el
02-24-2021
07:11 PM
- fecha de última edición
02-24-2021
07:13 PM
por
Hilda Arteaga
Este evento tuvo lugar el 18 de Febrero a las 10:00hrs CDT (utc -6)
En este evento el ingeniero principal, experto mundial en seguridad y autor de más de 20 publicaciones Omar Santos habla de las certificaciones de seguridad de Cisco y los mejores tips para acreditarlas.
Omar aborda las diferencias entre las certificaciones de CCNP Seguridad y CyberOps Professional, destacando la importancia de su elección para la carrera de seguridad que se desea ejercer/cursar. Además, comparte los detalles de las certificaciones, así como los mejores consejos y prácticas para preparase y acreditarlas.
Aprenda del autor de las guías oficiales de las certificaciones de Seguridad de Cisco.
Encuentre más información relacionada en la categoria de Seguridad.
Puede descargar los slides en formato PFD aquí y el video de la sesión aquí.
R: Con el nuevo esquema, no se necesitan otras certificaciones previas.
Puedes iniciar directamente desde CCNP Security o CCNP CyberOps, no hay un prerrequisito final, pero si es recomendable la experiencia o conocimientos previos en CCNA.
R: Se tienen conocimientos relacionados pero las certificaciones son distintas con el enfoque, CyberOps es más relacionado a Security Operations y tareas relacionadas con un SOC.
R: Puedes revisar el blue print de los exámenes que deseas re validar allí obtendrás información relacionada al tiempo disponible para su realización https://www.cisco.com/c/en/us/training-events/training-certifications/certifications/professional/ccnp-security-v2.html
R: Sí, es posible recertificar con Devnet o CyberOps tu CCNP Security. Para ello debes tomar 2 exámenes de concentración de ellos.
R: Si realizas el examen 350 - 701 SCOR y 300-735 SAUTO obtendrías tu certificación CCNP Security con concentración en Automation, además de la certificación Devnet Specialist.
R: Es correcto.
R: CCNP/CCIE Security y CCNP CyberOps son certificaciones independientes. Puedes elegir el camino que deseas seguir y posteriormente complementar con la otra certificación. Existen conceptos como mencionó Omar que se duplican en ambas.
Ahora bien, si tu track es Security y ya pasaste el SVPN, se recomiendo que sigas con Security, como CCIE Security y se recomienda que te enfoques en los temas de seguridad: Firepower, ISE, VPN, WSA, etc., revisa bien los tópicos que se evalúan en el CCIE Security.
R: El CORE cubre una temática relacionada con conceptos a alto nivel sobre la certificación y otras tecnologías. En el caso de los exámenes de concentración puedes elegir la tecnología en la cual enfocarte e ir a profundidad.
El SCOR está enfocado a soluciones de Seguridad Cisco, Firepower, ISE, VPN, etc., ahora bien, existe también el CORE para Cyber Ops, es el 350-201 - Performing CyberOps Using Cisco Security Technologies (CBRCOR).
R: Correcto, verás temas relacionados, pero no la temática a profundidad, para eso debes apuntar a los exámenes de concentración.
R: Si, en security tu aprenderás a cómo manejar soluciones de seguridad de Cisco, ISE, FTD, WSA, etc., CyberOps es más enfocado a temas de seguridad general, pero combinando soporte de Cisco, conocerás tipo de malware y como combatirlos.
En CyberOps también se cubren aspectos importantes de la seguridad de sistemas operativos, investigación de alertas, análisis de datos, telemetría, entre otros, no es únicamente relacionado a Cisco, en realidad es más neutral a nivel de vendor. Mientras que en el caso de Security, se cubren aspectos de seguridad de IOS, así como también de los diferentes productos que forman parte del ecosistema de seguridad Cisco.
R: Sí, es posible (eso te daría una especialidad). Y puede ayudar a tu preparación.
R: Puedes dar un vistazo a este evento (incluye video y recomendaciones): https://community.cisco.com/t5/eventos-seguridad/community-live-evento-pentesting-playground-c%C3%B3mo-armar-tu-propio/ba-p/4023649
R: Solo necesita crear una cuenta en DevNet para accesar los sandboxes y demonstraciones de integraciones que Omar compartió en la presentación.
R: El ingeniero que este capacitado al menos en CCNA CyberOps, podría ser un Ingeniero de SOC nivel 1 por ejemplo.
R: Puedes ver más detalles en DevNet (SandBoxing): https://developer.cisco.com/docs/sandbox/#!security/overview
R: Al día de hoy solamente existe el CML Personal que puedes adquirir por $200 al año con duración de 365 días el acceso.
R: No debes tener licenciamiento adicional, SecureX es gratuito con la adquisición de soluciones de seguridad Cisco.
R: Si tienes soluciones de seguridad Cisco sí, también lo puedes hacer a través de dcloud.
R: SecureX es gratuito a que aquellos que cuentan con la adquisición de soluciones de seguridad Cisco.
R: Este es el link de SecureX y sus capacidades: https://www.cisco.com/c/en/us/products/security/securex/index.html#~capabilities
R: El valor de los cursos de Cisco se marca en US $, a continuacón un ejemplo de DevNet y uno de CyberOps
Ahora bien, si se habla de un curso específico de la Academia de Cisco se necesario contactar con la academia designada o preferida pues puede cambiar por región o país (así como por contenido y duración).
R: Durante la presentación Omar ha brindado sititos, recursos y alternativas, como por ejemplo el sitio que el ha creado con practicas y material: https://websploit.org/ y https://github.com/The-Art-of-Hacking/h4cker
Ahora bien, en Abril 2021 Cisco lanzará un curso oficial para la certificación, puedes revisarla aquí: https://www.cisco.com/c/en/us/training-events/training-certifications/training/training-services/courses/performing-cyberops-using-cisco-security-technologies-cbrcor.html
R: Sí. El examen SCOR introduce todos los fundamentos requeridos para el CCNP Security. Al mismo tiempo, the CyberOps Associate también introduce otros conceptos que son relacionados con Security Operations y DFIR.
En el nuevo esquema el CCNA ya no se divide por tecnologías, sino que incluye todas. Si te estabas preparando para CCNA Security tienes buenas bases para comenzar el camino al CCNP Security o cualquier especialización de seguridad de Cisco: https://www.cisco.com/c/en/us/training-events/training-certifications/certifications/next-level-specialist.html?flt0_general-table0=Security#security
(todo depende de en qué quieras enfocarte)
R: Siguen siendo 3 años de vigencia.
R: No hay una restricción de tiempo para que realicen la concentración siempre y cuando estés en el lapso de 3 años de vigencia que te da el CORE.
Este enlace te ayuda a conocer cuánto tiempo tienes por tipo de examen: https://www.cisco.com/c/en/us/training-events/training-certifications/recertification-policy.html#~certification-cycle
R: No, pero si haces 2 exámenes de concentración del Profesional CyberOps eso recertificaría el CCNP security y te ayudaría a prepárate para el CyberOps (se deben hacer 2 caminos por separado)
R: Recomendamos revisar esta parte con la academia de Cisco en tu región
R: Por el momento no se cuenta con cursos y material para CyberOps Professional en NetAcad Latam. Sin embargo, en abril de este año se lanza un curso global (en inglés) para el CyberOps profesional, puedes encontrar más detalles en: https://www.cisco.com/c/en/us/training-events/training-certifications/training/training-services/courses/performing-cyberops-using-cisco-security-technologies-cbrcor.html
R: Esto dependería del examen, el país y el tiempo que tengas para presentarle. Puedes ver detalles específicos de las extensiones, condolaciones y cancelaciones en esta liga (la información se actualiza a todo momento): https://home.pearsonvue.com/coronavirus-update
Ahora bien, como ayuda, el año pasado se lanzó la opción para poder hacer algunos exámenes de forma Online (casi todos los escritos puede hacerse en línea, solo hay 3 excepciones), puedes ver más detalles aquí: https://www.cisco.com/c/en/us/training-events/training-certifications/online-exam-proctoring.html#~how-it-works
R: Talos es muy popular hoy día, ambas certificaciones ayudan para hacer una carrera dentro de esta línea de inteligencia. Ahora bien, el CyberOps Professional introduce varios conceptos y tópicos que Talos cubre. Al final, Talos cubre tantos temas en Ciberseguridad que es importante ver qué busca, en la liga de oportunidades laborales de Talos podrá ver qué se necesita (eso ayudaría a ver qué exámenes de concentración apoyan): https://talosintelligence.com/careers
R: CyberOps te brinda un conocimiento robusto para que puedas conocer tipos de ataques, formas de protección, etc.
Aunque en sí, Cisco no cuenta con una certificación de hacking ético. El CyberOps solicita a las personas conocer de las vulnerabilidades y de cómo se abordan, no es una certificación para pentesting pero da los conocimientos de todo lo que se aborda en ciberseguridad, sus herramientas y usos.
R: No se puede comentar mucho del tema, pero si se esta evaluando la posibilidad.
R: Omar ha mencionado recursos de aprendizaje en dónde pueden estudiar, aprender y hacer prácticas in costo pues son Open Soruce ya que cisco no cuneta con una certificación de Hacking ético tal cual. Para tener acceso debes ingresar a las ligas y recursos que él ha mencionado, o darles un vistazo a los exámenes de concentración de Cisco de tu interés. A continuación, las ligas que menciona Omar: https://github.com/The-Art-of-Hacking/h4cker , https://websploit.org/ y https://www.cisco.com/c/en/us/training-events/training-certifications.html?carousel=2 para DevNet
R: Las certificaciones son complementarias una de la otra, los contenidos en sí están relacionados aunque con enfoques diferentes. Ambas certificaciones son altamente recomendadas e importantes para el desarrollo profesional de un experto en seguridad.
R: Sí. Todos las clases oficiales de Cisco estan listadas en el Cisco Learning Network: https://learningnetworkstore.cisco.com/
R: Puedes iniciar directamente desde CCNP Security o CCNP CyberOps, no hay un prerrequisito final, pero si es recomendable la experiencia o conocimientos previos en CCNA.
R: La primera sugerencia de Omar es seguir y practicar, además ver la vulnerabilidad, entenderla, practicarla y resolverla. Hay distintos tools y OpenSource que pueden ayudar. Hay entornos de aprendizaje que se pueden usar para aprender y practicar, Omar ha brindado sitito recursos y alternativas, como por ejemplo el sitio que el ha creado con prácticas y material: https://websploit.org/ y https://github.com/The-Art-of-Hacking/h4cker
Cisco también cuenta con entrenamientos oficiales de ciberseguridad, todo es cuestión de enfoque que se quiera dar.
R: Son dos caminos diferentes, pero si se habla de la parte de recertificación se pueden tomar en cuenta los exámenes de concentración de CyberOps para el CCIE. Hay que recordar que CyberOps no cuenta con un nivel de experto por ahora también, así como el CCIE Security.
R: CyberOps Professional y CCNP Security no cubre ethical hacking/pen testing, pero debe de estar familiarizado con los conceptos de los ataques y algunas de las herramientas, CyberOps se concentra en security operations and incident response.
El CCNP Security te brinda un conocimiento de cómo funcionan las herramientas de seguridad de Cisco, digamos un ISE, WSA, etc. Mientras que CyberOps es más enfocado a entender cómo funcionan los ataques, tipos de ataques, como proteger tu infraestructura. Monitoreo, análisis, políticas de seguridad etc. pero no cubre temas de ethical hacking o pen testing.
R: Encuentre la respuesta en el foro Ask Me Anything del evento aquí.
¡Conecte con otros expertos de Cisco y del mundo! Encuentre soluciones a sus problemas técnicos o comerciales, y aprenda compartiendo experiencias.
Queremos que su experiencia sea grata, le compartimos algunos links que le ayudarán a familiarizarse con la Comunidad de Cisco:
Navegue y encuentre contenido personalizado de la comunidad