CCNP® Security: núcleo SCOR e operação
Núcleo SCOR v2.0 com oito aulas, 50 perguntas e oito casos de risco, segurança de rede, cloud, SSE, endpoints e controlo de acesso.
Objetivos e percurso
Oito aulas e 58 decisões originais em contextos fictícios de APS e projetos IT. Avaliação interna de 32 decisões em 70 minutos. Cobertura guiada dos seis domínios SCOR; não substitui laboratórios ou preparação integral. Configuração avançada FTD/ISE, Multicloud Defense, AI guardrails, Trust Monitor, Splunk e concentrações exigem aprofundamento. SCOR v2.0 em vigor desde 27-08-2026. A revisão acrescenta SSE, IA e serviços de segurança atuais. CCNP Security exige SCOR e uma concentração elegível; este percurso inicial cobre o núcleo, não todas as concentrações.
Para quem: Engenheiros de rede, APS L3 e coordenadores técnicos de infraestrutura.
Pré-requisitos: Conhecimentos de redes ao nível CCNA, fundamentos de segurança, Linux e noções de Python. Laboratório isolado para prática; sem exigência de credencial anterior para estudar aqui.
450 minutos de estudo estimados
- Prioriza risco contextual e identifica fronteiras de confiança.
- Separa proteção do transporte, identidade e tratamento de respostas.
- Relaciona ações de política com observação e aplicação efetiva.
- Diagnostica a fase e o fluxo sem ampliar o impacto da intervenção.
- Define responsabilidades e valida o percurso completo da evidência.
- Relaciona identidade, conectividade e inspeção com a cobertura real.
- Usa telemetria para investigar e separa contenção de recuperação.
- Confirma a autorização aplicada e controla ações automáticas de alto impacto.
Módulos
- Risco, identidade e segurança de IA
- Cifragem, VPN e APIs
- Firewall, inspeção e proteção de camada dois
- Gestão segura e diagnóstico de VPN
- Cloud, workloads e telemetria utilizável
- SSE, acesso privado e DLP
- Endpoints, deteção e contenção
- ISE, Duo e resposta coordenada
Continua a aprender
Referências e versão
350-701 SCOR v2.0, effective 2026-08-27; core component of CCNP Security
- CCNP Security requirements · 2026-09-30
- SCOR core exam facts · 2026-09-30
- SCOR objectives · 2026-09-30
- Security certification transition · 2026-09-30
- CVSS user guide · 2026-09-30
- Prompt injection · 2026-09-30
- Zero Trust Architecture · 2026-09-30
- ML-KEM standard · 2026-09-30
- TLS 1.3 · 2026-09-30
- TLS in QUIC · 2026-09-30
- IKEv2 · 2026-09-30
- HTTP additional status codes · 2026-09-30
- SNMPv3 USM · 2026-09-30
- EAP-TLS with TLS 1.3 · 2026-09-30
- RADIUS dynamic authorization · 2026-09-30
- Python data structures · 2026-09-30
- Access control rules · 2026-09-30
- Intrusion prevention · 2026-09-30
- Connection logging · 2026-09-30
- Dynamic ARP inspection · 2026-09-30
- TACACS+ method lists · 2026-09-30
- Secure access and NAD profiles · 2026-09-30
- TrustSec segmentation · 2026-09-30
- Cloud shared responsibility · 2026-09-30
- Secure Workload software agents and flow capture · 2026-09-30
- Secure Workload and Kubernetes security · 2026-09-30
- DevSecOps guideline · 2026-09-30
- Pod Security Standards · 2026-09-30
- HEC acknowledgment semantics · 2026-09-30
- SASE and SSE architecture · 2026-09-30
- Resource connector groups · 2026-09-30
- Real-time DLP prerequisites · 2026-09-30
- Investigate intelligence · 2026-09-30
- Private resource access · 2026-09-30
- Secure Endpoint best practices · 2026-09-30
- Secure Endpoint capabilities · 2026-09-30
- Email Threat Defense remediation policy · 2026-09-30
- Duo policy precedence · 2026-09-30
- Duo Passwordless · 2026-09-30
- XDR Automation API and approval tasks · 2026-09-30
- Inline sets and passive interfaces · 2026-09-30
O que vais explorar
0 / 8Risco, identidade e segurança de IA
Prioriza risco contextual e identifica fronteiras de confiança.
Cifragem, VPN e APIs
Separa proteção do transporte, identidade e tratamento de respostas.
Firewall, inspeção e proteção de camada dois
Relaciona ações de política com observação e aplicação efetiva.
Gestão segura e diagnóstico de VPN
Diagnostica a fase e o fluxo sem ampliar o impacto da intervenção.
Cloud, workloads e telemetria utilizável
Define responsabilidades e valida o percurso completo da evidência.
SSE, acesso privado e DLP
Relaciona identidade, conectividade e inspeção com a cobertura real.
Endpoints, deteção e contenção
Usa telemetria para investigar e separa contenção de recuperação.
ISE, Duo e resposta coordenada
Confirma a autorização aplicada e controla ações automáticas de alto impacto.