F5 - Configuring Advanced WAF (antigo ASM)
Treinamento ministrado em parceria com a Synnex Westcon-Constor
Neste curso os alunos receberão um entendimento funcional de como implantar, ajustar e operar o F5 Advanced Web Application Firewall para proteger seus aplicativos da Web contra ataques baseados em HTTP.
O curso inclui teoria, praticas de laboratórios e discussão sobre as diferentes ferramentas do F5 Advanced Web Application Firewall para detectar e mitigar ameaças de vários vetores de ataque, como raspagem da Web, Layer 7 Denial of Service, brute force, bots, code injection, and zero day exploits.
Tópicos Principais
Resource provisioning for F5 Advanced Web Application Firewall
Traffic processing with BIG-IP Local Traffic Manager (LTM)
Web application concepts
Mitigating the OWASP Top 10 and other vulnerabilities
Security policy deployment
Security policy tuning
Deploying Attack Signatures and Threat Campaigns
Positive security building
Securing cookies and other headers
Reporting and logging
Advanced parameter handling
Using Automatic Policy Builder
Integrating with web vulnerability scanners
Login enforcement for flow control
Brute force and credential stuffing mitigation
Session tracking for client reconnaissance
Using Parent and Child policies
Layer 7 DoS protection
Transaction Per Second-based DoS protection
Layer 7 Behavioral DoS Protection
Configuring Advanced Bot Defense
Web Scraping and other Microservice Protection
Working with Bot Signatures
Using DataSafe to Secure the client side of the Document Object Model
Público Alvo
Profissionais responsáveis pela implantação, ajuste e manutenção diária do F5 Adv. WAF
Pré-Requisitos
Não há pré-requisitos específicos da tecnologia F5 para este curso.
No entanto, concluir a certificação do Administrador BIG-IP F5 antes de participar seria muito útil para estudantes com experiência limitada em administração e configuração.Alguns cursos estão disponíveis na F5 University e também são sugeridos antes da participação do WAF:Introdução ao treinamento baseado na Web BIG-IP Introdução ao treinamento baseado na Web do BIG-IP Application Security Manager (ASM)
Pré-Requisitos
Altamente recomendado conclusão de um dos seguintes cursos:
Administering BIG-IP instructor-led coursE
F5 Certified BIG-IP Administrator
O fabricante recomenda experiência em:
DNS resolution process
Experience configuring DNS content and resolution servers
DNSSEC
Público Alvo
Este curso é apropriado para engenheiros de instalação, configuração e suporte do produto BIG-IP Global Traffic Manager