آموزش بوت کمپ کامل F5 BIG-IP 16.1 (LTM, ASM, DNS) بخش 2 - ASM "WAF" - آخرین آپدیت

دانلود Complete F5 BIGIP 16.1 Bootcamp (LTM,ASM,DNS) P2 -ASM "WAF"

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

دوره آموزشی جامع و عملی F5: آموزش 3 ماژول اصلی (LTM, ASM و DNS "GTM")

در این دوره آموزشی جامع، به طور کامل با F5 و سه ماژول اصلی آن شامل LTM (مدیریت ترافیک)، ASM (مدیریت امنیت برنامه) و DNS "GTM" (مدیریت ترافیک جهانی DNS) آشنا خواهید شد. این دوره، یک راهنمای عملی و کاربردی برای متخصصان شبکه و امنیت است.

سرفصل‌های کلیدی دوره ASM (Application Security Manager):

  • مروری کامل بر ماژول ASM F5 و نحوه عملکرد آن: درک عمیق از معماری و عملکرد ASM.
  • تعریف اجزای اصلی سیاست‌های امنیتی و نحوه پیکربندی آن‌ها: آشنایی با مفاهیم و پیاده‌سازی سیاست‌های امنیتی کاربردی.
  • شناسایی تفاوت‌های بین تنظیمات یادگیری و مسدودسازی: دانستن چگونگی بهینه‌سازی سیاست‌های امنیتی بر اساس یادگیری و جلوگیری از حملات.
  • سناریوهای واقعی پروژه‌های کاربردی: تجربه‌ی کار با سناریوهای واقعی و مواجهه با چالش‌های امنیتی.
  • سناریوهای تست نفوذ (Penetration Testing) با استفاده از کالی لینوکس: آموزش روش‌های تست نفوذ و ارزیابی آسیب‌پذیری‌ها با استفاده از کالی لینوکس.

پیش‌نیازها:

  • مبانی شبکه‌های کامپیوتری
  • مبانی مدیریت سیستم‌ها
  • اصطلاحات پایه امنیت سایبری
  • آشنایی با LTM (مدیریت ترافیک) - مبانی

در این بخش اول از دوره آموزشی جامع F5 (آموزش کامل F5 برای 3 ماژول اصلی LTM , ASM و DNS "GTM")، به مباحث اصلی برای ایمن‌سازی یک وب اپلیکیشن از طریق ASM (Application Security Manager) از F5 خواهیم پرداخت.

در بخش اول، مروری بر ماژول ASM و تئوری فایروال وب اپلیکیشن (WAF) خواهیم داشت. با انواع حملات اصلی که می‌توانیم در برابر آن‌ها ایمن شویم آشنا می‌شویم و در نهایت به 10 آسیب‌پذیری برتر OWASP در هر وب اپلیکیشن می‌پردازیم.

در بخش دوم، با نحوه عملکرد متدولوژی یادگیری ASM آشنا می‌شویم و یاد می‌گیریم چگونه سیاست‌ها را بر اساس نتایج یادگیری تنظیم کنیم.

در بخش سوم، عمیقاً مفهوم یادگیری خودکار را درک خواهیم کرد و یاد می‌گیریم چگونه یک سیاست را در حالت خودکار ایجاد کنیم تا ASM ما به طور خودکار پیشنهادات یادگیری را بدون هیچ مداخله‌ای از سوی مدیر بپذیرد.

سپس، نگاهی عمیق به اشیاء اصلی برای ایمن‌سازی وب اپلیکیشن در برابر حملات رایجی مانند (حملات brute force، حملات DOS، حملات بات و موارد دیگر) می‌اندازیم.

پس از آن، نحوه کار با پارامترها با تمام انواع آن‌ها در داخل وب اپلیکیشن (پارامترهای استاتیک و پارامترهای دینامیک) را خواهیم دید.

در نهایت، برخی از ویژگی‌های مربوط به مدیریت این ماژول "ASM" را پیکربندی می‌کنیم و نحوه پیکربندی لاگ‌گیری و همچنین نحوه تولید گزارش‌ها را آموزش می‌دهیم.


سرفصل ها و درس ها

F5 Bigip ASM Overview-مروری بر F5 Bigip ASM F5 Bigip ASM Overview

  • Introduction-مقدمه Introduction

  • ASM & LTM Relationship-رابطه ASM و LTM ASM & LTM Relationship

  • Web Application Firewall Concepts-مفاهیم فایروال برنامه های وب Web Application Firewall Concepts

  • Attacks Types & OWASP Top 10-انواع حملات و OWASP Top 10 Attacks Types & OWASP Top 10

  • ASM Deployment & Main Concepts-استقرار ASM و مفاهیم اصلی ASM Deployment & Main Concepts

  • 6- ASM Deployment Modes-حالت های استقرار ASM 6- ASM Deployment Modes

Learning & Policy Tuning-یادگیری و تنظیم خط مشی Learning & Policy Tuning

  • Manual Learning & Policy Tuning-یادگیری دستی و تنظیم خط مشی Manual Learning & Policy Tuning

  • Attack Signatures-امضاهای حمله Attack Signatures

  • Positive Policy Building Overview-مروری بر ساخت خط مشی مثبت Positive Policy Building Overview

  • Learning Methods-روش های یادگیری Learning Methods

  • Staging & Enforced-مرحله‌بندی و اعمال‌شده Staging & Enforced

  • Compact Learning-یادگیری فشرده Compact Learning

  • Automatic Policy Building-ساخت خط مشی خودکار Automatic Policy Building

Objects Securing-امنیت اشیا Objects Securing

  • Securing Headers-امنیت هدرها Securing Headers

  • Logining Enforcement-اعمال ورود به سیستم Logining Enforcement

  • Brute Force Mitigation-کاهش حملات Brute Force Brute Force Mitigation

  • Session Tracking-ردیابی نشست Session Tracking

  • IP Addresses Handling-مدیریت آدرس های IP IP Addresses Handling

  • Parameters Handling-مدیریت پارامترها Parameters Handling

  • DOS Mitigation-کاهش DOS DOS Mitigation

  • BOT Defense-دفاع در برابر ربات BOT Defense

Administration & Integrations-مدیریت و ادغام Administration & Integrations

  • Policy Operations-عملیات خط مشی Policy Operations

  • Vulnerability Scanner Integration-ادغام اسکنر آسیب‌پذیری Vulnerability Scanner Integration

  • Layered Policies-خط مشی های لایه ای Layered Policies

  • iRules With ASM-iRules با ASM iRules With ASM

Real World Project With Penetration Testing Using Kali Linux-پروژه دنیای واقعی با تست نفوذ با استفاده از کالی لینوکس Real World Project With Penetration Testing Using Kali Linux

  • Lab 1 Building A Comprehensive Policy-آزمایشگاه 1 ساخت یک خط مشی جامع Lab 1 Building A Comprehensive Policy

  • Lab 2 Injections Mitigated-آزمایشگاه 2 کاهش تزریق ها Lab 2 Injections Mitigated

  • Lab 3 Securing Web Server Resources-آزمایشگاه 3 امن‌سازی منابع سرور وب Lab 3 Securing Web Server Resources

  • Lab 4 Protection From Session Tampering Techniques-آزمایشگاه 4 حفاظت از تکنیک‌های دستکاری نشست Lab 4 Protection From Session Tampering Techniques

  • Lab 5 Brute Force Attacks Prevention-آزمایشگاه 5 جلوگیری از حملات Brute Force Lab 5 Brute Force Attacks Prevention

Logging & Reporting-لاگ‌گیری و گزارش‌دهی Logging & Reporting

  • Logging & Reporting-لاگ‌گیری و گزارش‌دهی Logging & Reporting

نمایش نظرات

آموزش بوت کمپ کامل F5 BIG-IP 16.1 (LTM, ASM, DNS) بخش 2 - ASM "WAF"
جزییات دوره
8.5 hours
31
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
205
4.5 از 5
دارد
دارد
دارد
Giant Labs
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Giant Labs Giant Labs

(شبکه ها/سیستم ها) آموزش های فنی راه حل های امنیتی