Configuring F5 Advanced WAF (previously licensed as ASM) (TRG-BIG-AWF-CFG) – Details

Detaillierter Kursinhalt

Kapitel 1: Einführung in das BIG-IP-System
  • Erste Einrichtung des BIG-IP-Systems
  • Archivierung der BIG-IP-Konfiguration
  • Nutzung der Support-Ressourcen und -Tools von F5
Kapitel 2: Datenverkehrsverarbeitung mit BIG-IP
  • BIG-IP-Objekte zur Datenverkehrsverarbeitung identifizieren
  • Profile verstehen
  • Überblick über die lokalen Verkehrsrichtlinien
  • Visualisierung des HTTP-Anfrageablaufs
Kapitel 3: Überblick über die Verarbeitung von Webanwendungen
  • Web-Anwendungs-Firewall: Schutz auf Schicht 7
  • Sicherheitsprüfungen auf Schicht 7
  • Überblick über die Elemente der Webkommunikation
  • Überblick über die Struktur einer HTTP-Anfrage
  • HTTP-Antworten untersuchen
  • Wie die erweiterte WAF-Lösung von F5 Dateitypen, URLs und Parameter analysiert
  • Verwendung des Fiddler-HTTP-Proxys
Kapitel 4: Überblick über Sicherheitslücken in Webanwendungen
  • Eine Taxonomie der Angriffe: Die Bedrohungslandschaft
  • Häufige Angriffe auf Webanwendungen
Kapitel 5: Implementierung von Sicherheitsrichtlinien: Konzepte und Begriffe
  • Was ist Lernen?
  • Vergleich positiver und negativer Sicherheitsmodelle
  • Der Bereitstellungs-Workflow
  • Richtlinie einem virtuellen Server zuweisen
  • Bereitstellungs-Workflow: Verwendung der erweiterten Einstellungen
  • Servertechnologien konfigurieren
  • Angriffssignaturen definieren
  • Anzeigen von Anfragen
  • Von Rapid Deployment angebotene Sicherheitsüberprüfungen
Kapitel 6: Anpassung der Richtlinien und Verstöße
  • Verarbeitung des Datenverkehrs nach dem Einsatz
  • Wie Verstöße kategorisiert werden
  • Verletzungsbewertung: Eine Bedrohungsskala
  • Definition von Staging und Enforcement
  • Festlegen des Durchsetzungsmodus
  • Festlegung des Zeitraums für die Durchsetzungsbereitschaft
  • Ein Rückblick auf die Definition des Lernens
  • Definition von Lernvorschlägen
  • Auswahl zwischen automatischem und manuellem Lernen
  • Festlegen der Einstellungen für „Lernen“, „Alarm“ und „Blockieren“
  • Auswertung der Zusammenfassung zur Durchsetzungsbereitschaft
  • Konfigurieren der Seite mit der Sperrmeldung
Kapitel 7: Verwendung von Angriffssignaturen und Bedrohungskampagnen
  • Angriffssignaturen definieren
  • Grundlagen zu Angriffssignaturen
  • Erstellen benutzerdefinierter Angriffssignaturen
  • Einfachen und erweiterten Bearbeitungsmodus definieren
  • Definition von Angriffssignatur-Sätzen
  • Definition von Angriffssignatur-Pools
  • Angriffssignaturen und Staging verstehen
  • Aktualisierung von Angriffssignaturen
  • Definition von Bedrohungskampagnen
  • Durchführung von Angriffskampagnen
Kapitel 8: Aufbau einer positiven Sicherheitspolitik
  • Definition und Erlernen der Komponenten von Sicherheitsrichtlinien
  • Definition des Platzhalters
  • Definition des Lebenszyklus einer Entität
  • Auswahl des Lernprogramms
  • Lernmethode: Niemals (nur Platzhalter)
  • So lernt man: Immer
  • Lernmethoden: Selektiv
  • Rückblick auf die Vorbereitungsphase für die Durchsetzung: Unternehmen
  • Lernvorschläge und Staging-Status anzeigen
  • Definition des Lernwerts
  • Vertrauenswürdige und nicht vertrauenswürdige IP-Adressen definieren
  • So lernt man: Kompakt
Kapitel 9: Sicherheit von Cookies und weitere Themen zu Headern
  • Der Zweck der erweiterten WAF-Cookies von F5
  • Zulässige und erzwungene Cookies definieren
  • Sicherung von HTTP-Headern
Kapitel 10: Visuelle Berichterstellung und Protokollierung
  • Zusammenfassende Daten zur Anwendungssicherheit anzeigen
  • Berichterstellung: Erstellen Sie Ihre eigene Ansicht
  • Berichterstellung: Diagramm basierend auf Filtern
  • Statistiken zu Brute-Force-Angriffen und Web-Scraping
  • Ressourcenberichte anzeigen
  • PCI-Compliance: PCI-DSS 3.0
  • Anfragen analysieren
  • Lokale Holzverarbeitungsbetriebe und Abnahmeorte
  • Protokolle im Konfigurationsprogramm anzeigen
  • Festlegen des Protokollierungsprofils
  • Konfiguration der Antwortprotokollierung
Kapitel 11: Laborprojekt 1
Kapitel 12: Fortgeschrittene Parameterverwaltung
  • Parameter-Typen definieren
  • Statische Parameter definieren
  • Dynamische Parameter definieren
  • Parameter-Ebenen definieren
  • Weitere Überlegungen zu den Parametern
Kapitel 13: Automatische Richtlinienerstellung
  • Definition von Vorlagen zur Automatisierung des Lernens
  • Definition der geldpolitischen Lockerung
  • Definition der geldpolitischen Straffung
  • Definition der Lerngeschwindigkeit: Verkehrsstichproben
  • Änderungen am Streckenstandort definieren
Kapitel 14: Integration mit Scannern für Sicherheitslücken in Webanwendungen
  • Einbindung der Scanner-Ausgabe
  • Importieren von Sicherheitslücken
  • Behebung von Sicherheitslücken
  • Verwendung der XSD-Datei des generischen XML-Scanners
Kapitel 15: Bereitstellung mehrschichtiger Richtlinien
  • Eine übergeordnete Richtlinie definieren
  • Definition von Vererbung
  • Anwendungsfälle für die Bereitstellung von übergeordneten Richtlinien
Kapitel 16: Durchsetzung der Anmeldevorschriften und Abwehr von Brute-Force-Angriffen
  • Anmeldeseiten für die Ablaufsteuerung definieren
  • Konfiguration der automatischen Erkennung von Anmeldeseiten
  • Definition von Brute-Force-Angriffen
  • Konfiguration des Brute-Force-Schutzes
  • Maßnahmen zur Abwehr von Brute-Force-Angriffen auf Quellcode-Basis
  • Definition von „Credential Stuffing“
  • Maßnahmen zur Eindämmung von Credential Stuffing
Kapitel 17: Erkundung mit Sitzungsverfolgung
  • Definition der Sitzungsverfolgung
  • Konfigurieren von Maßnahmen bei Erkennung von Verstößen
Kapitel 18: Abwehr von Denial-of-Service-Angriffen auf Schicht 7
  • Definition von Denial-of-Service-Angriffen
  • Definition des DoS-Schutzprofils
  • Überblick über den TPS-basierten DoS-Schutz
  • Erstellen eines DoS-Protokollierungsprofils
  • Anwendung von TPS-Maßnahmen zur Risikominderung
  • Definition der verhaltens- und stressbasierten Erkennung
Kapitel 19: Fortgeschrittene Bot-Abwehr
  • Klassifizierung von Clients mithilfe des Bot-Abwehrprofils
  • Bot-Signaturen definieren
  • Definition von F5-Fingerprinting
  • Vorlagen für Bot-Abwehrprofile definieren
  • Definition des Schutzes von Microservices
Kapitel 20: Abschlussprojekte