دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

چگونه وب اپلیکیشن را با AWS WAF و CloudWatch ایمن کنیم؟

چگونه وب اپلیکیشن را با AWS WAF و CloudWatch ایمن کنیم؟

✅ سرفصل و جزئیات آموزش

امنیت وب اپلیکیشن ها را در مسترکلاس AWS WAF یاد بگیرید و راهنمایی عملی در مورد راه حل های مقرون به صرفه با مثال های واقعی دریافت کنید.

آنچه یاد خواهید گرفت:

  • چگونه وب اپلیکیشن را در AWS ایمن کنیم؟
  • فایروال وب اپلیکیشن چگونه کار می کند؟
  • چگونه AWS WAF را به طور صحیح پیکربندی کنیم؟
  • چگونه هشدارهای WAF را پیکربندی کنیم؟
  • چگونه از Athena برای تحلیل لاگ های اپلیکیشن و WAF استفاده کنیم؟
  • چگونه استثناهای سفارشی و لاگ کردن سفارشی می توانند به ابزار دفاع امنیتی تبدیل شوند؟
  • چگونه از CloudWatch برای کار با لاگ های اپلیکیشن استفاده کنیم؟
  • چگونه فیلترهای سفارشی CloudWatch و بر اساس آن ها alert ها را بسازیم؟
  • چگونه بعد از حمله هکر، تحلیل تهدید سایبری با Athena و اکسل ارائه دهیم؟

پیش نیازهای دوره

  • حساب AWS فعال، چند دامنه وب فعال، دانش اولیه استفاده از داکر و برنامه نویسی وب

توضیحات دوره

ابتدا شبکه AWS را آماده می کنیم، سپس AWS ALB را با WAF مستقر می کنیم و در نهایت، در گام آخر، اپلیکیشن خود را در EC2 با یک گروه مقیاس بندی خودکار مستقر می کنیم. الگوی فعلی توسعه را می توانید به آسانی در تولید استفاده کنید، زیرا مقرون به صرفه و تقریبا یک راه حل HA است. اما مانند هر راه حل دیگری محدودیت هایی دارد که در طول درس های Terraform کشف خواهید کرد.

در بخش استقرار، مدرس در مورد سرویس های مختلف AWS صحبت می کند که می توانید برای ایجاد مکانیسم های دفاع امنیتی استفاده کنید.

  • سیاست های IAM و گروه های امنیت به عنوان مکانیسم هایی برای منابع شما
  • S3 به عنوان مکانی برای نگهداری لاگ های WAF و ALB شما
  • CloudWath به عنوان سیستم هشدار و ذخیره سازی محلی متمرکز
  • SNS به عنوان مکانیسمی برای ارسال نوتیفیکیشن های هشدار در طول تشخیص حملات امنیتی
  • مدرس کمی به Route 53 و سرویس های Certificate manager نیز اشاره می کند.

شما می توانید از اپلیکیشن مستقر شده Falsk و کل زیرساخت AWS پیرامون آن به طور گسترده به عنوان یک محیط لابراتوار برای کاهش حملات مختلف هکر و ارائه یک فرآیند یادگیری امنیت سایبری استفاده کنید. این کار به شما اجازه می دهد که تمرین واقعی داشته باشید و ابزارها و ترفندهای مختلف امنیت را با دستان خود امتحان کنید. انجام این کار برای مدرس خیلی ضروری است.

در بخش سوم در مورد AWS WAF صحبت خواهید کرد. آنچه به طور دقیق بررسی خواهیم کرد:

  • چه منابعی را می توانیم به WAF در API gateway ،ALB و CF پیوست کنیم؟
  • چگونه آن را به طور صحیح پیکربندی کنیم؟
  • چرا پیکربندی صحیح AWS WAF فرآیندی به شدت وقت گیر است؟
  • چگونه قوانین مدیریت شده و سیاست های بلاک کردن سفارشی AWS WAF را راه اندازی کنیم؟
  • چگونه لاگ های ALB و WAF را با Athena تحلیل کنیم؟
  • چرا WAF راه حل جادویی نیست که بتواند از وب اپلیکیشن ها در برابر همه تهدیدات احتمالی محافظت کند؟

در بخش فعلی، مدرس به شما چند مثال از حملات واقعی که توسط WAF بلاک شده از تجربه کاری خود نشان می دهد تا متوجه شوید چقدر WAF به عنوان یک ابزار دفاع امنیتی قوی است.

در بخش چهارم، در مورد سرویس AWS CloudWatch و به خصوص موارد زیر صحبت خواهیم کرد:

  • چگونه از لاگ های اپلیکیشن خود به عنوان security detector استفاده کنیم؟
  • چگونه فیلترهای سفارشی CloudWatch بسازیم؟
  • چگونه هشدارها را در صورتی که وب اپلیکیشن تحت حمله هکر بود فعال کنیم؟
  • چگونه می توانیم حتی قبل از تشخیص حمله توسط WAF یا زمانی که WAF نمی تواند به مشکل رسیدگی کند، از حمله آگاه شویم؟

در بخش پنجم، در مورد تحلیل تهدید سایبری با Atena و اکسل بعد از حمله هکر صحبت می کنیم. اینکه چگونه کل داده لازم را با Atena جمع آوری کنید و چگونه مطمئن شوید اکشن های هکر به موفقیتی رسیده است یا خیر را توضیح می دهیم.

در پایان بخش پنجم، خلاصه ای کوتاه از همه مطالب تمرینی گذشته با فریمورک موثر دفاع امنیتی ایجاد می کنیم که می توانید در هر راه حل ابری یا حتی on-premise استفاده کنید.

این دوره برای چه کسانی مناسب است؟

  • هر کسی که به امنیت سایبری علاقه مند است یا مسئولیت منابع وب را به عهده دارد. - مهندسان نرم افزار، DevOps، ادمین، CTO و CEO

چگونه وب اپلیکیشن را با AWS WAF و CloudWatch ایمن کنیم؟

  • ویدئوی تبلیغاتی مقدمه 03:03
  • درباره مدرس و تجربه امنیت سایبری او 00:32
  • نقشه راه دوره 03:55
  • اپلیکیشن Flask - محیط محلی 04:15
  • اپلیکیشن Flask - بررسی کد و اینکه اپلیکیشن چگونه کار می کند 08:45
  • اپلیکیشن Flask - استثناهای سفارشی 02:53
  • اپلیکیشن Flask - لاگ کردن 04:34
  • نصب Terraform با tfenv 03:10
  • پروفایل AWS و پیکربندی Terraform 02:37
  • اجرای اسکریپت های Terraform - مقدمه ضروری 00:58
  • اعمال Terraform - بخش 1: قبل مقداردهی اولیه و ماژول های شبکه Terraform 07:08
  • اعمال Terraform - بخش 2: AWS ALB و AWS Certificate Manager 09:00
  • ساخت ایمیج داکر و Push کردن آن به AWS ECR 02:52
  • اعمال Terraform - بخش 3: اپلیکیشن Flask در EC2 با گروه مقیاس بندی خودکار 06:59
  • اعمال Terraform - بخش 4: افزودن EC2 به AWS ALB به عنوان گروه هدف 06:57
  • WAF چیست و چگونه کار می کند؟ 04:00
  • قوانین مدیریت شده AWS WAF به عنوان گام اول 05:44
  • قوانین مدیریت شده AWS WAF و حالت count 05:02
  • لاگ های AWS WAF و مجموعه داده تست 02:47
  • پیکربندی اولیه Athena-WAF 04:02
  • Athena - اجرای اولین کوئری، ساختار لاگ های WAF و قیمت گذاری Athena 03:03
  • چگونه داده لاگ WAF را با کوئری های Athena تحیل کنیم؟ - بخش 1 03:45
  • چگونه داده لاگ WAF را با کوئری های Athena تحیل کنیم؟ - بخش 2 05:54
  • متدولوژی پیکربندی قوانین مدیریت شده AWS WAF و نسخه های قوانین 04:51
  • قوانین مدیریت شده AWS WAF در عمل 06:02
  • AWS WAF - لیست های سفید و سیاه سفارشی - بخش 1 03:16
  • AWS WAF - لیست های سفید و سیاه سفارشی - بخش 2 04:15
  • AWS WAF و مجموعه الگوی سفارشی regex 02:22
  • آشنایی با قوانین نرخ AWS WAF 03:06
  • چگونه thresholds نرخ را برای اپلیکیشن با لاگ های ALB و Athena محاسبه کنیم؟ 05:35
  • قوانین نرخ AWS WAF در عمل - بخش 1 05:07
  • قوانین نرخ AWS WAF در عمل - بخش 2 06:12
  • متریک ها و هشدارهای AWS WAF 05:12
  • اولویت AWS WAF 02:12
  • چرا AWS WAF راه حل جادویی نیست؟ 03:36
  • چگونه از لاگ های CloudWatch استفاده کنیم؟ 03:38
  • درک لاگ های اپلیکیشن با داشبوردها و بینش های لاگ های CloudWatch 04:24
  • متریک ها و هشدارهای سفارشی CloudWatch به عنوان detector حساس رفتار نامعمول 06:19
  • گردش کار تحلیل تهدید سایبری - بخش 1 04:00
  • گردش کار تحلیل تهدید سایبری - بخش 2 04:08
  • تحلیل داده در اکسل - بخش 1 04:43
  • تحلیل داده در اکسل - بخش 2 04:40
  • فریمورک دفاع امنیتی 02:53

1,237,500 247,500 تومان

مشخصات آموزش

چگونه وب اپلیکیشن را با AWS WAF و CloudWatch ایمن کنیم؟

  • تاریخ به روز رسانی: 1404/06/14
  • سطح دوره:متوسط
  • تعداد درس:43
  • مدت زمان :03:08:33
  • حجم :1.57GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,654,000 930,800 تومان
  • زمان: 11:47:11
  • تعداد درس: 71
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,113,000 422,600 تومان
  • زمان: 05:21:45
  • تعداد درس: 49
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,362,500 272,500 تومان
  • زمان: 03:27:39
  • تعداد درس: 60
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,156,000 1,431,200 تومان
  • زمان: 18:07:44
  • تعداد درس: 123
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید