Come è strutturato questo percorso
Moduli allineati ai domini ufficiali dell’esame 300-715:
- Architettura e Deployment (10%) — Personas, tipi di nodo, modelli di deployment distribuito, high availability e integrazione via pxGrid dell’ecosistema di sicurezza Cisco ISE.
- Policy Enforcement (25%) — Il dominio più pesante: RADIUS, 802.1X e MAB, identity stores, policy set con authentication e authorization policy, metodi EAP e certificati, risultati di autorizzazione con CoA, e segmentazione TrustSec.
- Web Auth e Guest Services (15%) — Central Web Authentication e redirection, tipologie di guest portal (hotspot, self-registered, sponsored) e gestione del ciclo di vita degli account tramite sponsor portal.
- Profiler (15%) — Servizi di profiling e probe, profiling policy con certainty factor, endpoint identity group e uso del profilo dell’endpoint nelle authorization policy con Change of Authorization.
- BYOD ed Endpoint Compliance (25%) — Combina i domini BYOD (10%) ed Endpoint Compliance (15%): onboarding single/dual-SSID, provisioning dei certificati via SCEP, posture services con condizioni e remediation, stati di compliance e Adaptive Network Control.
- Network Access Device Administration (10%) — Device administration con TACACS+: policy set dedicati, shell profile per l’assegnazione dei privilege level e command set per l’autorizzazione granulare dei comandi.
Ogni modulo ha più unità di lettura da circa 8-12 minuti. Alla fine puoi passare alla simulazione esame con il banco domande completo.