Detaillierter Kursinhalt
Kapitel 1: Einführung in das BIG-IP-System
- Erste Einrichtung des BIG-IP-Systems
- Archivierung der BIG-IP-Konfiguration
- Nutzung der Support-Ressourcen und -Tools von F5
Kapitel 2: Datenverkehrsverarbeitung mit BIG-IP
- BIG-IP-Objekte zur Datenverkehrsverarbeitung identifizieren
- Profile verstehen
- Überblick über die lokalen Verkehrsrichtlinien
- Visualisierung des HTTP-Anfrageablaufs
Kapitel 3: Überblick über die Verarbeitung von Webanwendungen
- Web-Anwendungs-Firewall: Schutz auf Schicht 7
- Sicherheitsprüfungen auf Schicht 7
- Überblick über die Elemente der Webkommunikation
- Überblick über die Struktur einer HTTP-Anfrage
- HTTP-Antworten untersuchen
- Wie die erweiterte WAF-Lösung von F5 Dateitypen, URLs und Parameter analysiert
- Verwendung des Fiddler-HTTP-Proxys
Kapitel 4: Überblick über Sicherheitslücken in Webanwendungen
- Eine Taxonomie der Angriffe: Die Bedrohungslandschaft
- Häufige Angriffe auf Webanwendungen
Kapitel 5: Implementierung von Sicherheitsrichtlinien: Konzepte und Begriffe
- Was ist Lernen?
- Vergleich positiver und negativer Sicherheitsmodelle
- Der Bereitstellungs-Workflow
- Richtlinie einem virtuellen Server zuweisen
- Bereitstellungs-Workflow: Verwendung der erweiterten Einstellungen
- Servertechnologien konfigurieren
- Angriffssignaturen definieren
- Anzeigen von Anfragen
- Von Rapid Deployment angebotene Sicherheitsüberprüfungen
Kapitel 6: Anpassung der Richtlinien und Verstöße
- Verarbeitung des Datenverkehrs nach dem Einsatz
- Wie Verstöße kategorisiert werden
- Verletzungsbewertung: Eine Bedrohungsskala
- Definition von Staging und Enforcement
- Festlegen des Durchsetzungsmodus
- Festlegung des Zeitraums für die Durchsetzungsbereitschaft
- Ein Rückblick auf die Definition des Lernens
- Definition von Lernvorschlägen
- Auswahl zwischen automatischem und manuellem Lernen
- Festlegen der Einstellungen für „Lernen“, „Alarm“ und „Blockieren“
- Auswertung der Zusammenfassung zur Durchsetzungsbereitschaft
- Konfigurieren der Seite mit der Sperrmeldung
Kapitel 7: Verwendung von Angriffssignaturen und Bedrohungskampagnen
- Angriffssignaturen definieren
- Grundlagen zu Angriffssignaturen
- Erstellen benutzerdefinierter Angriffssignaturen
- Einfachen und erweiterten Bearbeitungsmodus definieren
- Definition von Angriffssignatur-Sätzen
- Definition von Angriffssignatur-Pools
- Angriffssignaturen und Staging verstehen
- Aktualisierung von Angriffssignaturen
- Definition von Bedrohungskampagnen
- Durchführung von Angriffskampagnen
Kapitel 8: Aufbau einer positiven Sicherheitspolitik
- Definition und Erlernen der Komponenten von Sicherheitsrichtlinien
- Definition des Platzhalters
- Definition des Lebenszyklus einer Entität
- Auswahl des Lernprogramms
- Lernmethode: Niemals (nur Platzhalter)
- So lernt man: Immer
- Lernmethoden: Selektiv
- Rückblick auf die Vorbereitungsphase für die Durchsetzung: Unternehmen
- Lernvorschläge und Staging-Status anzeigen
- Definition des Lernwerts
- Vertrauenswürdige und nicht vertrauenswürdige IP-Adressen definieren
- So lernt man: Kompakt
Kapitel 9: Sicherheit von Cookies und weitere Themen zu Headern
- Der Zweck der erweiterten WAF-Cookies von F5
- Zulässige und erzwungene Cookies definieren
- Sicherung von HTTP-Headern
Kapitel 10: Visuelle Berichterstellung und Protokollierung
- Zusammenfassende Daten zur Anwendungssicherheit anzeigen
- Berichterstellung: Erstellen Sie Ihre eigene Ansicht
- Berichterstellung: Diagramm basierend auf Filtern
- Statistiken zu Brute-Force-Angriffen und Web-Scraping
- Ressourcenberichte anzeigen
- PCI-Compliance: PCI-DSS 3.0
- Anfragen analysieren
- Lokale Holzverarbeitungsbetriebe und Abnahmeorte
- Protokolle im Konfigurationsprogramm anzeigen
- Festlegen des Protokollierungsprofils
- Konfiguration der Antwortprotokollierung
Kapitel 11: Laborprojekt 1
Kapitel 12: Fortgeschrittene Parameterverwaltung
- Parameter-Typen definieren
- Statische Parameter definieren
- Dynamische Parameter definieren
- Parameter-Ebenen definieren
- Weitere Überlegungen zu den Parametern
Kapitel 13: Automatische Richtlinienerstellung
- Definition von Vorlagen zur Automatisierung des Lernens
- Definition der geldpolitischen Lockerung
- Definition der geldpolitischen Straffung
- Definition der Lerngeschwindigkeit: Verkehrsstichproben
- Änderungen am Streckenstandort definieren
Kapitel 14: Integration mit Scannern für Sicherheitslücken in Webanwendungen
- Einbindung der Scanner-Ausgabe
- Importieren von Sicherheitslücken
- Behebung von Sicherheitslücken
- Verwendung der XSD-Datei des generischen XML-Scanners
Kapitel 15: Bereitstellung mehrschichtiger Richtlinien
- Eine übergeordnete Richtlinie definieren
- Definition von Vererbung
- Anwendungsfälle für die Bereitstellung von übergeordneten Richtlinien
Kapitel 16: Durchsetzung der Anmeldevorschriften und Abwehr von Brute-Force-Angriffen
- Anmeldeseiten für die Ablaufsteuerung definieren
- Konfiguration der automatischen Erkennung von Anmeldeseiten
- Definition von Brute-Force-Angriffen
- Konfiguration des Brute-Force-Schutzes
- Maßnahmen zur Abwehr von Brute-Force-Angriffen auf Quellcode-Basis
- Definition von „Credential Stuffing“
- Maßnahmen zur Eindämmung von Credential Stuffing
Kapitel 17: Erkundung mit Sitzungsverfolgung
- Definition der Sitzungsverfolgung
- Konfigurieren von Maßnahmen bei Erkennung von Verstößen
Kapitel 18: Abwehr von Denial-of-Service-Angriffen auf Schicht 7
- Definition von Denial-of-Service-Angriffen
- Definition des DoS-Schutzprofils
- Überblick über den TPS-basierten DoS-Schutz
- Erstellen eines DoS-Protokollierungsprofils
- Anwendung von TPS-Maßnahmen zur Risikominderung
- Definition der verhaltens- und stressbasierten Erkennung
Kapitel 19: Fortgeschrittene Bot-Abwehr
- Klassifizierung von Clients mithilfe des Bot-Abwehrprofils
- Bot-Signaturen definieren
- Definition von F5-Fingerprinting
- Vorlagen für Bot-Abwehrprofile definieren
- Definition des Schutzes von Microservices