مرحله ۱۲ از ۱۲

امنیت پایه و پروژه نهایی CCST

Firewall، Access Control، امنیت Endpoint/Wi-Fi و سناریوی نهایی آمادگی آزمون 100-150

روش مطالعه این مرحله

بخوان، ببین، آزمایش کن و بعد نتیجه را توضیح بده

در CCST قرار نیست Command یا تعریف را فقط حفظ کنی. هر درس را کامل بخوان، تصویر و دیاگرام را با متن تطبیق بده و اگر Lab پیشنهاد شده آن را در Packet Tracer یا یک محیط آزمایشگاهی انجام بده. وقتی به پایان درس رسیدی باید بتوانی بدون نگاه‌کردن به متن، مفهوم را با زبان خودت توضیح بدهی و بگویی در زمان خرابی از کجا شروع به بررسی می‌کنی

سرفصل‌ها بر اساس اهداف رسمی Cisco CCST Networking تنظیم شده‌اند و برای عمیق‌تر شدن آموزش، توضیح‌ها از سطح حداقلی آزمون فراتر می‌روند؛ اما موضوعاتی که متعلق به CCNA هستند در این مسیر فقط تا حدی مطرح می‌شوند که پایه ذهنی درست ساخته شود

درس‌های مرحله ۱۲

۸ درس کامل

۱

مفاهیم پایه امنیت شبکه و اصل Least Privilege

امنیت شبکه یعنی دسترسی و داده فقط به اندازه لازم در اختیار فرد یا سیستم درست باشد. سه هدف معروف Confidentiality، Integrity و Availability کمک می‌کنند بفهمی یک…

مطالعه درس
۲

Firewall چگونه Traffic را Filter می‌کند

Firewall Traffic را بر اساس Rule و اطلاعاتی مثل Source، Destination، Protocol، Port و State اجازه یا رد می‌کند. یک Firewall خوب فقط «دیوار بین اینترنت و LAN»…

مطالعه درس
۳

Authentication، Authorization و MFA در سطح پایه

Authentication می‌پرسد «تو چه کسی هستی؟» Authorization می‌پرسد «بعد از ورود چه کاری اجازه داری انجام بدهی؟» MFA هم بیش از یک عامل مستقل برای Login می‌خواهد تا…

مطالعه درس
۴

امنیت Endpoint، Patch و رفتار امن کاربر

Endpoint همان جایی است که کاربر فایل باز می‌کند، Browser اجرا می‌کند و Credential وارد می‌کند؛ بنابراین Patch، Anti-malware/EDR، Firewall محلی و حداقل دسترسی کاربر بخش مهم امنیت…

مطالعه درس
۵

Phishing و Malware از دید کارشناس پشتیبانی

Phishing تلاش می‌کند کاربر را وادار کند Credential بدهد، Link خطرناک باز کند یا File آلوده اجرا کند. Malware نتیجه یا ابزار حمله می‌تواند باشد، اما هر Phishing…

مطالعه درس
۶

بازبینی امنیت Wi-Fi و SOHO

بازبینی امنیت Wi‑Fi یعنی از SSID فراتر بروی: WPA2/WPA3، PSK یا 802.1X، Guest Isolation، Firmware، WPS، Admin Access و Segmentation باید با نیاز شبکه هماهنگ باشند. شبکه‌ای با…

مطالعه درس
۷

Hardening پایه تجهیزات و مدیریت امن

Hardening یعنی قابلیت و دسترسی غیرضروری را کم کنی و Management Device را تا حد ممکن امن نگه داری. روی Router/Switch این کار از SSH، Userهای مشخص، Password/Secret…

مطالعه درس
۸

پروژه نهایی CCST؛ ساخت، تست، عیب‌یابی و مستندسازی یک شبکه کوچک

پروژه نهایی باید ثابت کند مفاهیم جدا را می‌توانی کنار هم استفاده کنی. یک شبکه کوچک می‌سازی، Address Plan می‌دهی، Clientها را متصل می‌کنی، DHCP/DNS و Gateway را…

مطالعه درس
آزمون پایان مرحله

۱۲ سؤال از بانک مرحله، حد نصاب ۸۰٪

سؤال‌ها ترکیبی از دانش پایه، سناریو و تشخیص مشکل هستند

ورود برای آزمون