برای تهیه یک سر فصل جامع و عملی برای دوره آموزشی CCNP Security 300-735 SAUTO (Automating Cisco Security Solutions)، میتوان از منابع رسمی مانند Cisco Press الهام گرفت و به نحوی جزئیات کانفیگ را هم شامل کرد. در ادامه، سر فصل دوره بهصورت عملی و با تمرکز بر کانفیگ ارائه شده است:
سرفصل دوره CCNP Security 300-735 SAUTO
ماژول 1: مقدمهای بر Automation و Orchestration در امنیت
- معرفی Automation و Orchestration
- تفاوت Automation و Orchestration
- مزایای استفاده در راهکارهای امنیتی
- ابزارهای رایج Cisco برای Automation
- Cisco DNA Center
- Cisco ISE
- Cisco Firepower
- Cisco Threat Response
ماژول 2: اصول Python برای Automation در امنیت
- مقدمهای بر زبان Python
- مبانی Python (Data Types، Loops، Functions)
- نصب ابزارهای لازم: Python، pip، ویرایشگرها (VS Code)
- مدیریت کتابخانههای مرتبط با شبکه و امنیت
- نصب و استفاده از کتابخانههای:
paramikorequestsnetmiko
- نصب و استفاده از کتابخانههای:
- مثالهای عملی
- ایجاد اسکریپتهای ساده برای دسترسی به دستگاههای شبکه
- آزمایش APIها با استفاده از Python
ماژول 3: مفاهیم و معماری RESTful APIs
- آشنایی با RESTful APIs
- روشهای HTTP (GET، POST، PUT، DELETE)
- ساختار JSON
- ابزارهای تست API (Postman، Curl)
- مدیریت APIهای امنیتی Cisco
- Cisco Firepower Management Center (FMC) API
- Cisco Identity Services Engine (ISE) API
تمرین عملی:
- ارسال درخواست GET و POST به FMC و تحلیل نتایج
ماژول 4: Cisco Firepower Automation
- مدیریت دستگاههای Firepower با استفاده از API
- تنظیم اولیه API در FMC
- دریافت اطلاعات پالیسیها با استفاده از API
- ایجاد و ویرایش Access Control Policies با Python
- کانفیگ Threat Defense و بررسی لاگها
- استفاده از Python برای استخراج لاگهای تهدید
- خودکارسازی تغییرات در تنظیمات
تمرین عملی:
- نوشتن اسکریپتی برای بررسی وضعیت IPS در Firepower
ماژول 5: Cisco ISE Automation
- آشنایی با Cisco ISE و APIهای آن
- تنظیم دسترسی API در ISE
- مدیریت کاربران با API
- ساخت و ویرایش Authorization Policies
- استفاده از Python برای Integration با ISE
- مدیریت دستگاههای Endpoint
- بررسی وضعیت Sessionها
تمرین عملی:
- ایجاد کاربر مهمان (Guest) و تخصیص دسترسی با استفاده از اسکریپت
ماژول 6: خودکارسازی Threat Intelligence
- Cisco Threat Response و APIها
- معرفی CTR و تنظیمات اولیه API
- ارتباط CTR با Firepower و ISE
- ایجاد ارتباط بین ابزارهای امنیتی Cisco
- تحلیل تهدیدها بهصورت خودکار
- ارسال هشدارها به SIEM
تمرین عملی:
- نوشتن اسکریپت برای بررسی یک دامنه در CTR و اعمال سیاست در Firepower
ماژول 7: Orchestration با Ansible
- آشنایی با Ansible و معماری آن
- نصب و تنظیم Ansible
- استفاده از Playbookها
- مدیریت دستگاههای امنیتی با Ansible
- Firepower Playbooks
- ISE Playbooks
- مثالهای پیشرفته
- ترکیب Ansible با Python برای Automation
- اجرای چندین Task بهصورت Orchestrated
ماژول 8: پروژه نهایی و کاربردی
- طراحی یک پروژه جامع
- خودکارسازی یک سناریوی امنیتی شامل Firepower، ISE، و CTR
- نوشتن اسکریپتهای Python برای Automation
- استفاده از Ansible برای Orchestration
- ارائه پروژه و رفع اشکال
منابع پیشنهادی
- Cisco Press: “Automating and Programming Cisco Security Solutions (SAUTO)”
- مستندات رسمی Cisco API:
هدف دوره: تسلط کامل بر مفاهیم و ابزارهای خودکارسازی در محیطهای امنیتی Cisco و توانایی اجرای پروژههای عملی و واقعی.
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.