modSecurity Install, Configure, Manage

AMOD-ICM
▪ Записаться на курс
[О курсе]

Материал данного курса позволит слушателям научиться работать с Web Application Firewall’ом modSecurity.

Связанное решение

UTM

Что изучается

  • Процесс установки и первичной настройки modSecurity’а, его интеграция в существующую web-инфраструктуру
  • Логика созданий правил фильтрации web-трафика для обнаружения и блокирования атак на web-приложения
  • Выполнение текущих эксплуатационных задач

Аудитория курса

Инженеры, занимающиеся безопасностью web-приложений и корпоративной инфраструктуры в целом.

Предварительные требования

Необходимо обладать знаниями о работе сетей TCP/IP и web-приложений.

Длительность курса

3 дня

Содержание курса

Модуль 1 – Логика работы WAF и обработка web-трафика

  • Проблемы безопасности web-приложений и роль WAF в их защите
  • Шифрование web-трафика, протоколы TLS
  • Встроенные механизмы фильтрации трафика web-серверов
  • Функции извлечения и интерпретации данных из web-трафика
  • Использование WAF’а как компонента web-сервера
  • Использование WAF’а в режиме reverse-proxy и TLS offloading

Модуль 2 – Установка и настройка modSecurity

  • Архитектура проекта modSecurity
  • Сборка modSecurity из исходных файлов
  • Установка бинарных файлов
  • Интеграция modSecurity с web-сервером
  • Файлы конфигурации modSecurity
  • Rule Engine Audit Engine

Модуль 3 – Фильтрация web-трафика c помощью modSecurity

  • Модели фильтрации трафика blacklisting и whitelisting
  • Структура и формат правил modSecurity
  • OWASP Core Rule Set
  • Обнаружение и блокирование атак с помощью modSecurity

Модуль 4 – Управление modSecurity

  • Установка и использование OWASP WAFControl как GUI
  • Установка и использование WAF2PY как GUI
  • Использование REMO для создания и редактирования правил modSecurity

Модуль 5 – Обработка вложений и работа с форматами данных

  • Извлечение файлов из HTTP
  • Интеграция modSecurity c clamAV и Cuckoo Sandbox
  • Обработка XML
  • Функции препроцессинга и защита от обфускации атак

Модуль 6 – Дополнительные функции modSecurity

  • Использование blacklist’ов для блокирования web-трафика
  • Использование GeoIP бля блокирования web-трафика
  • Контроль за HTTP-сессиями
  • Функции Content Injection
[Проведение курса]

Мы доверяем обучение профессионалам

Antcolony■
Инженерная школа кибербезопасности

Осуществляет обучение на территории РФ

Human Growth Kazakhstan■
Учебный центр

Осуществляет обучение на территории СНГ