بوتکمپ کامل F5 (LTM ،ASM ،DNS) - بخش 1 (ASM
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- یک مرور کلی کامل از ماژول ASM در F5 BIG-IP و چگونگی عملکرد آن
- تعریف کامپوننت های اصلی سیاست امنیتی و چگونگی پیکربندی آن
- شناسایی تفاوتهای میان تنظیمات یادگیری و مسدودسازی
- در اختیار گرفتن یک سناریوی کامل پروژه در دنیای واقعی
- ایجاد سناریوهای تست نفوذ در دنیای واقعی با استفاده از Kali Linux
توضیحات دوره
در این بخش نخست از این دوره (آموزش کامل فنی و عملی سه ماژول اصلی F5 (LTM ،ASM و DNS "GTM")، به مباحث اصلی مورد نیاز برای ایمنسازی یک وب اپلیکیشن از طریق ASM "مدیریت امنیت اپلیکیشن" در F5 خواهیم پرداخت.
در بخش اول، درباره مرور کلی ماژول ASM و تئوری فایروال وب اپلیکیشن صحبت خواهیم کرد، اینکه انواع اصلی حملاتی که میتوانیم در برابر آنها ایمنسازی کنیم کدامند و در نهایت 10 آسیبپذیری برتر OWASP در هر وب اپلیکیشن را بررسی میکنیم.
در بخش دوم، با چگونگی عملکرد متدولوژی یادگیری ASM آشنا میشویم و اینکه چگونه میتوانیم سیاست را مطابق با نتایج یادگیری تیونینگ کنیم.
در بخش سوم، مفهوم یادگیری خودکار را عمیقاً درک خواهیم کرد و اینکه چگونه میتوانیم یک سیاست را در حالت خودکار ایجاد کنیم تا به طور خودکار ASM ما را قادر سازد پیشنهادات یادگیری را بدون هیچگونه مداخلهای از سوی مدیر بپذیرد.
سپس، نگاهی عمیق به اشیاء اصلی مرتبط با وب اپلیکیشن خواهیم انداخت که باید در برابر برخی حملات محبوب مانند (حملات جستجوی فراگیر، حملات منع سرویس، حملات ربات و سایر موارد) ایمنسازی شوند.
پس از آن، چگونگی کار با پارامترها با تمام انواع آنها در داخل وب اپلیکیشن (پارامترهای ایستا و پارامترهای پویا) را خواهیم دید.
در نهایت، برخی ویژگیهای مرتبط با مدیریت این ماژول "ASM" را پیکربندی خواهیم کرد و چگونگی پیکربندی لاگ و همچنین چگونگی تولید گزارشها را خواهیم دید.
این دوره برای چه کسانی مناسب است؟
- مهندسان امنیت اپلیکیشن
- تستکنندگان نفوذ
- مهندسان امنیت شبکه
- مهندسان سیستمهای فناوری اطلاعات
بوتکمپ کامل F5 (LTM ،ASM ،DNS) - بخش 1 (ASM
-
مقدمه 45:42
-
ارتباط بین ASM و LTM 05:26
-
مفاهیم فایروال وب اپلیکیشن 22:02
-
انواع حملات و 10 مورد برتر OWASP 14:34
-
استقرار ASM و مفاهیم اصلی 31:57
-
حالتهای استقرار ASM 05:07
-
یادگیری دستی و تیونینگ سیاست 28:44
-
امضاهای حمله 13:16
-
مرور کلی ساخت سیاست مثبت 17:55
-
متدهای یادگیری 13:53
-
مرحلهبندی و اعمال سیاست 09:04
-
یادگیری فشرده 08:21
-
ساخت خودکار سیاست 22:26
-
ایمنسازی هدرها 19:18
-
اعمال سیاست ورود به سیستم 12:44
-
مقابله با حملات جستجوی فراگیر 16:44
-
ردیابی سشن 12:13
-
مدیریت آدرسهای IP 05:38
-
مدیریت پارامترها 25:31
-
مقابله با حملات منع سرویس 13:09
-
عملیات مربوط به سیاست 19:34
-
یکپارچهسازی با اسکنر آسیبپذیری 03:52
-
سیاستهای لایهای 02:21
-
iRules به همراه ASM 02:40
-
آزمایشگاه 1: ساخت یک سیاست جامع 43:29
-
آزمایشگاه 2: مقابله با حملات تزریق 20:43
-
آزمایشگاه 3: ایمنسازی منابع سرور وب 20:46
-
آزمایشگاه 4: محافظت در برابر تکنیکهای دستکاری سشن 22:07
-
آزمایشگاه 5: پیشگیری از حملات جستجوی فراگیر 12:17
مشخصات آموزش
بوتکمپ کامل F5 (LTM ،ASM ،DNS) - بخش 1 (ASM
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:29
- مدت زمان :08:38:04
- حجم :5.27GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy