Wenn Sie eine Karriere in der IT-Infrastruktur anstreben, wissen Sie bereits, dass „Sicherheit“ nicht mehr nur ein Zusatz ist, sondern die Grundlage. Während Sie mit der Standard-CCNA-Zertifizierung lernen, wie Sie Geräte anschließen, lernen Sie mit CCNA Security, wie Sie diese schützen.
Da sich Ciscos Zertifizierungs-Roadmap jedoch ständig weiterentwickelt, herrscht große Verwirrung darüber, was CCNA Security tatsächlich abdeckt, ob es noch als eigenständiges Zertifikat existiert und ob es Ihre Zeit wert ist.
In diesem Leitfaden finden Sie alles, was Sie über den CCNA-Sicherheitslehrplan, seinen aktuellen Status und die Kernkonzepte wissen müssen, die Sie zum Schutz von Netzwerkinfrastrukturen beherrschen müssen.
Die kurze Antwort: Was ist CCNA-Sicherheit?
Im Kern war CCNA Security (früher bekannt unter dem Prüfungscode IINS oder Implementing Cisco IOS Network Security) eine von Cisco angebotene Spezialzertifizierung. Es lag eine Stufe über dem CCNA (Routing & Switching) der Einstiegsklasse und konzentrierte sich speziell auf die Fähigkeiten, die zur Sicherung von Cisco-Netzwerken erforderlich sind.
Das Hauptziel bestand darin, zu überprüfen, ob ein Netzwerktechniker:
- Identifizieren Sie Sicherheitslücken.
- Bedrohungen für die Netzwerkarchitektur mindern.
- Konfigurieren Sie sichere Geräte (Router, Switches und Firewalls).
Der aktuelle Status (Wichtig!)
Wenn Sie speziell die Prüfung „CCNA Security“ (210-260 IINS) ablegen möchten, müssen Sie wissen, dass Cisco diese Zertifizierung im Februar 2020 eingestellt hat.
Cisco hat seinen Zertifizierungspfad konsolidiert. Jetzt sind Sicherheitskonzepte direkt in die Hauptprüfung CCNA (200-301) integriert. Die im alten CCNA-Sicherheitslehrplan definierten spezifischen Fähigkeiten sind jedoch immer noch äußerst relevant und bilden die Grundlage der neueren CCNP-Sicherheitszertifizierung.
Kurz gesagt: Der Name „Badge“ hat sich geändert, aber das Wissen ist wichtiger denn je.
> Abbildung 1: Diagramm, das die Entwicklung der Cisco-Zertifizierungen von CCNA Security zu den neuen CCNA- und CCNP Security-Tracks zeigt (wie Cisco-Sicherheitsspezialisierungen zu breiteren Karrierewegen verschmolzen sind).
Kernkonzepte: Was deckt die CCNA-Sicherheit ab?
Auch wenn die spezifische Prüfung in breitere Bereiche unterteilt wurde, definiert der Lehrplan genau, was ein Junior-Sicherheitsingenieur wissen sollte. Wenn Sie heute studieren, müssen Sie diese Grundpfeiler der Netzwerksicherheit verstehen.
1. Grundlagen der Netzwerksicherheit
Bevor Sie einen Hacker stoppen können, müssen Sie wie einer denken. Dieser Bereich konzentriert sich eher auf das „Warum“ als auf das „Wie“. Es umfasst:
- Die CIA-Triade: Vertraulichkeit, Integrität und Verfügbarkeit.
- Bedrohungslandschaft: Den Unterschied zwischen internen Bedrohungen (verärgerte Mitarbeiter) und externen Bedrohungen (Hacker, Script-Kiddies) verstehen.
- Schwachstellenanalyse: Erfahren Sie, wie Sie ein Netzwerk nach offenen Türen durchsuchen, bevor ein Angreifer sie findet.
2. Sicherer Netzwerkzugriff
Das ist das A und O der Netzwerktechnik. Dabei werden die physischen und virtuellen Ports Ihrer Switches und Router gesperrt.
- Portsicherheit: So stellen Sie sicher, dass nur autorisierte MAC-Adressen auf einen bestimmten Port zugreifen können.
- DHCP-Snooping: Verhindert, dass betrügerische DHCP-Server IP-Adressen weitergeben, um Datenverkehr zu stehlen.
- 802.1X: Der Goldstandard für die Authentifizierung, der sicherstellt, dass sich ein Benutzer anmelden muss, bevor der Switch-Port überhaupt eingeschaltet wird.
> Abbildung 2: Ein Netzwerktechniker konfiguriert Port-Sicherheitseinstellungen auf einem Cisco-Switch-Terminal (Das Konfigurieren von Port-Sicherheit ist eine grundlegende Fähigkeit, die im Lehrplan behandelt wird).
3. VPN-Technologien (Virtual Private Networks)
Mit der Zunahme der Fernarbeit sind VPNs nicht mehr verhandelbar. Der Lehrplan konzentrierte sich stark auf:
- IPSec: Die Protokollsuite zur Sicherung der Internetkommunikation.
- SSL-VPNs: Die Technologie hinter dem sicheren webbasierten Fernzugriff (wie Cisco AnyConnect).
- Site-to-Site-VPNs: Sichere Verbindung zweier Bürostandorte über das öffentliche Internet.
4. Firewalls und IPS
Ein Router filtert den Datenverkehr anhand von Adressen; Eine Firewall filtert den Datenverkehr kontextabhängig.
- Stateful Inspection: Verstehen, wie Firewalls den „Status“ einer Konversation verfolgen (z. B. das Zulassen eines Rückpakets, weil es aus dem Netzwerk angefordert wurde).
- Zonenbasierte Firewalls (ZBFW): Konfigurieren Sie Cisco-Router so, dass sie sich wie Firewalls verhalten, indem Sie Schnittstellen „Zonen“ (wie „Innen“ und „Außen“) zuweisen.
- Intrusion Prevention Systeme (IPS): Systeme, die inline sind und bösartige Verkehrsmuster aktiv blockieren.
Warum dieses Wissen immer noch wichtig ist
Sie fragen sich vielleicht: Warum sollte es mich interessieren, wenn die Zertifizierung eingestellt wird?
Hier ist die Realität: Die Werkzeuge haben sich geändert, die Logik jedoch nicht.
Die meisten modernen Netzwerke basieren auf „Defense in Depth“. Sie können sich nicht ausschließlich auf eine Firewall am Netzwerkrand verlassen. Sie benötigen Sicherheit am Switch, am Router und am Endpunkt.
Durch das Erlernen des CCNA-Sicherheitslehrplans (auch als Teil der neuen CCNA- oder CCNP-Kurse) erhalten Sie:
- Konfigurationsfähigkeiten: Sie erlernen die Cisco IOS-Befehlszeile für Sicherheitskontexte, eine Fähigkeit, die für leitende Rollen erforderlich ist.
- Fehlerbehebungslogik: Sicherheitskonfigurationen unterbrechen häufig die Netzwerkkonnektivität. Wenn Sie wissen, wie Sie einen VPN-Fehler oder eine ACL-Fehlkonfiguration diagnostizieren, heben Sie sich vom allgemeinen IT-Support ab.
- Compliance-Bewusstsein: Viele Branchen (Finanzwesen, Gesundheitswesen) erfordern strenge Zugangskontrollen. Die CCNA-Sicherheitsmethoden helfen Ihnen, diese gesetzlichen Anforderungen zu erfüllen.
> Abbildung 3: Eine visuelle Darstellung einer sicheren Netzwerktopologie mit Firewalls, VPNs und IPS (eine ganzheitliche Sicht auf eine sichere Netzwerkarchitektur).
Karrierewege und Gehaltsvorstellungen
Lohnt sich die Zeitinvestition?
Netzwerksicherheit bleibt einer der bestbezahlten Sektoren in der IT. Auch wenn Sie heute kein „CCNA Security“-Zertifikat erhalten, hilft Ihnen die Beherrschung dieser Inhalte dabei, die CCNA 200-301 (die eine Sicherheitsdomäne enthält) zu bestehen und ebnet den Weg für die CCNP Security.
Mögliche Berufsbezeichnungen:
- Netzwerksicherheitsingenieur
- Netzwerkadministrator
- Security Operations Center (SOC) Analyst (Stufe 1)
- Systemingenieur
Jüngsten Branchendaten zufolge erzielen IT-Experten mit Cisco-Sicherheitsspezialisierung aufgrund des Mangels an Fachkenntnissen häufig 15–20 % höhere Gehälter als ihre Routing-and-Switching-Kollegen.
Wie Sie Ihr Studium heute angehen
Da Sie die alte Prüfung nicht ablegen können, wie sollten Sie lernen?
- Beginnen Sie mit dem neuen CCNA: Die aktuelle CCNA 200-301-Prüfung deckt etwa 20–25 % Sicherheitsthemen ab. Dies ist Ihr Ausgangspunkt.
- Probieren Sie es aus: Man kann Sicherheit nicht durch das Lesen eines Buches lernen. Verwenden Sie Cisco Packet Tracer, um Folgendes zu simulieren:
– Konfigurieren einer zonenbasierten Firewall. - Einrichten eines Site-to-Site-VPN. - Implementierung der Portsicherheit.
- Studieren Sie den „Nächsten Schritt“: Sobald Sie Ihr CCNA haben, gehen Sie direkt zum CCNP Security Core (350-701 SCOR). Dies deckt die fortgeschrittenen Konzepte, die früher in CCNA Security enthalten waren, viel ausführlicher ab.
Zusammenfassung
CCNA Security ist zwar keine eigenständige Zertifizierung mehr auf der Liste von Cisco, aber der Lehrplan ist lebendig und gut. Es wurde einfach in den größeren Bereich moderner Netzwerke integriert.
Unabhängig davon, ob Sie ein Unternehmensnetzwerk sperren oder einfach nur die aktuelle CCNA bestehen möchten, geht es beim Verständnis von Firewalls, VPNs und Zugriffskontrolle nicht nur darum, eine Prüfung zu bestehen – es geht um den Schutz der Daten, die die moderne Welt antreiben.
Bereit zum Start? Besorgen Sie sich eine Kopie von Packet Tracer und versuchen Sie noch heute, einen Switch-Port zu sperren. Das ist Ihr erster Schritt zur Beherrschung der Netzwerksicherheit.