دوره آموزش BIG-IP ASM F5
Configuring BIG-IP ASM: Application Security Manager
با توجه به گسترش برنامه های کاربردی تحت وب و رشد روز افزون سرویس هایی که تحت وب ارائه می گردد، همواره این گونه برنامه ها به عنوان هدف نفوذگران قرار گرفته است. با توجه به اهمیت این موضوع و حملات رایج تحت وب که توسط OWASP معرفی می شوند نظیر buffer overflows, SQL injection, cross-site scripting, parameter tampering, cookie poisoning, web scraping می بایست از راهکار ارائه گردیده با عنوان WAF استفاده نمود ارائه راهکار WAF(Web Application Firewall) توسط شرکت F5 به کار گرفتن ماژول ASM می باشد. بدین جهت لازمه پیاده سازی و استفاده Application Security Manager(ASM) نیازمند دانش وآموزش لازم در این زمینه می باشد.
دپارتمان آموزش ستاک فناوری ویرا با در اختیار داشتن کادری مجرب دوره آموزش BIG-IP ASM F5را در مدت زمان ۴۰ ساعت برگزار می نماید. در دوره آموزش BIG-IP ASM F5دانشجویان درک منطقی از نحوه عملکرد BIG-IP را فرا خواهند گرفت و قادر به پیاده سازی ،استقرار و مدیریت BIG-IP ASM خواهند شد. این دوره آموزشی براساس استانداردهای F5 انجام می گردد و در رابطه با اجزای مختلف ماژول ASM پرداخته می شودونحوه تنظیمات BIG-IP ASM به جهت رعایت امنیت سرویس های تحت وب و جلوگیری از حملات و مخاطرات رایج آموزش داده خواهد شد.
دانشجویان در دوره آموزشی BIG-IP ASM F5 موارد ذیل را فرا خوهند گرفت:
-تنظیمات اولیه دستگاه بر روی BIG-IPماشین مجازی
– مفاهیم برنامه های کاربردی تحت وب Web application concepts
-آسیب پذیری نرم افزارهای تحت وب Web application vulnerabilities
-تنظیم سیاست های امنیتی Security policy tuning
-نحوه گزارش گیری از دستگاه Reporting and logging
-اصلاح سیاست های امنیتی Policy modification
– یکپارچه سازی با اسکنرهای آسیب پذیری وبIntegrating web vulnerability scanners
-آشنایی با زبان برنامه نویسی iRules
آموزش BIG-IP ASM F5 مناسب چه افرادی است؟
دوره آموزشی BIG-IP ASM مناسب مدیران و نفراتی که وظیفه مدیریت و راهبری دستگاه BIG-IP ASM را برعهده دارند مناسب می باشد.
پیش نیازهای دوره آموزشی BIG-IP ASM F5
OSI model encapsulation
Routing and switching
Ethernet and ARP
TCP/IP concepts
IP addressing and subnetting
NAT and private IP addressing
Default gateway
Network firewalls
LAN vs. WAN
پیشنهادات قبل از حضور در دوره آموزشی BIG-IP ASM
باتوجه به ساختار سرفصل های آموزشی و مواردی که ذکر می گردد بدیهی است چنانچه دانشجویان با موارد ذیل آشنا باشند به درک موضوعات مشروحه کمک قابل توجهی می نماید.
Web application delivery
HTTP, HTTPS, FTP and SSH protocols
TLS/SSL
سرفصل های آموزشی دوره BIG-IP ASM F5
Setting up the BIG-IP system
Traffic processing with BIG-IP Local Traffic Manager (LTM)
Web application concepts
Web application vulnerabilities
Security policy deployment
Security policy tuning
Attack signatures
Positive security building
Securing cookies and other headers
Reporting and logging
User roles
Policy modification, merging, and exporting
Advanced parameter handling
Using application templates
Using Automatic Policy Builder
Integrating with web vulnerability scanners
Login enforcement and session tracking
Web scraping detection and mitigation
Layer 7 DoS protection
ASM and iRules
XML and web services support
AJAX and JSON support
دپارتمان آموزشی شرکت ستاک فناوری ویرا آموزش های تخصصی BIG-IP ASM وBIG-IP LTM و دیگر ماژول های شرکت F5 را به مشتریان ارائه می نماید. امکان برگزاری دوره آموزشی F5 به صورت سازمانی میسر میباشد.