Configuring F5 Advanced WAF (previously licensed as ASM) (TRG-BIG-AWF-CFG)

 

Kursüberblick

Lernen Sie, wie Sie F5 Advanced WAF bereitstellen und betreiben, um Webanwendungen vor den kritischsten Sicherheitsrisiken zu schützen, wie sie in der OWASP Top-10-Liste beschrieben sind, sowie vor Bots und anderen automatisierten Agenten und vor Denial-of-Service-Angriffen (DoS), die auf der HTTP-Ebene des Web Application Delivery-Ökosystems stattfinden. Durch eine Kombination aus Vorträgen, praktischen Übungen und Diskussionen werden Sie bereits am Ende des ersten Tages in der Lage sein, Anwendungen vor den meisten gängigen Angriffen zu schützen. Vertiefen Sie sich technisch in die Abwehr von Web-Scraping, Kontoaggregation, Kontoeröffnung, Werbebetrug, CAPTCHA-Umgehung, Card-Cracking, Carding, Cash-Out, Credential Stuffing und anderen unerwünschten automatisierten Anwendungsmissbräuchen, wie sie in der OWASP-Liste der automatisierten Bedrohungen beschrieben sind.

Beobachten Sie in Laborübungen verschiedene Maßnahmen zur Schwachstellenminderung in Echtzeit, indem Sie die Rolle eines Angreifers übernehmen. Erhalten Sie Einblicke in die Absicherung von Anwendungen, einschließlich der Analyse von HTTP und der Elemente moderner sowie traditioneller Webanwendungen wie Dateitypen, Parameter, URLs und Anmeldeseiten. Lernen Sie, client- und serverseitige Technologien wie JSON und AJAX zu erkennen, und erfahren Sie, wie Sie Schwachstellen beheben können, die in gängigen Anwendungsentwicklungstools wie PHP, AngularJS und anderen vorkommen können.

Machen Sie sich eingehend mit den empfohlenen Vorgehensweisen für die Berichterstellung, die Protokollierung von Sicherheitsereignissen und die Integration mit Schwachstellenscannern für Webanwendungen von Drittanbietern vertraut. Befolgen Sie zu Beginn die vorgegebenen Schritt-für-Schritt-Anleitungen für die einzelnen Aufgaben und eignen Sie sich nach und nach die erforderlichen Kenntnisse an, sodass Sie am Ende des Kurses nur noch wenig oder gar keine Anleitung benötigen, um einfache bis komplexere Konfigurationen durchzuführen.

Dieser Kurs richtet sich an SecOps-Mitarbeiter, die für die Bereitstellung, Optimierung und laufende Wartung von F5 Advanced WAF verantwortlich sind. Die Teilnehmer erwerben praktische Fachkenntnisse im Umgang mit F5 Advanced WAF, einschließlich der umfassenden Konfiguration von Sicherheitsrichtlinien und -profilen, der Client-Bewertung sowie geeigneter Abwehrmaßnahmen. Erfahrungen mit LTM und Vorkenntnisse im Bereich WAF sind nicht erforderlich.

Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.

Voraussetzungen

Die folgenden kostenlosen Kurse im Rahmen des „Self-Directed Training“ (SDT) sind zwar optional, aber für alle Teilnehmer hilfreich, die nur über begrenzte Erfahrung in der Verwaltung und Konfiguration von BIG-IP verfügen:

  • Erste Schritte mit BIG-IP
  • Erste Schritte mit Local Traffic Manager (LTM)
  • Erste Schritte mit F5 Advanced WAF

Vor der Teilnahme an einem von F5 Global Training Services angebotenen Präsenzkurs werden allgemeine Kenntnisse und Erfahrungen im Bereich Netzwerktechnik empfohlen, darunter Kapselung nach dem OSI-Modell, Routing und Switching, Ethernet und ARP, TCP/IP-Konzepte, IP-Adressierung und Subnetzbildung, NAT und private IP-Adressierung, Standard-Gateway, Netzwerk-Firewalls sowie LAN im Vergleich zu WAN.

Kursziele

  • Die Studierenden sollten in der Lage sein:
  • Beschreiben Sie die Rolle des BIG-IP-Systems als vollwertiges Proxy-Gerät in einem Application Delivery Network.
  • Bereitstellung der F5 Advanced Web Application Firewall
  • Eine Webanwendungs-Firewall definieren
  • Beschreiben Sie, wie die F5 Advanced Web Application Firewall eine Webanwendung schützt, indem sie Dateitypen, URLs und Parameter absichert.
  • Stellen Sie die F5 Advanced Web Application Firewall mithilfe der Rapid-Deployment-Vorlage (und anderer Vorlagen) bereit und legen Sie die in den einzelnen Vorlagen enthaltenen Sicherheitsprüfungen fest
  • Definieren Sie die Einstellungen für „Learn“, „Alarm“ und „Block“ im Zusammenhang mit der Konfiguration der F5 Advanced Web Application Firewall
  • Definieren Sie Angriffssignaturen und erläutern Sie, warum die Einstufung von Angriffssignaturen wichtig ist
  • Setzen Sie Bedrohungskampagnen ein, um sich vor CVE-Bedrohungen zu schützen
  • Vergleichen Sie die Umsetzung positiver und negativer Sicherheitsmaßnahmen und erläutern Sie die jeweiligen Vorteile.
  • Konfigurieren der Sicherheitsverarbeitung auf Parameterebene einer Webanwendung
  • Bereitstellung der F5 Advanced Web Application Firewall mithilfe des Automatic Policy Builder
  • Eine Richtlinie manuell anpassen oder die automatische Erstellung von Richtlinien zulassen
  • Die Ergebnisse von Schwachstellenscannern von Drittanbietern in eine Sicherheitsrichtlinie integrieren
  • Anmeldungszwang für die Flusssteuerung konfigurieren
  • Risiken durch Credential Stuffing mindern
  • Schutz vor Brute-Force-Angriffen konfigurieren
  • Setzen Sie „Advanced Bot Defense“ gegen Web-Scraper, alle bekannten Bots und andere automatisierte Programme ein
  • Setzen Sie DataSafe ein, um clientseitige Daten zu schützen

Kursinhalt

  • Vorstellung des BIG-IP-Systems
  • Datenverkehrsverarbeitung mit BIG-IP
  • Überblick über die Verarbeitung von Webanwendungen
  • Überblick über Sicherheitslücken in Webanwendungen
  • Implementierung von Sicherheitsrichtlinien: Konzepte und Fachbegriffe
  • Anpassung von Richtlinien und Verstöße
  • Verwendung von Angriffssignaturen und Bedrohungskampagnen
  • Entwicklung einer positiven Sicherheitspolitik
  • Sicherheit von Cookies und andere Header-Themen
  • Visuelle Berichterstellung und Protokollierung
  • Laborprojekt 1
  • Erweiterte Parameterverwaltung
  • Automatische Richtlinienerstellung
  • Integration mit Scannern zur Erkennung von Schwachstellen in Webanwendungen
  • Bereitstellung mehrstufiger Richtlinien
  • Durchsetzung der Anmeldevorschriften und Abwehr von Brute-Force-Angriffen
  • Erkundung mit Sitzungsverfolgung
  • Maßnahmen zur Abwehr von Denial-of-Service-Angriffen auf Schicht 7
  • Erweiterter Bot-Schutz
  • Abschlussarbeiten

Preise & Trainingsmethoden

Online Training

Dauer
4 Tage

Preis
  • 3.800,– € (exkl. MwSt.)
    4.522,– € (inkl. 19% MwSt.)
Classroom Training

Dauer
4 Tage

Preis
  • Deutschland:
    3.800,– € (exkl. MwSt.)
    4.522,– € (inkl. 19% MwSt.)
  • Schweiz:
    US $ 5.280,– (exkl. MwSt.)
    US $ 5.707,68 (inkl. 8.1% MwSt.)

Derzeit gibt es keine Trainingstermine für diesen Kurs.