Sécurité informatique
Administration Cisco Identity Services Engine (ISE)
Cette formation pratique aide les professionnels à maîtriser services identité Cisco ISE, NAC, 802.1X, profiling, accès invité, politiques et dépannage. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.
Objectifs
- Comprendre les concepts, enjeux et cas d’usage liés à services identité Cisco ISE, NAC, 802.1X, profiling, accès invité, politiques et dépannage.
- Identifier les données, systèmes, processus et parties prenantes nécessaires.
- Évaluer les risques, limites, exigences de gouvernance et contrôles pratiques.
- Utiliser des méthodes, outils et modèles pour structurer l’analyse et la décision.
- Traduire les acquis en plans d’action, recommandations et améliorations mesurables.
- Adapter l’approche au contexte opérationnel, au niveau des équipes et aux objectifs business.
Public cible
- Professionnels cybersécurité et sécurité IT
- Analystes SOC, équipes infrastructure et opérations
- Responsables risques, audit, conformité et gouvernance
- Administrateurs systèmes, réseaux, cloud et OT
- Managers IT responsables de la posture sécurité
Programme
Une structure claire pour le parcours d'apprentissage.
Programme
Les points du programme sont regroupés dans un seul bloc au lieu de créer un module par ligne.
Module 1 : Architecture Cisco ISE, nœuds et services politiques
Fondements de Architecture Cisco ISE, nœuds et services politiques : points d’application, d’analyse et de revue liés au module
Terminologie et décisions dans Architecture Cisco ISE, nœuds et services politiques : points d’application, d’analyse et de revue liés au module
Intrants requis pour Architecture Cisco ISE, nœuds et services politiques : points d’application, d’analyse et de revue liés au module
Erreurs fréquentes autour de Architecture Cisco ISE, nœuds et services politiques : exercice appliqué et décision pratique à partir d’un scénario réaliste
Module 2 : 802.1X, MAB, RADIUS et contrôle accès réseau
Cartographie de l’existant pour 802.1X, MAB, RADIUS et contrôle accès réseau : points d’application, d’analyse et de revue liés au module
Exemples et scénarios impliquant 802.1X, MAB, RADIUS et contrôle accès réseau : points d’application, d’analyse et de revue liés au module
Questions de diagnostic sur 802.1X, MAB, RADIUS et contrôle accès réseau : points d’application, d’analyse et de revue liés au module
Preuves produites par 802.1X, MAB, RADIUS et contrôle accès réseau : exercice appliqué et décision pratique à partir d’un scénario réaliste
Module 3 : Sources identité, profiling endpoints et posture
Considérations de conception pour Sources identité, profiling endpoints et posture : points d’application, d’analyse et de revue liés au module
Rôles et responsabilités dans Sources identité, profiling endpoints et posture : points d’application, d’analyse et de revue liés au module
Exceptions et contraintes affectant Sources identité, profiling endpoints et posture : points d’application, d’analyse et de revue liés au module
Contrôles qualité pour Sources identité, profiling endpoints et posture : exercice appliqué et décision pratique à partir d’un scénario réaliste
Module 4 : Politiques autorisation, groupes sécurité et segmentation
Modèle opérationnel pour Politiques autorisation, groupes sécurité et segmentation : points d’application, d’analyse et de revue liés au module
Outils et étapes de workflow dans Politiques autorisation, groupes sécurité et segmentation : points d’application, d’analyse et de revue liés au module
Passages de relais et approbations autour de Politiques autorisation, groupes sécurité et segmentation : points d’application, d’analyse et de revue liés au module
Points d’escalade dans Politiques autorisation, groupes sécurité et segmentation : exercice appliqué et décision pratique à partir d’un scénario réaliste
Module 5 : Accès invité, BYOD et onboarding sous-traitants
Mesures de performance pour Accès invité, BYOD et onboarding sous-traitants : points d’application, d’analyse et de revue liés au module
Routines de revue après Accès invité, BYOD et onboarding sous-traitants : points d’application, d’analyse et de revue liés au module
Actions d’amélioration pour Accès invité, BYOD et onboarding sous-traitants : points d’application, d’analyse et de revue liés au module
Maintien de la discipline autour de Accès invité, BYOD et onboarding sous-traitants : exercice appliqué et décision pratique à partir d’un scénario réaliste
Module 6 : Logs ISE, live logs, rapports et dépannage
Scénarios avancés dans Logs ISE, live logs, rapports et dépannage : points d’application, d’analyse et de revue liés au module
Modes de défaillance observés dans Logs ISE, live logs, rapports et dépannage : points d’application, d’analyse et de revue liés au module
Défis de coordination pendant Logs ISE, live logs, rapports et dépannage : points d’application, d’analyse et de revue liés au module
Actions de rétablissement pour Logs ISE, live logs, rapports et dépannage : exercice appliqué et décision pratique à partir d’un scénario réaliste
Module 7 : Intégration certificats, switches, Wi-Fi et firewalls
Exigences de gouvernance pour Intégration certificats, switches, Wi-Fi et firewalls : points d’application, d’analyse et de revue liés au module
Contrôles qualité des données dans Intégration certificats, switches, Wi-Fi et firewalls : points d’application, d’analyse et de revue liés au module
Contrôles de risque liés à Intégration certificats, switches, Wi-Fi et firewalls : points d’application, d’analyse et de revue liés au module
Mesures de valeur pour Intégration certificats, switches, Wi-Fi et firewalls : exercice appliqué et décision pratique à partir d’un scénario réaliste
Module 8 : Atelier conception NAC et checklist déploiement
Planification de mise en œuvre pour Atelier conception NAC et checklist déploiement : points d’application, d’analyse et de revue liés au module
Questions de préparation avant Atelier conception NAC et checklist déploiement : points d’application, d’analyse et de revue liés au module
Conception pilote pour Atelier conception NAC et checklist déploiement : points d’application, d’analyse et de revue liés au module
Retours d’expérience après Atelier conception NAC et checklist déploiement : exercice appliqué et décision pratique à partir d’un scénario réaliste
Supports fournis
- ○ Supports de présentation utilisés pendant les sessions
- ○ Activités de groupe et exercices pratiques
- ○ Fiches de travail, checklists et modèles
- ○ Études de cas liées à la formation
- ○ Certificat de participation 4D délivré par 4D Training & Consultancy
- ○ Support après formation pour les questions et orientations techniques
Options de formation
Les programmes peuvent être organisés en entreprise, en ligne ou dans un format hybride selon le calendrier, la localisation et les objectifs de vos équipes. Lorsqu'un certificat ou un examen externe est inclus, les règles et frais de certification restent soumis aux politiques de l'organisme certificateur, tandis que 4D assure la formation et l'accompagnement à la préparation.
Pourquoi choisir 4D
4D Training & Consultancy conçoit des programmes techniques et professionnels autour de la réalité opérationnelle du client. La formation peut être adaptée aux exigences sectorielles, aux systèmes internes, au niveau des équipes, aux cas d’usage pratiques et au niveau de profondeur attendu.
Formations liées
Administration Cisco Secure Firewall et Firepower
Cette formation pratique aide les professionnels à maîtriser politiques Cisco Secure Firewall et Firepower, NAT, VPN, prévention intrusion, logs et dépannage. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.
View courseAdministration EDR et sécurité des endpoints
Cette formation pratique aide les professionnels à maîtriser déploiement EDR, réglage des politiques, alertes, investigation, confinement et opérations sécurité endpoints. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.
View courseAnalyste SOC niveau 2 : investigation avancée et réponse
Cette formation pratique aide les professionnels à maîtriser investigation SOC avancée, enrichissement alertes, corrélation, confinement, coordination réponse et reporting. Le programme relie les concepts clés, les cas d’usage réels, les risques, les outils et les décisions opérationnelles afin que les participants puissent appliquer les acquis dans leur environnement de travail. La formation peut être adaptée au secteur, aux systèmes internes, au niveau des participants et aux objectifs de performance de l’organisation.
View course