Configuring Advanced WAF (AWAF)

Carga Horária: 32 horas - Idioma da Apostila: Inglês



Descrição:

Público Alvo
Profissionais responsáveis pela implantação, ajuste e manutenção diária do F5 Adv. WAF
Pré-requisitos
Não há pré-requisitos específicos da tecnologia F5 para este curso.
No entanto, concluir a certificação do Administrador BIG-IP F5 antes de participar seria muito útil para estudantes com experiência limitada em administração e configuração.
Alguns cursos estão disponíveis na F5 University e também são sugeridos antes da participação do WAF:
Introdução ao treinamento baseado na Web BIG-IP
Introdução ao treinamento baseado na Web do BIG-IP Application Security Manager (ASM)
Tópicos Principais
• Resource provisioning for F5 Advanced Web Application Firewall
• Traffic processing with BIG-IP Local Traffic Manager (LTM)
• Web application concepts
• Mitigating the OWASP Top 10 and other vulnerabilities
• Security policy deployment
• Security policy tuning
• Deploying Attack Signatures and Threat Campaigns
• Positive security building
• Securing cookies and other headers
• Reporting and logging
• Advanced parameter handling
• Using Automatic Policy Builder
• Integrating with web vulnerability scanners
• Login enforcement for flow control
• Brute force and credential stuffing mitigation
• Session tracking for client reconnaissance
• Using Parent and Child policies
• Layer 7 DoS protection
• Transaction Per Second-based DoS protection
• Layer 7 Behavioral DoS Protection
• Configuring Advanced Bot Defense
• Web Scraping and other Microservice Protection
• Working with Bot Signatures
• Using DataSafe to Secure the client side of the Document Object Model
Informações Adicionais
Neste curso os alunos receberão um entendimento funcional de como implantar, ajustar e operar o F5 Advanced Web Application Firewall para proteger
seus aplicativos da Web contra ataques baseados em HTTP.
O curso inclui teoria, práticas de laboratórios e discussão sobre as diferentes ferramentas do F5 Advanced Web Application Firewall para detectar e
mitigar ameaças de vários vetores de ataque, como raspagem da Web, Layer 7 Denial of Service, brute force, bots, code injection, and zero day exploits.


Material Didático- Inglês

Idioma em sala de aula- Português

CURSOS AGENDADOS

Não existem classes agendadas para este curso no momento. Clique aqui para entrar em contato.

Estamos esperando por você! 

Acompanhe nossas redes sociais