دوره فورتی وب (Fortiweb)

دوره FortiWeb v6.1

فورتی‌وب راهکار WAF (فایروال برنامه تحت وب) محصول شرکت فورتی‌نت است که به عنوان یک لایه دفاعی، برای وب‌اپلیکیشن‌ها و روی شبکه مستقر می‌شود. امروزه بخش مهمی از دارایی‌های سازمان‌ها، اپلیکیشن‌هایی هستند که تحت وب کار می‌کنند. پس تامین امنیت این اپلیکیشن‌ها برای حفظ دارایی‌ها و اطلاعات موجود در سازمان ضروری است.
فورتی‌وب نیز یکی از ابزارهای قدرتمند برای تامین امنیت این اپلیکیشن‌ها است. اما همین ابزار قدرتمند، برای نصب و راه‌اندازی و همچنین تنظیمات پیشرفته، نیازمند آموزش‌هایی است. شرکت فورتی‌نت نیز سرفصل‌هایی را تحت عنوان دوره Fortiweb v6.1 ، برای آموزش کار با این فایروال قدرتمند ارائه کرده است.
در این دوره شما نحوه استقرار، پیکربندی و عیب‌یابی فایروال تحت‌وب فورتی‌وب را خواهید آموخت. همچنین در ابتدای دوره، مفاهیم کلیدی امنیت برنامه‌های وب برای شما شرح داده خواهد شد. درطول دوره شما در قالب یک آزمایشگاه (لابراتوار) عملی، شبیه‌سازی ترافیک و حمله را به‌صورت واقعی تجربه خواهید کرد. با تجربه عملی این شبیه‌سازها، می‌آموزید که چگونه پارامترهای منطقی را حفظ کنید، بازرسی جریان ترافیک را انجام دهید و کوکی‌های مربوط به سشن HTTP را ایمن نگه‌داشته و توزیع بار از سرورهای مجازی به سرورهای واقعی را انجام دهید.

content-photos/4/23/content_photo_B3RKfA4XxoWBh4ez.jpg

سرفصل‌های دوره فورتی‌وب

  • Introduction
  • Basic Setup
  • Integrating Front-End SNAT and Load Balancers
  • Machine Learning and Bot Detection
  • Signatures and Sanitization
  • DoS and Defacement
  • SSL/TLS
  • Authentication and Access Control
  • PCI DSS Compliance
  • Caching and Compression
  • HTTP Routing, Rewriting, and Redirects
  • Troubleshooting

 

پیش‌نیاز شرکت در دوره فورتی‌وب

  • آشنایی با لایه‌های OSI و پروتکل HTTP
  • دانش پایه در حوزه HTML ، JavaScript و زبان‌های پویا سمت سرور (مثل PHP )
  • تجربه اولیه استفاده از پورت‌فورواردینگ FortiGate
content-photos/4/26/content_photo_1eH7NoNW7Ya0oTnS.jpg

توانایی شما پس از دوره FortiWeb

شما پس از گذراندن این دوره می‌توانید:

  • ماهیت فایروال تحت‌وب را معرفی کنید و نقش آن در شبکه را توضیح دهید.
  • پیکربندی اولیه و استقرار اولیه فورتی‌وب را انجام دهید.
  • FortiWeb را برای استقرار در فضای شبکه‌ی متعادل پیکربندی کنید.
  • قابلیت‌های ماشین لرنینگ FortiWeb را پیاده‌سازی کنید.
  • امضاهای (Signatures) فورتی‌وب را پیکربندی و سفارشی‌سازی کنید.
  • برای محافظت دربرابر حملات DoS و Defacement، فورتی‌وب را پیکربندی کنید.
  • رمزگذاری SSL/TLS، ازجمله بازرسی و بارگیری (Inspection و Offloading) را پیاده‌سازی کنید.
  • ویژگی‌های تایید هویت کاربر و کنترل دسترسی را پیکربندی کنید.
  • برای اطمینان از انطباق با استاندارد PCI DSS با برنامه‌های تحت‌وب خود، فورتی‌وب را پیکربندی کنید.
  • فورتی‌وب را برای انجام کارهای Caching و Compression پیکربندی کنید.
  • فورتی‌وب را برای انجام مسیریابی، بازنویسی و تغییر مسیر براساس محتوای HTTP پیکربندی کنید.
  • و درنهایت عیب‌یابی اساسی FortiWeb را انجام دهید.

مخاطبان دوره FortiWeb

مخاطبان این دوره تمامی کسانی هستند که به گونه‌ای در حوزه IT (شبکه و امنیت) فعالیت می‌کنند و مشخصاً قصد کار با فایروال فورتی‌وب را دارند. البته این افراد باید از کسانی باشند که تجربه کاری در حوزه امنیت (نیمه حرفه‌ای) داشته و مفاهیم اولیه امنیت (به خصوص آشنایی کلی با فایروال‌های شبکه و...) را نیز بدانند.