Présentation :

Dans ce cours, vous apprendrez à déployer, configurer et troubleshoot FortiWeb.Vous apprendrez les concepts clés de la sécurité des applications Web, et explorerez la protection etperformances caractéristiques. Vous ferez l’expérience de simulations de trafic et d’attaques qui utilisentde véritables applications Web. Vous apprendrez à répartir la charge des serveurs virtuels aux serveurs réel, tout en appliquant des paramètres logiques, en inspectant le flux, et en sécurisant les cookies de sessions HTTP.

A qui s’adresse :

Les professionnels des réseaux et de la sécurité impliqués dans l’administration et le support de FortiWeb doivent assister à ce cours.

Objectifs :

  • Définir les firewalls des applications Web et décrire son rôle dans le réseau
  • Effectuer la configuration de base et le déploiement initial
  • Configurer FortiWeb pour un déploiement dans un environnement réseau load balance
  • Implémenter les capacités machine lerning de FortiWeb
  • Configurer et personnaliser les signatures FortiWeb
  • Configurez FortiWeb pour vous protéger contre les attaques DoS et defacement d’attaques
  • Implémenter SSL/TLS encryption, y compris l’inspection et le offloading
  • Configurer les fonctionnalités d’authentification et de contrôle d’accès des utilisateurs
  • Configurez FortiWeb pour assurer la conformité PCI DSS de vos applications Web
  • Configurer FortiWeb pour effectuer des tâches de mise en cache et de compression
  • Configurer FortiWeb pour effectuer le routage, la réécriture et la redirection basés sur le contenu HTTP
  • Effectuer troubleshooting de base de FortiWeb

Programme :

  • Introduction
  • Setup basique
  • Compliance
  • Authentication et Contrôl d’accès
  • Sécurité des applications Web
  • DoS et Defacement
  • Machine Learning et Bot Détection
  • SSL/TLS
  • Application Delivery
  • API Protection et Bot Mitigation
  • Configuration additionelle
  • Troubleshooting

Durée :

03 jours.

Pré-requis :

  • Avoir suivi la formation NSE 4 FortiGate Security et NSE 4 FortiGate Infrastructure, ou avoir une expérience équivalente.
  • Il est également recommandé d‘avoir des notions en:
    • Protocole HTTP
    • Connaissance de base de HTML
    • JavaScript
    • Un langage de pages dynamiques côté serveur, tels que PHP
X