Skip to main Content

Implementing Automation for Cisco Security Solutions

  • Référence SAUI
  • Durée 3 jour(s)
  • Version 1.0

Modalité pédagogique

Classe inter en présentiel Prix

Nous contacter

Demander une formation en intra-entreprise S'inscrire

Modalité pédagogique

La formation est disponible dans les formats suivants:

  • Classe inter à distance

    Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.

  • E-Learning

    Pour cette formation, il existe aussi un produit d’auto-formation en ligne. Nous consulter.

  • Classe inter en présentiel

    Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.

Demander cette formation dans un format différent

Le cours Implémentation de l'automatisation pour les solutions de sécurité Cisco (SAUI) vous apprend à concevoir des solutions de sécurité automatisées avancées pour votre réseau. Grâce à une combinaison de leçons et de laboratoires pratiques, vous maîtriserez l'utilisation des concepts de programmation modernes, des interfaces de programme d'application RESTful (API), des modèles de données, des protocoles, des pare-feu, du Web, du système de noms de domaine (DNS), du cloud, de la sécurité de la messagerie, et Cisco® Identity Services Engine (ISE) pour renforcer la cybersécurité de vos services Web, de votre réseau et de vos appareils. Vous apprendrez à travailler au sein des plates-formes suivantes : Cisco Firepower® Management Center, Cisco Firepower Threat Defense, Cisco ISE, Cisco pxGrid, Cisco Stealthwatch® Enterprise, Cisco Stealthwatch Cloud, Cisco Umbrella®, Cisco Advanced Malware Protection (AMP), Cisco Threat grille et les appliances de gestion de la sécurité Cisco.

La formation vous permettra de savoir quand utiliser l'API pour chaque solution de sécurité Cisco afin d'améliorer l'efficacité du réseau et de réduire la complexité.

Le suivi de cette formation permet de valider un total de 24 crédits dans le cadre du programme d'Education Continue Cisco (CCE) pour les professionnels qui souhaitent renouveler leur titre de certification.

Prochaines dates

Haut de page

Individuals looking to use automation and programmability to design more efficient networks, increase scalability and protect against cyberattacks.

Objectifs de la formation

Haut de page

After completing this course you should be able to:

  • Describe the overall architecture of the Cisco security solutions and how APIs help enable security
  • Know how to use Cisco Firepower APIs
  • Explain how pxGrid APIs function and their benefits
  • Demonstrate what capabilities the Cisco Stealthwatch APIs offer and construct API requests to them for configuration changes and auditing purposes
  • Describe the features and benefits of using Cisco Stealthwatch Cloud APIs
  • Learn how to use the Cisco Umbrella Investigate API
  • Explain the functionality provided by Cisco AMP and its APIs
  • Describe how to use Cisco Threat Grid APIs to analyze, search, and dispose of threats

Programme détaillé

Haut de page

Introducing Cisco Security APIs

  • Role of APIs in Cisco Security Solutions
  • Cisco Firepower, Cisco ISE, Cisco pxGrid and Cisco Stealthwatch APIs
  • Use Cases and Security Workflow

Consuming Cisco Advanced Malware Protection APIs

  • Cisco AMP Overview
  • Cisco AMP Endpoint API
  • Cisco AMP Use Cases and Workflows

Using Cisco ISE

  • Introducing Cisco Identity Services Engine
  • Cisco ISE Use Cases
  • Cisco ISE APIs

Using Cisco pxGrid APIs

  • Cisco pxGrid Overview
  • WebSockets and STOMP Messaging Protocol

Using Cisco Threat Grid APIs

  • Cisco Threat Grid Overview
  • Cisco Threat Grid API
  • Cisco Threat Grid Use Cases and Workflows

Investigating Cisco Umbrella Security Data Programmatically

  • Cisco Umbrella Investigate API Overview
  • Cisco Umbrella Investigate API: Details

Exploring Cisco Umbrella Reporting and Enforcement APIs

  • Cisco Umbrella Reporting and Enforcement APIs Overview
  • Cisco Umbrella Reporting and Enforcement APIs: Deep Dive

Automating Security with Cisco Firepower APIs

  • Review Basic Constructs of Firewall Policy Management
  • Design Policies for Automation
  • Cisco FMC APIs in Depth
  • Cisco FTD Automation with Ansible
  • Cisco FDM API In Depth

Operationalizing Cisco Stealthwatch and the API Capabilities

  • Cisco Stealthwatch Overview
  • Cisco Stealthwatch APIs: Details

Using Cisco Stealthwatch Cloud APIs

  • Cisco Stealthwatch Cloud Overview
  • Cisco Stealthwatch Cloud APIs Deep DIve

Describing Cisco Security Management Appliance APIs

  • Cisco SMA APIs Overview
  • Csico SMA API

Labs

  • Query Cisco AMP Endpoint APIs for Veerifying Compliance
  • Use the REST API and Cisco pxGrid with Cisco Identity Services Engine
  • Construct a Python Script Using the Cisco Threat Grid API
  • Query Security Data with the Cisco Umbrella Investigate API
  • Generate Reports Using the Cisco Umbrella Reporting API
  • Explore the Cisco Firepower Management Center API
  • Use Ansible to Automate Cisco Firepower Threat Defense Configuartion
  • Automate Firewall policies Using the Cisco Firepower Device Manager API
  • Automate Alarm Policies and Create Reports Using the Cisco Stalthwatch APIs
  • Construct a Report Using Cisco Stealthwatch Cloud APIs
  • Construct Reports Using Cisco SMA APIs

Pré-requis

Haut de page

Attendees should meet the following prerequisites:

  • Basic programming language concepts
  • Basic understanding of virtualization
  • Ability to use Linux and Command Line Interface (CLI) tools, such as Secure Shell (SSH) and bash
  • CCNP level core networking knowledge
  • CCNP level security networking knowledge

 

Pré-requis recommandés :

Certification

Haut de page

Recommended as preparation for the following exams:

  • 300-735 - Automating and Programming Cisco Security Solutions (SAUTO) exam

 

After you pass 300-735 SAUTO exam, you earn the Cisco Certified DevNet Specialist - Security Automation and Programmability certification, and you satisfy the concentration exam requirements for the CCNP Security certification and the Cisco Certified DevNet Professional certification.

Cookie Control toggle icon