AMOD-ICM

modSecurity Install, Configure, Manage

Длительность обучения: 3 дня

Записаться на курс

Описание
курса

Материал данного курса позволит слушателям научиться работать с Web Application Firewall’ом modSecurity. Будут изучаться: процесс установки и первичной настройки modSecurity’а, его интеграция в существующую web-инфраструктуру, логика созданий правил фильтрации web-трафика для обнаружения и блокирования атак на web-приложения, а также выполнение текущих эксплуатационных задач.

Аудитория курса

Инженеры, занимающиеся безопасностью web-приложений и корпоративной инфраструктуры в целом.

Предварительные требования

Необходимо обладать знаниями о работе сетей TCP/IP и web-приложений.

Как устроено
обучение

Онлайн-курс

Онлайн-курс предполагает групповые занятия с инструктором через систему видеоконференцсвязи, кроме того, домашние задания и экзамен. Слушателям предоставляются учебные пособия и дополнительные материалы

Для корпоративных клиентов

Обучение для корпоративных клиенов включает в себя онлайн-курсы и курсы самообучения, а также дополнительные сервисы,необходимые корпоративным клиентам: организация планов обучения для подразделений клиента, проведение оценки эффективности обучения и т.д.

программа
курса

• Проблемы безопасности web-приложений и роль WAF в их защите.
• Шифрование web-трафика, протоколы TLS.
• Встроенные механизмы фильтрации трафика web-серверов.
• Функции извлечения и интерпретации данных из web-трафика.
• Использование WAF’а как компонента web-сервера.
• Использование WAF’а в режиме reverse-proxy и TLS offloading.
• Архитектура проекта modSecurity.
• Сборка modSecurity из исходных файлов.
• Установка бинарных файлов.
• Интеграция modSecurity с web-сервером.
• Файлы конфигурации modSecurity.
• Rule Engine Audit Engine.
• Модели фильтрации трафика blacklisting и whitelisting.
• Структура и формат правил modSecurity.
• OWASP Core Rule Set.
• Обнаружение и блокирование атак с помощью modSecurity.
• Установка и использование OWASP WAFControl как GUI.
• Установка и использование WAF2PY как GUI.
• Использование REMO для создания и редактирования правил modSecurity.
• Извлечение файлов из HTTP.
• Интеграция modSecurity c clamAV и Cuckoo Sandbox.
• Обработка XML.
• Функции препроцессинга и защита от обфускации атак.
• Использование blacklist’ов для блокирования web-трафика.
• Использование GeoIP бля блокирования web-трафика.
• Контроль за HTTP-сессиями.
• Функции Content Injection.

Варианты
покупки курса

индивидуальное

Стоимость курса — 100 695,00 ₽

Групповые онлайн-занятия

Бессрочный доступ ко всем материалам

Живые вебинары с преподавателем

Домашние задания

Экзаменация с выдачей сертификата

Для уточнения даты проведения курса, пожалуйста, заполните форму.

Оставить заявку

*Нажимая на кнопку, вы соглашаетесь с публичной офертой и политикой конфиденциальности

корпоративное

Стоимость курса от 100 695,00 ₽

Для получения данных о конечной стоимости и уточнения даты проведения курса, пожалуйста, заполните форму.

Оставить заявку

*Нажимая на кнопку, вы соглашаетесь с публичной офертой и политикой конфиденциальности