آموزش مدیر Fortinet FortiWeb WAF
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- آشنایی با امنیت وب اپلیکیشن
- پیکربندی و مدیریت FortiWeb
- پیکربندی SSL offloading و بازرسی
- بهینهسازی عملکرد
- پیکربندی server pools، سیاست ها و نامهای میزبان محافظتشده
- ساخت و پیکربندی گام به گام یک محیط آزمایشگاهی برای FortiWeb
- درک مفاهیم اساسی فایروالهای وب اپلیکیشن (WAF)
- پیکربندی مسیریابی محتوا
- محافظت در برابر حملات DoS/DDoS
- کنترل جریان ترافیک با Redirects و Rewrites
- کنترل جریان ترافیک با Redirects و Rewrites
- فعالسازی Bot Protection برای متوقف کردن فعالیتهای خودکار مخرب
- استقرار FortiWeb در EVE-NG و پیکربندی آن برای وب اپلیکیشنهای واقعی
- پیادهسازی SSL offloading، لود بالانسینگ، پایداری و health checks
- محافظت در برابر آسیبپذیریهای رایج وب
- پیکربندی امضاها - امضاهای داخلی و سفارشی
- پیکربندی Virtual Server ،VIPها و Server Pool
- آسیبپذیریهای وب اپلیکیشن و محافظت
پیشنیازهای دوره
- درک اولیه از شبکهسازی
- بدون نیاز به تجربه قبلی FortiWeb
- دسترسی به کامپیوتر یا محیط مجازی برای ساخت آزمایشگاه
- اصول وب اپلیکیشن
- محیط آزمایشگاهی مجازیسازی
- دانش اولیه EVE-NG
- تجربه قبلی با محصولات Fortinet (مانند FortiGate)
- دانش اولیه مدیریت سرور لینوکس یا ویندوز
توضیحات دوره
بر مدیریت FortiWeb WAF Fortinet با لابراتوارهای عملی در EVE-NG مسلط شوید و یاد بگیرید چگونه از وب اپلیکیشنها و APIها در برابر تهدیدات دنیای واقعی محافظت کنید. این دوره شما را گام به گام با استقرار، پیکربندی، Tune کردن و تکنیکهای پیشرفته محافظت وب آشنا میکند.
شما با راهاندازی FortiWeb در EVE-NG، افزودن ایمیجهای مجازی، پیکربندی سرورها و کلاینتها و ایمپورت کردن لابراتوارها شروع خواهید کرد. از آنجا، به مفاهیم اصلی WAF، از جمله سیاست های سرور، virtual servers ،VIPها، server pools و پروفایلهای محافظت وب خواهید پرداخت.
یاد بگیرید چگونه از وب اپلیکیشنها در برابر آسیبپذیریهایی مانند SQL injection ،XSS ،CSRF ،command injection، آپلود فایل و web shells محافظت کنید. همچنین SSL offloading، لود بالانسینگ، persistence ،content routing و HTTP rewriting را برای بهینهسازی ترافیک و بهبود امنیت پیکربندی خواهید کرد.
بخشهای پیشرفته شامل محافظت در برابر DoS/BOT، امنیت API gateway، اعتبارسنجی JSON schema و کنترل دسترسی (access control) است که به شما مهارتهای عملی برای دفاع از هر وب اپلیکیشن یا API را میدهد. هر ماژول شامل لابراتوارهای واقعی، تمرینهای تست، تأیید و عیبیابی است.
در پایان این دوره، شما قادر خواهید بود با اطمینان FortiWeb WAF را برای محافظت از وب اپلیکیشنها، شناسایی حملات و اطمینان از دسترسیپذیری بالا و عملکرد بهینه، مستقر، پیکربندی و مدیریت کنید.
این دوره برای این افراد مناسب است:
- مهندسان شبکه و امنیت که به دنبال تجربه عملی WAF هستند.
- تسترهای نفوذ و هکرهای اخلاقی که میخواهند استقرار و Tune کردن WAF را درک کنند.
- متخصصان DevOps و امنیت اپلیکیشن که وب اپلیکیشنها و APIها را امن میکنند.
- متخصصان IT و ادمینهای سیستم که مهارتهای مانیتورینگ ترافیک وب و محافظت در برابر تهدیدات را افزایش میدهند.
پیشنیازها:
- دانش پایه شبکه (IP ،routing ،VLANs).
- درک وب سرورها، HTTP/HTTPS و اصول اولیه وب اپلیکیشن
- یک کامپیوتر قادر به اجرای لابراتوارهای مجازی (EVE-NG ،VMware یا VirtualBox)
- آشنایی با محصولات Fortinet، مدیریت سرور لینوکس/ویندوز، یا ابزارهای امنیتی مانند OWASP ZAP یا Burp Suite
این دوره برای چه کسانی مناسب است؟
- مهندسان شبکه و امنیت
- تسترهای نفوذ و هکرهای اخلاقی
- متخصصان DevOps و امنیت اپلیکیشن
- متخصصان IT و ادمینهای سیستم
- دانشجویان و فراگیران امنیت سایبری
- دانشجویان امنیت سایبری
- افرادی که به دنبال افزایش تخصص خود با FortiWeb هستند.
- ادمینهای IT
- متخصصان شبکه و امنیت که برای آزمون FCP – FortiWeb 7.4 Administrator آماده میشوند.
آموزش مدیر Fortinet FortiWeb WAF
-
معرفی دوره و منابع 03:00
-
بررسی اجمالی وب اپلیکیشنها 08:36
-
مفاهیم فایروال وب اپلیکیشن (WAF) 10:41
-
بررسی اجمالی FortiWeb 07:44
-
ویژگیهای کلیدی FortiWeb 12:06
-
مقایسه NGFW ،WAF و IPS 12:09
-
حالتهای عملیاتی FortiWeb 11:03
-
نصب EVE-NG برای آزمایشگاه مجازی 07:43
-
افزودن ایمیجهای سوییچ به EVE-NG 04:15
-
افزودن ایمیجهای آزمایشگاه به EVE-NG 07:38
-
آپلود کردن FortiWeb در EVE-NG 08:56
-
راهاندازی محیط آزمایشگاهی FortiWeb 05:19
-
خروجی گرفتن و ایمپورت کردن لابراتوارها در EVE-NG 03:40
-
پیکربندی وب سرور 13:56
-
پیکربندی کامپیوتر خارجی 04:24
-
راهاندازی و پیکربندی فایروال 14:32
-
پیکربندی اولیه FortiWeb 03:35
-
تنظیمات پایه FortiWeb 05:57
-
راهاندازی شبکه برای FortiWeb 05:33
-
روند پیکربندی FortiWeb Policy 04:39
-
روند مدیریت درخواست در FortiWeb 05:11
-
گردش کار FortiWeb Server Policy 09:22
-
پیکربندی VIPها در FortiWeb 02:13
-
Virtual Serverها در FortiWeb 02:13
-
پیکربندی Server Poolها در FortiWeb 04:15
-
پیکربندی امضاها (Signatures) در FortiWeb 02:37
-
پیکربندی پروفایل محافظت وب 03:21
-
پیکربندی Server Policy 03:24
-
تست و تأیید 07:48
-
درک مفهوم Health Check 06:27
-
پیکربندی ICMP Health Check 12:02
-
پیکربندی TCP Health Check 10:29
-
پیکربندی HTTP Health Check 08:52
-
متدهای لود بالانسینگ در FortiWeb 08:57
-
لابراتوار لود بالانسینگ Round Robin 06:23
-
لابراتوار لود بالانسینگ Weighted 05:52
-
درک مفهوم Persistence 05:46
-
Persistence مبتنی بر Source IP 04:43
-
Persistence از طریق درج کوکی (Insert Cookie) 06:13
-
مسیریابی محتوا و بازنویسی 03:16
-
پیکربندی مسیریابی محتوا 14:14
-
پیکربندی قانون بازنویسی HTTP (Rewrite Rule) 10:49
-
پیکربندی X-Forwarded-For 18:24
-
لابراتوار اسکن آسیبپذیری وب 08:41
-
لابراتوار اسکن آسیبپذیری سفارشی 06:14
-
درک مفهوم SSL Offloading 05:18
-
پیکربندی SSL Offloading 09:45
-
راهاندازی لابراتوار پیش از حمله 19:10
-
لابراتوار محافظت در برابر Command Injection 06:09
-
لابراتوار محافظت در برابر File Inclusion 03:10
-
لابراتوار محافظت در برابر آپلود فایل 05:38
-
لابراتوار محافظت در برابر SQL Injection 02:55
-
لابراتوار محافظت در برابر Cross-Site Scripting (XSS) 03:14
-
پیکربندی محافظت در برابر CSRF 05:50
-
لابراتوار محافظت در برابر Man-in-the-Browser 05:58
-
پیکربندی رمزگذاری URL 06:36
-
پیکربندی Link Cloaking (پنهانسازی لینک) 05:01
-
لابراتوار تشخیص مبتنی بر سینتکس 05:54
-
لابراتوار اعتبارسنجی پارامتر 07:13
-
لابراتوار محافظت از فیلدهای مخفی 09:28
-
لابراتوار محافظت در برابر DoS 10:00
-
لابراتوار مقابله با بات (Bot Mitigation) 07:15
-
لابراتوار محدودیتهای جغرافیایی IP (IP GEO) 07:19
-
لابراتوار لیست محافظت IP 03:37
-
Reputation محافظت IP 02:31
-
لابراتوار کنترل دسترسی URL 06:53
-
پیکربندی ردیابی کاربر 15:03
-
لابراتوار شتابدهی وب (Web Acceleration) 04:34
-
پیکربندی Web Caching 09:09
-
ضبط بستهها (Packet Captures) در FortiWeb 03:53
-
پشتیبانگیری و بازیابی در FortiWeb 06:46
-
ارتقای Firmware در FortiWeb 04:38
-
درک لاگ و گزارش 04:00
-
لاگ و گزارش در FortiWeb 12:25
-
راهاندازی لابراتوار پیش از API 14:01
-
محافظت از URL در API Gateway 07:36
-
لابراتوار Rate Limit در API Gateway 02:27
-
لابراتوار کاربر و کلید در API Gateway 06:17
مشخصات آموزش
آموزش مدیر Fortinet FortiWeb WAF
- تاریخ به روز رسانی: 1404/10/04
- سطح دوره:همه سطوح
- تعداد درس:78
- مدت زمان :09:22:55
- حجم :4.76GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy