Avec des réseaux informatiques inter connectés, les menaces visant les applications et les données sont omniprésentes. Avec Advanced WAF, F5 Networks propose une solution de protection des applications Web contre les attaques par force brute, par extraction de contenu de sites Web (le "web scraping") ou encore par déni de service ("DDoS" au niveau de la couche 7). Cette formation très pratique d'une durée de 4 jours permettra aux participants d'acquérir l'expertise nécessaire pour détecter, atténuer et prévenir les attaques basées sur le protocole HTTP qui ciblent les applications Web.
Objectifs de cette formation
F5 - Configuration d'Advanced WAF : Web Application Firewall - Décrire le rôle du système BIG-IP en tant que périphérique proxy complet dans un réseau de distribution d'applications
- Être capable de provisionner le pare-feu d'application Web avancé F5
- Pouvoir définir un pare-feu d'application Web
- Décrire comment F5 Advanced Web Application Firewall protège une application Web en sécurisant les types de fichiers, les URL et les paramètres
- Comprendre comment déployer F5 Advanced Web Application Firewall à l'aide du modèle Rapid Deployment (et d'autres modèles) et définir les contrôles de sécurité inclus dans chaque
- Définir les paramètres d'apprentissage, d'alarme et de blocage en fonction de la configuration du pare-feu d'application Web avancé F5
- Définir les signatures d'attaque et expliquer pourquoi leur mise en scène est importante
- Apprendre à déployer des campagnes contre les menaces pour vous protéger contre les menaces CVE
- Savoir comparer la mise en oeuvre des stratégies de sécurité positives et négatives et expliquer les avantages de chaque
- Apprendre à configurer le traitement de sécurité au niveau des paramètres d'une application Web
- Être en mesure de déployer le pare-feu d'application Web avancé F5 à l'aide du générateur de stratégie automatique
- Pouvoir ajuster une stratégie manuellement ou autoriser la création automatique de stratégies
- Comprendre comment configurer la protection contre les attaques par force brute
- Savoir déployer Advanced Bot Defense contre les web scrapers, les bots connus et d'autres agents automatisés
- Apprendre à déployer DataSafe pour sécuriser les données côté client
- Personnel SecOps responsable du déploiement, du réglage et de la maintenance quotidienne de F5 Advanced WAF
- Aucun, il est toutefois conseillé d'avoir suivi la formation "F5 - Administration BIG-IP" (SE70) ou être certifié Administrateur BIG-IP F5
- Il est conseillé d'avoir suivi les formations en ligne gratuites suivantes : "Premiers pas avec BIG-IP" et "Premiers pas avec BIG-IP Application Security Manager)" pour les participants ayant une expérience limitée en matière d'administration et de configuration BIG-IP
- Disposez-vous des compétences nécessaires pour suivre cette formation ? Testez-vous !
Les plus de cette formation
F5 - Configuration d'Advanced WAF : Web Application Firewall - L'alternance de cours théorique, de travaux pratiques et de d'échanges permettra aux participants d'acquérir les compétences nécessaires à la détection et à la prévention des attaques sur les applications Web.
- La qualité d'une formation officielle (support de cours en anglais).