Capitolo 1: Introduzione al sistema BIG-IP
- Impostazione iniziale del sistema BIG-IP
- Archiviazione della configurazione del sistema BIG-IP
- Utilizzo delle risorse e degli strumenti di supporto di F5
Capitolo 2: Elaborazione del traffico con BIG-IP
- Identificazione degli oggetti di elaborazione del traffico di BIG-IP
- Comprensione dei profili
- Panoramica dei criteri di traffico locali
- Visualizzazione del flusso di richieste HTTP
Capitolo 3: Panoramica dell'elaborazione delle applicazioni Web
- Web Application Firewall: Protezione di livello 7
- Controlli di sicurezza di livello 7
- Panoramica degli elementi di comunicazione Web
- Panoramica della struttura delle richieste HTTP
- Esame delle risposte HTTP
- Come F5 Advanced WAF analizza i tipi di file, gli URL e i parametri
- Utilizzo del proxy HTTP Fiddler
Capitolo 4: Panoramica delle vulnerabilità delle applicazioni Web
- Una tassonomia degli attacchi: Il panorama delle minacce
- Exploit comuni contro le applicazioni Web
Capitolo 5: Implementazione dei criteri di sicurezza: Concetti e terminologia
- Definire l'apprendimento
- Confronto tra modelli di sicurezza positivi e negativi
- Il flusso di lavoro di distribuzione
- Assegnazione dei criteri al server virtuale
- Flusso di lavoro di distribuzione: Utilizzo delle impostazioni avanzate
- Configurazione delle tecnologie del server
- Definizione delle firme di attacco
- Visualizzazione delle richieste
- Controlli di sicurezza offerti da Rapid Deployment
Capitolo 6: Regolazione dei criteri e violazioni
- Elaborazione del traffico post-dispiegamento
- Come vengono classificate le violazioni
- Valutazione delle violazioni: Una scala di minacce
- Definizione dello staging e dell'applicazione
- Definizione della modalità di applicazione
- Definizione del periodo di preparazione all'applicazione
- Rivedere la definizione di apprendimento
- Definizione dei suggerimenti di apprendimento
- Scelta dell'apprendimento automatico o manuale
- Definizione delle impostazioni di apprendimento, allarme e blocco
- Interpretare il riepilogo della prontezza di esecuzione
- Configurazione della pagina di risposta al blocco
Capitolo 7: Utilizzo delle firme di attacco e delle campagne di minacce
- Definizione delle firme di attacco
- Nozioni di base sulle firme di attacco
- Creazione di firme di attacco definite dall'utente
- Definizione delle modalità di modifica semplice e avanzata
- Definizione dei set di firme di attacco
- Definizione dei pool di firme di attacco
- Comprendere le firme di attacco e lo staging
- Aggiornamento delle firme di attacco
- Definizione delle campagne di minacce
- Distribuzione delle campagne di minacce
Capitolo 8: Creazione di criteri di sicurezza positivi
- Definizione e apprendimento dei componenti dei criteri di sicurezza
- Definizione del carattere jolly
- Definizione del ciclo di vita delle entità
- Scelta dello schema di apprendimento
- Come imparare: Mai (solo jolly)
- Come imparare: Sempre
- Come imparare: Selettivo
- Revisione del periodo di preparazione all'applicazione: Entità
- Visualizzazione dei suggerimenti di apprendimento e dello stato di avanzamento
- Definizione del punteggio di apprendimento
- Definizione degli indirizzi IP attendibili e non attendibili
- Come imparare: Compatto
Capitolo 9: Protezione dei cookie e altri argomenti di intestazione
- Scopo dei cookie di F5 Advanced WAF
- Definizione di cookie consentiti e forzati
- Protezione delle intestazioni HTTP
Capitolo 10: Reporting e log visivi
- Visualizzazione dei dati di riepilogo sulla sicurezza delle applicazioni
- Reporting: Costruire la propria vista
- Reporting: Grafico basato su filtri
- Statistiche di Brute Force e Web Scraping
- Visualizzazione dei rapporti sulle risorse
- Conformità PCI: PCI-DSS 3.0
- Analisi delle richieste
- Strutture e destinazioni di registrazione locali
- Visualizzazione dei registri nell'utilità di configurazione
- Definizione del profilo di registrazione
- Configurazione della registrazione delle risposte
Capitolo 11: Progetto di laboratorio 1
Capitolo 12: Gestione avanzata dei parametri
- Definizione dei tipi di parametri
- Definizione di parametri statici
- Definizione dei parametri dinamici
- Definizione dei livelli dei parametri
- Altre considerazioni sui parametri
Capitolo 13: Creazione automatica dei criteri
- Definizione di modelli che automatizzano l'apprendimento
- Definizione dell'allentamento dei criteri
- Definizione del restringimento dei criteri
- Definizione della velocità di apprendimento: campionamento del traffico
- Definizione del tracciamento delle modifiche al sito
Capitolo 14: Integrazione con gli scanner di vulnerabilità delle applicazioni Web
- Integrazione dei risultati degli scanner
- Importare le vulnerabilità
- Risoluzione delle vulnerabilità
- Utilizzo del file XSD generico dello scanner XML
Capitolo 15: Distribuzione di criteri stratificati
- Definizione di un criterio padre
- Definizione dell'ereditarietà
- Casi d'uso della distribuzione dei criteri padre
Capitolo 16: Applicazione del login e mitigazione della forza bruta
- Definizione delle pagine di accesso per il controllo del flusso
- Configurazione del rilevamento automatico delle pagine di accesso
- Definizione degli attacchi di forza bruta
- Configurazione della protezione contro la forza bruta
- Mitigazioni della forza bruta basate sull'origine
- Definizione di Credential Stuffing
- Mitigazione del Credential Stuffing
Capitolo 17: Ricognizione con il tracciamento delle sessioni
- Definizione del tracciamento delle sessioni
- Configurazione delle azioni in caso di rilevamento di violazioni
Capitolo 18: Mitigazione del Denial of Service di livello 7
- Definizione degli attacchi Denial of Service
- Definizione del profilo di protezione DoS
- Panoramica della protezione DoS basata su TPS
- Creazione di un profilo di registrazione DoS
- Applicazione delle mitigazioni TPS
- Definizione del rilevamento comportamentale e basato sullo stress
Capitolo 19: Difesa avanzata dai bot
- Classificazione dei client con il profilo di difesa dai bot
- Definizione delle firme dei bot
- Definizione di F5 Fingerprinting
- Definizione dei modelli di profilo di difesa dai bot
- Definizione della protezione dei microservizi
Capitolo 20: Progetti finali
Modifiche al corso dalla versione 15
Il corso Configurazione di F5 Advanced Web Application Firewall è stato modificato per riflettere le modifiche apportate all'utilità di configurazione e i cambiamenti di comportamento.
Data Guard è ora accessibile in Impostazioni avanzate per criterio di sicurezza dell'applicazione.
I tipi di file sono ora accessibili in Impostazioni avanzate per criterio di sicurezza dell'applicazione.
La configurazione della pagina di accesso è stata spostata nella sezione Sessioni e accessi per criterio di sicurezza dell'applicazione.
I numeri dei laboratori non sono più utilizzati: I laboratori sono ora identificati per nome.
La sezione e il laboratorio relativi alla sicurezza dei dati sono stati rimossi dal corso.
Alla sezione Brute Force del corso è stata aggiunta una nuova sezione sul rilevamento delle credenziali trapelate.