معرفی دوره

امروزه با توجه به گسترش روزافزون سرویس‌های تحت وب و اهمیت در دسترس‌بودن این سرویس‌ها به جهت ارائه خدمات به مشتریان در سراسر دنیا و از طرفی با توجه به در دسترس بودن سرویس‌ها در بستر اینترنت، این نوع از سرویس‌ها  به هدف خوبی برای مهاجمان بدل شده‌اند. به همین‌منظور شرکت Fortinet از تجهیز امنیتی خود با نام تجاری FortiWeb به جهت حفاظت از سرویس‌های تحت وب رونمایی کرده است. دانشجویان در این دوره به‌طور کلی با مفاهیمی چو­ن نحوه پیاده‌سازی تجهیز در بستر ترافیک سرویس شبکه، نحوه پیکربندی تنظیمات و اشکال‌زدایی مشکلات در حوزه برنامه‌های کاربردی تحت وب آشنا خواهند شد.

این دوره همچنین مواردی چون نحوه برقرای ارتباط تجهیز FortiWeb با SIEM‌ها، مفاهیم Load balancing، جلوگیری از حملات لایه ۷، راه‌اندازی قابلیت Auto-learning، مباحث مربوط به SSL/TLS، تطبیق استاندارد PCI DSS، بهینه‌سازی، انجام پیکربندی Rewriting/Redirect  و مباحث مربوط به اشکال‌زدایی را مورد بحث قرار خواهد داد.

مدت زمان دوره:

24 ساعت

پیش‌نیاز دوره:

  • آشنایی با پروتکل HTTP/HTTPS
  • آشنایی با مفاهیم امنیت شبکه و حملات تحت وب

مخاطبین دوره:

  • مدیران و کارشناسان تجهیزات امنیتی فورتی‌نت
  • افراد علاقه مند به مباحث امنیتی

 

سرفصل دوره FortiWeb:

  • Introduction
  • Basic Setup
  • Integrating External SIEM
  • Integrating Front-End SNAT & Load Balancers
  • DoS & Defacement
  • Signatures, Sanitization, & Auto-learning
  • SSL & TLS
  • Authentication & Access Control
  • PCI DSS 3.0 Compliance
  • Caching & Compression
  • Rewriting & Redirects
  • Troubleshooting