يهدف برنامج شهادة CCNP Security حصريًا إلى مهندسي أمان شبكات Cisco المسؤولين عن أمان المفاتيح وأجهزة التوجيه وأجهزة الشبكات، بالإضافة إلى نشر واختيار ودعم واستكشاف أخطاء جدران الحماية وIDS/IPS وحلول VPN لبيئات الشبكات الخاصة بهم.
المتطلبات الأساسية للمقرر
بالنسبة لهذه الشهادة، يتعين على المرشحين الحصول على شهادة أمان CCNA أو CCSP أو أي شهادة CCIE أخرى صالحة ليكونوا مؤهلين كشرط أساسي.
نظرة عامة على امتحان CCNP Security:
من أجل الحصول على شهادة أمان Cisco CCNP، يتعين على المرشحين اجتياز الاختبارات التالية:
300-208 سيساس
سيختبر امتحان 300-208 Implementing Cisco Secure Access Solutions أو SISAS التحقق من صحة معرفة مهندس أمن الشبكات بهندسة ومكونات الوصول الآمن من خلال الاستفادة من 802.1X وCisco TrustSec، والتي ستشمل حل Cisco Identity Services Engine أو ISE والهندسة المعمارية والمكونات كحل شامل للتخفيف من تهديدات الشبكة وسيكون له حل للتحكم في نقاط النهاية. كما سيتحقق من صحة معرفة المفاهيم الأساسية لـ BYOD باستخدام خدمات تحديد الملفات الشخصية والوضعية لـ Cisco ISE. يمكن للمرشحين الاستعداد لهذا الامتحان من خلال أخذ دورة Implementing Cisco Secure Access Solutions أو SISAS، والتي تقدمها Cisco.
300-206 سنس
سيعمل امتحان 300-206 Implementing Cisco Edge Network Security Solutions أو SENSS على التحقق من صحة معرفة مهندس أمان الشبكة من أجل تكوين وتنفيذ الأمان على أجهزة حافة شبكات Cisco مثل محول Cisco أو جهاز توجيه Cisco أو جدار حماية Cisco ASA. سيركز الامتحان على التقنيات المستخدمة لتعزيز أمان محيط الشبكة مثل Network Address Translation NAT وCisco ASA policy and application inspect وجدار الحماية القائم على المنطقة على أجهزة توجيه Cisco. يمكن للمرشحين الاستعداد لهذا الامتحان من خلال أخذ دورة Implementing Cisco Edge Network Security Solutions أو SENSS، والتي تقدمها Cisco.
300-209 سيموس
إن امتحان 300-209 Implementing Cisco Secure Mobility Solutions أو SIMOS سوف يختبر مهندس أمن الشبكات على مجموعة متنوعة من حلول الشبكات الخاصة الافتراضية أو VPN التي قد توفرها Cisco على جدار الحماية Cisco ASA ومنصات برامج Cisco IOS. بالإضافة إلى ذلك، فإن الامتحان سوف يثبت صحة المعرفة اللازمة لتنفيذ الاتصالات عن بعد عالية الأمان بشكل صحيح من خلال تقنية VPN، مثل SSLVPN للوصول عن بعد وVPN من موقع إلى موقع وDMVPN وFlexVPN.
يمكن للمرشحين الاستعداد لهذا الاختبار من خلال أخذ دورة تنفيذ حلول التنقل الآمن من Cisco أو دورة SIMOS.
300-210 سيتكس
سيختبر هذا الاختبار مهندس أمن الشبكات في تكوين وهندسة جدار الحماية المتقدم باستخدام جدار الحماية من الجيل التالي من Cisco، باستخدام سياسات الهوية والوصول. تمت إزالة بعض التقنيات القديمة وتم تضمين تغطية لكل من Cisco Firepower NGIPS وCisco AMP أو Advanced Malware Protection. سيغطي هذا الاختبار تكامل نظام منع التطفل أو IPS ومكونات جدار الحماية التي تدرك السياق، بالإضافة إلى حلول أمان الويب السحابي والبريد الإلكتروني. يمكن للمرشحين الاستعداد لهذا الاختبار من خلال أخذ دورة تنفيذ حلول التحكم في التهديدات من Cisco أو SITCS.
لذلك، من أجل التصحيح، يتعين على المرشحين اجتياز أحد الاختبارات التالية قبل تاريخ انتهاء صلاحية الشهادة:
·اجتياز أي امتحان حالي من المستوى الاحترافي 642-XXX أو أي امتحان من المستوى الاحترافي 300-XXX، أو
·اجتياز أي اختبار كتابي حالي لـ CCIE، أو
·اجتياز مقابلة Cisco Certified Architect (CCAr) ومراجعة مجلس CCAr لتمديد الشهادات الأقل.
· اجتياز امتحان CCDE التحريري الحالي أو امتحان CCDE العملي الحالي، أو الحصول على أي من الشهادات أو تصحيحها
يمكن تحقيق نتائج أفضل إذا حصل المرشحون على التدريب من خلال نادي SPOTO، حيث يقدمون هذا التدريب مع ضمان النجاح.