لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مدیریت Fortinet FortiWeb WAF
- آخرین آپدیت
دانلود Fortinet FortiWeb WAF Administrator Training
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
مدیریت عملی FortiWeb WAF با آزمایشگاههای EVE-NG برای امنیت وب و حفاظت در برابر تهدیدات به همراه کتاب کار
آشنایی با امنیت برنامههای وب
پیکربندی و مدیریت FortiWeb
پیکربندی SSL offloading و بازرسی ترافیک
بهینهسازی عملکرد
پیکربندی Server Pools، پالیسیها و نامهای میزبان محافظت شده
ساخت و پیکربندی گامبهگام محیط آزمایشگاهی برای FortiWeb
درک مفاهیم بنیادی دیوار آتش برنامههای وب (WAF)
پیکربندی مسیریابی محتوا (Content Routing)
محافظت در برابر حملات DoS/DDoS
کنترل جریان ترافیک با Redirects & Rewrites
فعالسازی Bot Protection برای توقف فعالیتهای خودکار مخرب
استقرار FortiWeb در EVE-NG و پیکربندی آن برای برنامههای وب واقعی
پیادهسازی SSL offloading، توازن بار (Load Balancing)، تداوم (Persistence) و بررسی سلامت (Health Checks)
محافظت در برابر آسیبپذیریهای رایج وب
پیکربندی Signatureها — سیگنیچرهای پیشفرض و سفارشی
پیکربندی Virtual Server، VIPها و Server Pool
آسیبپذیریهای برنامههای وب و روشهای حفاظتی
پیشنیازها: درک ابتدایی از شبکه
عدم نیاز به تجربه قبلی در کار با FortiWeb
دسترسی به PC یا محیط مجازی برای ساخت آزمایشگاه
مبانی برنامههای وب
محیط آزمایشگاهی مجازیسازی شده
دانش پایه در مورد EVE-NG
تجربه قبلی در کار با محصولات Fortinet مانند FortiGate
دانش پایه در مدیریت سرورهای لینوکس یا ویندوز
توضیحات دوره:
در این دوره، مدیریت Fortinet FortiWeb WAF را از طریق آزمایشگاههای عملیدر محیط EVE-NG فرا بگیرید و بیاموزید چگونه برنامههای وب و APIها را در برابر تهدیدات واقعی امن کنید. این دوره شما را گامبهگام از استقرار و پیکربندی تا تنظیمات پیشرفته و تکنیکهای حفاظتی وب همراهی میکند.
شما با راهاندازی FortiWeb در EVE-NG، افزودن ایمیجهای مجازی، پیکربندی سرورها و کلاینتها و وارد کردن آزمایشگاهها شروع خواهید کرد. سپس به مفاهیم اصلی WAFاز جمله Server Policies، سرورهای مجازی، VIPها، Server Poolها و پروفایلهای حفاظتی وب میپردازید.
یاد بگیرید چگونه از برنامههای وب در برابر آسیبپذیریهاییمانند SQL Injection، XSS، CSRF، تزریق دستورات (Command Injection)، آپلود فایل و Web Shellها محافظت کنید. همچنین SSL offloading، توازن بار، تداوم، مسیریابی محتوا و بازنویسی HTTPرا برای بهینهسازی ترافیک و ارتقای امنیت پیکربندی خواهید کرد.
بخشهای پیشرفته شامل حفاظت در برابر DoS/BOT، امنیت API Gateway، اعتبارسنجی JSON Schema و کنترل دسترسیاست که مهارتهای عملی برای دفاع از هر برنامه وب یا API را به شما میدهد. هر ماژول شامل آزمایشگاههای واقعگرایانه، تست، تایید و تمرینهای عیبیابیاست.
در پایان این دوره، شما قادر خواهید بود با اطمینان کامل FortiWeb WAF را مستقر، پیکربندی و مدیریت کنید تا از برنامههای وب محافظت کرده، حملات را شناسایی کنید و در دسترس بودن و عملکرد بالا را تضمین نمایید.
این دوره برای چه کسانی است:
مهندسان شبکه و امنیت که به دنبال تجربه عملی در WAF هستند.
تسترهای نفوذ و هکرهای اخلاقی که میخواهند استقرار و تنظیمات WAF را درک کنند.
متخصصان DevOps و امنیت اپلیکیشن که مسئول ایمنسازی وباپها و APIها هستند.
متخصصان IT و مدیران سیستم که قصد ارتقای مهارتهای نظارت بر ترافیک وب و حفاظت در برابر تهدیدات را دارند.
پیشنیازها:
دانش پایه شبکه (IP, Routing, VLANs).
آشنایی با وب سرورها، پروتکلهای HTTP/HTTPS و مبانی برنامههای وب.
یک سیستم با قابلیت اجرای آزمایشگاههای مجازی (EVE-NG, VMware یا VirtualBox).
آشنایی با محصولات Fortinet، مدیریت سرورهای لینوکس/ویندوز یا ابزارهای امنیتی مانند OWASP ZAP یا Burp Suite.
سرفصل ها و درس ها
مقدمه
Introduction
معرفی دوره و منابع
Course Introduction & Resources
نمای کلی برنامههای وب
Overview of Web Applications
مفاهیم دیوار آتش برنامههای وب (WAF)
Web Application Firewall Concepts
نمایش نظرات