در این دوره آموزشی جامع، به طور کامل با F5 و سه ماژول اصلی آن شامل LTM (مدیریت ترافیک)، ASM (مدیریت امنیت برنامه) و DNS "GTM" (مدیریت ترافیک جهانی DNS) آشنا خواهید شد. این دوره، یک راهنمای عملی و کاربردی برای متخصصان شبکه و امنیت است.
در این بخش اول از دوره آموزشی جامع F5 (آموزش کامل F5 برای 3 ماژول اصلی LTM , ASM و DNS "GTM")، به مباحث اصلی برای ایمنسازی یک وب اپلیکیشن از طریق ASM (Application Security Manager) از F5 خواهیم پرداخت.
در بخش اول، مروری بر ماژول ASM و تئوری فایروال وب اپلیکیشن (WAF) خواهیم داشت. با انواع حملات اصلی که میتوانیم در برابر آنها ایمن شویم آشنا میشویم و در نهایت به 10 آسیبپذیری برتر OWASP در هر وب اپلیکیشن میپردازیم.
در بخش دوم، با نحوه عملکرد متدولوژی یادگیری ASM آشنا میشویم و یاد میگیریم چگونه سیاستها را بر اساس نتایج یادگیری تنظیم کنیم.
در بخش سوم، عمیقاً مفهوم یادگیری خودکار را درک خواهیم کرد و یاد میگیریم چگونه یک سیاست را در حالت خودکار ایجاد کنیم تا ASM ما به طور خودکار پیشنهادات یادگیری را بدون هیچ مداخلهای از سوی مدیر بپذیرد.
سپس، نگاهی عمیق به اشیاء اصلی برای ایمنسازی وب اپلیکیشن در برابر حملات رایجی مانند (حملات brute force، حملات DOS، حملات بات و موارد دیگر) میاندازیم.
پس از آن، نحوه کار با پارامترها با تمام انواع آنها در داخل وب اپلیکیشن (پارامترهای استاتیک و پارامترهای دینامیک) را خواهیم دید.
در نهایت، برخی از ویژگیهای مربوط به مدیریت این ماژول "ASM" را پیکربندی میکنیم و نحوه پیکربندی لاگگیری و همچنین نحوه تولید گزارشها را آموزش میدهیم.
Giant Labs
(شبکه ها/سیستم ها) آموزش های فنی راه حل های امنیتی
نمایش نظرات