Scheda corso
NovaNext Training / F5 Networks / F5 Networks / Configuring F5 Advanced WAF for Modern Applications: Web Application Firewall - BIG-AWF-CFG

Configuring F5 Advanced WAF for Modern Applications: Web Application Firewall - BIG-AWF-CFG

Codice
WGAC-F5N-BIG-AWF-CFG
Durata
4 Giorni
Prezzo
4.560,00 € (iva escl.)
Lingua
Inglese
Modalità
Virtual Classroom
       

 

Schedulazione
Luogo Data Iscrizione
Virtual Classroom (Inglese) 22/09/2026
Virtual Classroom (Inglese) 24/11/2026

In questo corso di 4 giorni, gli studenti ricevono una comprensione funzionale di come implementare, mettere a punto e utilizzare F5 Advanced Web Application Firewall per proteggere le loro applicazioni web dagli attacchi basati su HTTP.

Il corso comprende lezioni, laboratori pratici e discussioni sui diversi strumenti di F5 Advanced Web Application Firewall per il rilevamento e la mitigazione delle minacce provenienti da diversi vettori di attacco, quali web scraping, Layer 7 Denial of Service, brute force, bot, code injection e zero day exploit.

 

Prerequisiti

Prima di partecipare a un corso con istruttore di F5 Global Training Services, si consiglia di acquisire le seguenti conoscenze ed esperienze generali in materia di tecnologia di rete:

  • Incapsulamento del modello OSI
  • Routing e commutazione
  • Ethernet e ARP
  • Concetti TCP/IP
  • Indirizzamento IP e subnetting
  • NAT e indirizzamento IP privato
  • Gateway predefinito
  • Firewall di rete
  • LAN vs. WAN

 

Obiettivi
  • Descrivere il ruolo del sistema BIG-IP come dispositivo full proxy in una rete di distribuzione delle applicazioni.
  • Eseguire il provisioning di F5 Advanced Web Application Firewall
  • Definire un firewall per applicazioni Web
  • Descrivere come F5 Advanced Web Application Firewall protegge un'applicazione web proteggendo i tipi di file, gli URL e i parametri.
  • Distribuire F5 Advanced Web Application Firewall utilizzando il modello di distribuzione rapida (e altri modelli) e definire i controlli di sicurezza inclusi in ciascuno di essi.
  • Definire le impostazioni di apprendimento, allarme e blocco che riguardano la configurazione di F5 Advanced Web Application Firewall.
  • Definire le firme di attacco e spiegare perché è importante la messa in scena delle firme di attacco.
  • Distribuire campagne di minacce per proteggersi dalle minacce CVE.
  • Confrontare l'implementazione di criteri di sicurezza positivi e negativi e spiegare i vantaggi di ciascuno di essi.
  • Configurare l'elaborazione della sicurezza a livello di parametri di un'applicazione Web.
  • Distribuire F5 Advanced Web Application Firewall utilizzando il Generatore automatico di criteri.
  • Mettere a punto un criterio manualmente o consentire la creazione automatica di criteri
  • Integrare l'output di uno scanner di vulnerabilità per applicazioni di terze parti in un criterio di sicurezza.
  • Configurare l'applicazione del login per il controllo del flusso
  • Attenuare il riempimento delle credenziali
  • Configurare la protezione contro gli attacchi brute force
  • Implementazione della difesa avanzata dai bot contro i web scrapers, tutti i bot conosciuti e altri agenti automatizzati.

 

Contenuti

Capitolo 1: Introduzione al sistema BIG-IP

  • Impostazione iniziale del sistema BIG-IP
  • Archiviazione della configurazione del sistema BIG-IP
  • Utilizzo delle risorse e degli strumenti di supporto di F5

Capitolo 2: Elaborazione del traffico con BIG-IP

  • Identificazione degli oggetti di elaborazione del traffico di BIG-IP
  • Comprensione dei profili
  • Panoramica dei criteri di traffico locali
  • Visualizzazione del flusso di richieste HTTP

Capitolo 3: Panoramica dell'elaborazione delle applicazioni Web

  • Web Application Firewall: Protezione di livello 7
  • Controlli di sicurezza di livello 7
  • Panoramica degli elementi di comunicazione Web
  • Panoramica della struttura delle richieste HTTP
  • Esame delle risposte HTTP
  • Come F5 Advanced WAF analizza i tipi di file, gli URL e i parametri
  • Utilizzo del proxy HTTP Fiddler

Capitolo 4: Panoramica delle vulnerabilità delle applicazioni Web

  • Una tassonomia degli attacchi: Il panorama delle minacce
  • Exploit comuni contro le applicazioni Web

Capitolo 5: Implementazione dei criteri di sicurezza: Concetti e terminologia

  • Definire l'apprendimento
  • Confronto tra modelli di sicurezza positivi e negativi
  • Il flusso di lavoro di distribuzione
  • Assegnazione dei criteri al server virtuale
  • Flusso di lavoro di distribuzione: Utilizzo delle impostazioni avanzate
  • Configurazione delle tecnologie del server
  • Definizione delle firme di attacco
  • Visualizzazione delle richieste
  • Controlli di sicurezza offerti da Rapid Deployment

Capitolo 6: Regolazione dei criteri e violazioni

  • Elaborazione del traffico post-dispiegamento
  • Come vengono classificate le violazioni
  • Valutazione delle violazioni: Una scala di minacce
  • Definizione dello staging e dell'applicazione
  • Definizione della modalità di applicazione
  • Definizione del periodo di preparazione all'applicazione
  • Rivedere la definizione di apprendimento
  • Definizione dei suggerimenti di apprendimento
  • Scelta dell'apprendimento automatico o manuale
  • Definizione delle impostazioni di apprendimento, allarme e blocco
  • Interpretare il riepilogo della prontezza di esecuzione
  • Configurazione della pagina di risposta al blocco

Capitolo 7: Utilizzo delle firme di attacco e delle campagne di minacce

  • Definizione delle firme di attacco
  • Nozioni di base sulle firme di attacco
  • Creazione di firme di attacco definite dall'utente
  • Definizione delle modalità di modifica semplice e avanzata
  • Definizione dei set di firme di attacco
  • Definizione dei pool di firme di attacco
  • Comprendere le firme di attacco e lo staging
  • Aggiornamento delle firme di attacco
  • Definizione delle campagne di minacce
  • Distribuzione delle campagne di minacce

Capitolo 8: Creazione di criteri di sicurezza positivi

  • Definizione e apprendimento dei componenti dei criteri di sicurezza
  • Definizione del carattere jolly
  • Definizione del ciclo di vita delle entità
  • Scelta dello schema di apprendimento
  • Come imparare: Mai (solo jolly)
  • Come imparare: Sempre
  • Come imparare: Selettivo
  • Revisione del periodo di preparazione all'applicazione: Entità
  • Visualizzazione dei suggerimenti di apprendimento e dello stato di avanzamento
  • Definizione del punteggio di apprendimento
  • Definizione degli indirizzi IP attendibili e non attendibili
  • Come imparare: Compatto

Capitolo 9: Protezione dei cookie e altri argomenti di intestazione

  • Scopo dei cookie di F5 Advanced WAF
  • Definizione di cookie consentiti e forzati
  • Protezione delle intestazioni HTTP

Capitolo 10: Reporting e log visivi

  • Visualizzazione dei dati di riepilogo sulla sicurezza delle applicazioni
  • Reporting: Costruire la propria vista
  • Reporting: Grafico basato su filtri
  • Statistiche di Brute Force e Web Scraping
  • Visualizzazione dei rapporti sulle risorse
  • Conformità PCI: PCI-DSS 3.0
  • Analisi delle richieste
  • Strutture e destinazioni di registrazione locali
  • Visualizzazione dei registri nell'utilità di configurazione
  • Definizione del profilo di registrazione
  • Configurazione della registrazione delle risposte

Capitolo 11: Progetto di laboratorio 1

Capitolo 12: Gestione avanzata dei parametri

  • Definizione dei tipi di parametri
  • Definizione di parametri statici
  • Definizione dei parametri dinamici
  • Definizione dei livelli dei parametri
  • Altre considerazioni sui parametri

Capitolo 13: Creazione automatica dei criteri

  • Definizione di modelli che automatizzano l'apprendimento
  • Definizione dell'allentamento dei criteri
  • Definizione del restringimento dei criteri
  • Definizione della velocità di apprendimento: campionamento del traffico
  • Definizione del tracciamento delle modifiche al sito

Capitolo 14: Integrazione con gli scanner di vulnerabilità delle applicazioni Web

  • Integrazione dei risultati degli scanner
  • Importare le vulnerabilità
  • Risoluzione delle vulnerabilità
  • Utilizzo del file XSD generico dello scanner XML

Capitolo 15: Distribuzione di criteri stratificati

  • Definizione di un criterio padre
  • Definizione dell'ereditarietà
  • Casi d'uso della distribuzione dei criteri padre

Capitolo 16: Applicazione del login e mitigazione della forza bruta

  • Definizione delle pagine di accesso per il controllo del flusso
  • Configurazione del rilevamento automatico delle pagine di accesso
  • Definizione degli attacchi di forza bruta
  • Configurazione della protezione contro la forza bruta
  • Mitigazioni della forza bruta basate sull'origine
  • Definizione di Credential Stuffing
  • Mitigazione del Credential Stuffing

Capitolo 17: Ricognizione con il tracciamento delle sessioni

  • Definizione del tracciamento delle sessioni
  • Configurazione delle azioni in caso di rilevamento di violazioni

Capitolo 18: Mitigazione del Denial of Service di livello 7

  • Definizione degli attacchi Denial of Service
  • Definizione del profilo di protezione DoS
  • Panoramica della protezione DoS basata su TPS
  • Creazione di un profilo di registrazione DoS
  • Applicazione delle mitigazioni TPS
  • Definizione del rilevamento comportamentale e basato sullo stress

Capitolo 19: Difesa avanzata dai bot

  • Classificazione dei client con il profilo di difesa dai bot
  • Definizione delle firme dei bot
  • Definizione di F5 Fingerprinting
  • Definizione dei modelli di profilo di difesa dai bot
  • Definizione della protezione dei microservizi

Capitolo 20: Progetti finali

Modifiche al corso dalla versione 15

Il corso Configurazione di F5 Advanced Web Application Firewall è stato modificato per riflettere le modifiche apportate all'utilità di configurazione e i cambiamenti di comportamento.

Data Guard è ora accessibile in Impostazioni avanzate per criterio di sicurezza dell'applicazione.

I tipi di file sono ora accessibili in Impostazioni avanzate per criterio di sicurezza dell'applicazione.

La configurazione della pagina di accesso è stata spostata nella sezione Sessioni e accessi per criterio di sicurezza dell'applicazione.

I numeri dei laboratori non sono più utilizzati: I laboratori sono ora identificati per nome.

La sezione e il laboratorio relativi alla sicurezza dei dati sono stati rimossi dal corso.

Alla sezione Brute Force del corso è stata aggiunta una nuova sezione sul rilevamento delle credenziali trapelate.



Accredited training provided in partnership with Westcon Academy