modSecurity Rules Management Workshop

AMOD-RMW
▪ Записаться на курс
[О курсе]

Материал данного курса позволит слушателям научиться работать c правилами фильтрации web-трафика WAF modSecurity, а также создавать и оптимизировать их.

Связанное решение

UTM

Что изучается

Материал данного курса позволит слушателям научиться работать c правилами фильтрации web-трафика WAF modSecurity, а также создавать и оптимизировать их.

Аудитория курса

Инженеры, занимающиеся безопасностью web-приложений и корпоративной инфраструктуры в целом.

Предварительные требования

Необходимо обладать знаниями о работе WAF modSecurity на уровне материала курса AMOD-ICM.

Длительность курса

2 дня

Содержание курса

Модуль 1 – Правила modSecurity

  • Структура и формат правил modSecurity
  • Переменные, операторы и действия, используемые в правилах
  • Наборы правил: OWASP CRS, Comodo, Atomicorp

Модуль 2 – Создание правил

  • Создание простых правил
  • Использование переменных и операторов
  • Создание цепочек правил и условия срабатывания
  • Задание параметров генерации log’ов и alert’ов
  • Работа с метаданными

Модуль 3 – Работа с правилами

  • Наследование правил
  • Манипуляции правилами с параметрами Configure-Time
  • Использование регулярных выражений
  • Функции Virtual Patching
  • Использование honeypot’ов и внешних ресурсов для блокировки web-трафика

Модуль 4 – Оптимизация правил

  • Создание и использование ruleset’ов
  • Минимизация false positive
  • Оптимизация механизмов поиска паттернов
  • Benchmarking
[Проведение курса]

Мы доверяем обучение профессионалам

Antcolony■
Инженерная школа кибербезопасности

Осуществляет обучение на территории РФ

Human Growth Kazakhstan■
Учебный центр

Осуществляет обучение на территории СНГ