer des objets dynamiques pour rendre la politique actualisable depuis la passerelle
  • Définir manuellement les règles NAT
  • Configurer la gestion de la sécurité derrière le NAT
Exemples de travaux pratiques (à titre indicatif)
  • Labs :
    • Utiliser des objets actualisables
    • Configurer la traduction d'adresses réseau pour les objets serveur et réseau
    • Configurer la gestion derrière NAT pour les connexions Branch Office

Jour 2 - Matin

VPN site à site

  • Discuter des bases du VPN site à site, du déploiement et des communautés
  • Décrire comment analyser et interpréter le trafic des tunnels VPN
  • Expliquer comment les clés pré-partagées et les certificats peuvent être configurés pour s'authentifier avec des passerelles VPN tierces et gérées de manière externe
  • Expliquer les options de sélection de lien et de redondance ISP
  • Expliquer les fonctions de gestion des tunnels
Exemple de travaux pratiques (à titre indicatif)
  • Lab :
    • Configurer le VPN Site-to-Site avec des passerelles de sécurité gérées en interne

Jour 2 - Après-midi

Monitoring avancée de la sécurité

  • Décrire les solutions SmartEvent et Compliance Blade, y compris leur objectif et leur utilisation
Exemples de travaux pratiques (à titre indicatif)
  • Labs :
    • Configurer un serveur SmartEvent pour surveiller les modèles et les événements pertinents
    • Démontrer comment configurer les événements et les alertes dans SmartEvent
    • Démontrer comment exécuter des rapports SmartEvent spécifiques
    • Activer la lame de conformité
    • Démontrer les paramètres et les alertes des meilleures pratiques de sécurité
    • Démonstration des scores de conformité aux exigences réglementaires

Mises à jour

  • Identifier les options de mise à niveau prises en charge
Exemples de travaux pratiques (à titre indicatif)
  • Labs :
    • Mettre à niveau une passerelle de sécurité
    • Utiliser l'outil Central Deployment pour installer les Hotfixes

Jour 3 - Matin

Mises à jour et migrations avancées

  • Exporter / importer une base de données de gestion
  • Mettre à niveau un serveur de gestion de la sécurité en déployant fraîchement la nouvelle version ou en utilisant une nouvelle appliance
Exemples de travaux pratiques (à titre indicatif)
  • Labs :
    • Se préparer à effectuer une mise à niveau avancée avec migration de base de données sur le serveur de gestion de la sécurité primaire dans un environnement distribué
    • Effectuer une importation d'un serveur de gestion de la sécurité primaire dans un environnement distribué Check Point

Jour 3 - Après-midi

Cluster ElasticXL

  • Décrire la solution ElasticXL Cluster, y compris son objectif et son utilisation
Exemple de travaux pratiques (à titre indicatif)
  • Lab :
    • Déployer un cluster de passerelle de sécurité ElasticXL

    Certification (en option)

    • Prévoir l'achat de la certification en supplément
    • Le passage de l'examen se fera (ultérieurement) dans un centre agréé Pearson Vue
    • L'examen (en anglais) s'effectue en ligne, et durera en moyenne 1h30 (si la langue maternelle du candidat n'est pas l'anglais, il peut bénéficier d'un quart-temps supplémentaire lors du passage de l'examen)

    Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.

    Modalités, méthodes et moyens pédagogiques

    Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).

    Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).

    Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :

    • Ordinateurs Mac ou PC (sauf pour certains cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
    • Environnements de formation installés sur les postes de travail ou en ligne
    • Supports de cours et exercices

    En cas de formation intra sur site externe à M2I, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.

    * nous consulter pour la faisabilité en distanciel

    ** ratio variable selon le cours suivi

    Modalités d’évaluation des acquis

    • En cours de formation, par des études de cas ou des travaux pratiques
    • Et/ou, en fin de formation, par une certification éditeur (proposée en option)

    Accessibilité de la formation

    Le groupe M2I s'engage pour faciliter l'accessibilité de ses formations. Toutes nos formations sont accessibles aux personnes en situation de handicap : les détails de l'accueil des personnes sont consultables sur la page Politique Handicap.

    Modalités et délais d’accès à la formation

    Les formations M2I sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Dans le cas d'une formation financée par le CPF, ce délai est porté à 12 jours ouvrés.

    Partager cette formation Télécharger au format pdf Ajouter à mes favoris

    Vous souhaitez suivre cette formation ?

    Faites-nous part de votre projet de formation, nous sommes là pour vous guider.