CCNA, CCNP và CCIE là các chứng nhận từ một trong những công ty cung cấp giải pháp mạng hàng đầu, CISCO Systems INC. Công ty đã liên tục tăng cường bảo mật trong truyền thông hỗ trợ Internet thông qua nhiều sản phẩm của mình và quan trọng nhất trong số đó là xác nhận mà nó cung cấp. Cisco phân loại chứng chỉ của mình thành 5 cán bộ cơ bản và họ như sau.
Cisco không chỉ tập trung vào internet hoặc bảo mật mạng mà còn có chứng chỉ trong các lĩnh vực khác như thiết bị viễn thông, dịch vụ công nghệ cao, v.v. Hiện tại, chúng ta hãy tập trung vào các chứng chỉ liên quan đến bảo mật từ Cisco, ví dụ CCNA, CCNP, và CCIE.
Những chứng chỉ này đảm bảo một người đặt anh ta hoặc cô ta vào một công việc liên quan đến an ninh mạng và trình độ của bạn càng cao thì cơ hội của một công việc tuyệt vời càng cao! Vì họ đến từ một công ty cung cấp giải pháp mạng đáng tin cậy và được thành lập rộng rãi, Cisco, những chứng nhận này được chấp nhận trên toàn thế giới ở hầu hết các công ty đa quốc gia mà không cần suy nghĩ thứ hai!
Trước khi chúng ta đi đến những chứng chỉ này thực sự là gì, chúng ta hãy làm quen với những cấp độ nêu trên có nghĩa là gì. Như bạn đã đoán, chúng chẳng liên quan gì đến mức độ hiểu biết mà người đó sở hữu liên quan đến mạng Internet và bảo mật.
CCNA là viết tắt của Cisco Certified Network Associate và nó có thể kiếm được trong nhiều lĩnh vực như Đám mây, Cộng tác, Trung tâm dữ liệu, Công nghiệp, Định tuyến & Chuyển mạch, Bảo mật, Nhà cung cấp dịch vụ và Không dây. Trong số này, chứng nhận bảo mật CCNA cung cấp tất cả các kiến thức liên quan đến bảo mật như bảo vệ mạng, quy trình cài đặt, xử lý sự cố, v.v. Như chúng ta đã thấy trước đó, nó thuộc danh mục Liên kết của các chứng chỉ của Cisco. Do đó, ứng viên tìm kiếm nó nên đã hoàn thành một chứng nhận từ các loại thấp hơn. Cisco gọi đó là điều kiện tiên quyết và chúng tôi sẽ thảo luận chi tiết về các chứng nhận đó trong các văn bản sắp tới.
Ứng cử viên trước khi thi chứng chỉ bảo mật CCNA phải kiếm được ít nhất một trong các chứng chỉ hợp lệ dưới đây.
Chứng nhận này bao gồm nhiều chủ đề liên quan đến bảo mật như công nghệ SIEM, Hệ thống đám mây & Cấu trúc mạng ảo, BYOD (Mang theo thiết bị của riêng bạn), Xác thực 802.1x, ISE (Công cụ dịch vụ nhận dạng), IPS thế hệ tiếp theo của Cisco FirePOWER (trong Miền 6.0) , Bảo vệ chống phần mềm độc hại hoặc Phần mềm chống phần mềm độc hại của Cisco.
Để trở thành cá nhân được chứng nhận CCNA Security, bạn nên lấy và nhận phần trăm vượt qua trong 210-260 IIN (Triển khai bảo mật mạng của Cisco) do Cisco thực hiện.
CCNP Security là viết tắt của Cisco Certified Network Professional Security và ứng viên có chứng chỉ có thể chọn và triển khai thành công Tường lửa, giải pháp IDS / IPS và VPNS. Họ cũng có thể đảm bảo an ninh trong các thiết bị chuyển mạch, bộ định tuyến và trong các thiết bị mạng khác. Cisco đã thiết lập giáo trình này theo cách nó phù hợp với các yêu cầu của Kỹ sư bảo mật mạng.
Ứng viên trước khi thi chứng chỉ Bảo mật CCNP phải đạt được bất kỳ chứng chỉ nào sau đây.
Chứng nhận này bao gồm một danh sách các kỳ thi và tất cả chúng phải được hoàn thành để hoàn thành thành công Chứng nhận bảo mật CCNP. Các bài kiểm tra bao gồm các truy cập an toàn trong các kiến trúc & thành phần khác nhau, giảm thiểu mối đe dọa trong các mạng, các giải pháp kiểm soát điểm cuối. Nó cũng kiểm tra các khái niệm của BYOD. Một số bài kiểm tra cũng kiểm tra kiến thức của bạn về cách tăng cường chu vi mạng như NAT (Dịch địa chỉ mạng) và Tường lửa dựa trên khu vực. Bài kiểm tra SIMOS truy cập kiến thức của bạn về công nghệ VPN và Giao tiếp từ xa. Một số công nghệ VPN được bảo hiểm là SSL VPN và VPN tại chỗ (FlexVPN, DMVPN). Bài kiểm tra SITCS tập trung vào Tường lửa và kiểm tra kiến thức của bạn trong AMS (Bảo vệ phần mềm độc hại nâng cao) và trong Bảo mật Web và E-mail.
Là một ứng cử viên muốn đạt được chứng nhận này, bạn có thể thực hiện tất cả các bài kiểm tra sau. 300-208 SISAS, 300-208 SISAS, 300-209 SIMOS và 300-210 SITCS.
CCIE là viết tắt của Cisco Certified Internetwork Expert Security và cung cấp kiến thức về toàn bộ bộ công nghệ của Cisco liên quan đến bảo mật. Là người có bảo mật CCIE, bạn có thể kiến trúc sư, kỹ sư, triển khai và khắc phục sự cố liên quan đến bảo mật trong bất kỳ mạng nào. Nó cũng đưa ra ý tưởng về các mối đe dọa bảo mật hiện đại, rủi ro, lỗ hổng và các yêu cầu khác.
Tin vui là bạn không cần phải xóa bất kỳ chứng nhận nào của Cisco trước khi đi thi Chứng chỉ bảo mật CCIE. Nhưng Cisco khuyên các ứng viên nên có kinh nghiệm làm việc tối thiểu ít nhất 3 đến 5 năm. Dù sao, nó là một tùy chọn và bạn luôn có thể đi theo ý muốn.
Nó bao gồm một loạt các chủ đề như chức năng của các mạng và các khái niệm bảo mật liên quan. Nó cũng bao gồm các khái niệm thế hệ tiếp theo như Tường lửa, Ngăn chặn xâm nhập, Quản lý chính sách, Dịch vụ nhận dạng, bảo vệ phần mềm độc hại và làm cứng thiết bị.
Chứng nhận này yêu cầu bạn phải thực hiện hai bài kiểm tra một là ở dạng viết và một là ở dạng thực hành. Bài kiểm tra viết 400-251 được cho phép trong 2 giờ trong khi phần còn lại của bài kiểm tra chỉ được phép trong 90 phút. Một bài kiểm tra khác là bài kiểm tra thực tế có tên CCIE Security Lab thi và 8 giờ được phép hoàn thành bài kiểm tra này.
Chúng tôi gần như đã đề cập đến những điểm quan trọng về mỗi bài kiểm tra và để chúng tôi so sánh nó dưới dạng bảng.
S.Không | Sự khác biệt trong | Bảo mật CCNA | Bảo mật CCNP | Bảo mật CCIE |
1. | Viết tắt | Bảo mật liên kết mạng được chứng nhận của Cisco. | Cisco Certified Network Professional Security. | Bảo mật chuyên gia mạng được chứng nhận của Cisco. |
2. | Theo cấp độ các loại bài kiểm tra của Cisco, nó sẽ đến? | Nó thuộc cấp độ liên kết. | Nó là một chứng chỉ cấp độ chuyên nghiệp. | Nó là một chứng nhận cấp chuyên gia. |
3. | Chứng nhận tiên quyết | Chuyển mạch và chuyển mạch CCENT hoặc CCNA hoặc bất kỳ chứng nhận CCIE nào. | CCNA Security hoặc bất kỳ chứng nhận CCIE nào. | Không có chứng nhận tiên quyết. |
4. | Những bài kiểm tra nào nên được thực hiện để đạt được chứng chỉ này? | 210-260 IIN (Triển khai bảo mật mạng của Cisco) | Toàn bộ bài kiểm tra nên được thực hiện - 300-208 SISAS, 300-208 SISAS, 300-209 SIMOS và 300-210 SITCS. | Các Bài thi viết 400-251 và tám giờ thi trong phòng thí nghiệm nên được thực hiện. |
5. | Những gì nó bao gồm hoặc những khái niệm mà ứng cử viên nên làm quen với? | Các chủ đề liên quan đến bảo mật như công nghệ SIEM, Hệ thống đám mây & Cấu trúc mạng ảo, BYOD (Mang theo thiết bị của riêng bạn), Xác thực 802.1x, ISE (Công cụ dịch vụ nhận dạng), IPS thế hệ tiếp theo của Cisco FirePOWER (trong Miền 6.0), Chống phần mềm độc hại hoặc Cisco Bảo vệ chống phần mềm độc hại. | Các kiến trúc và thành phần khác nhau, giảm thiểu mối đe dọa trong các mạng, các giải pháp kiểm soát điểm cuối, BYOD, (Dịch địa chỉ mạng), Tường lửa dựa trên khoanh vùng, 'Công nghệ VPN & Truyền thông từ xa, AMS (Bảo vệ phần mềm độc hại nâng cao) và Bảo mật Web & E-mail. | Chức năng của mạng & các khái niệm bảo mật liên quan, khái niệm thế hệ tiếp theo như Tường lửa, Ngăn chặn xâm nhập, Quản lý chính sách, Dịch vụ nhận dạng, Bảo vệ phần mềm độc hại và làm cứng thiết bị. |
.