modSecurity Troubleshooting and Operations

AMOD-TSO
▪ Записаться на курс
[О курсе]

Материал данного курса позволит слушателям научиться использовать методику поиска и устранения неисправностей при работе с Web Application Firewall’ом modSecurity. Кроме того, на курсе также будут изучаться методы оптимизации работы modSecurity.

Связанное решение

UTM

Что изучается

  • Методика поиска и устранения неисправностей при работе с Web Application Firewall’ом modSecurity
  • Методы оптимизации работы modSecurity

Аудитория курса

Инженеры, занимающиеся безопасностью web-приложений и корпоративной инфраструктуры в целом.

Предварительные требования

Необходимо обладать знаниями о работе сетей TCP/IP, web-приложений, а также знаниями об установке и настройке WAF’а modSecurity на уровне материала курса AMOD-ICM.

Длительность курса

2 дня

Содержание курса

Модуль 1 – Логика работы WAF и обработка web-трафика

  • Использование WAF’а modSecurity как компонента web-сервера
  • Использование WAF’а modSecurity в режиме reverse-proxy и TLS offloading

Модуль 2 – Неисправности modSecurity

  • Архитектура проекта modSecurity
  • Библиотеки и зависимости
  • Устранение типовых проблем при установке modSecurity
  • Логирование. Audit и Debug log’и
  • Настройка централизованного логирования
  • Логирование по факту срабатывания правил
  • Отладка трафика HTTP при прохождении через modSecurity

Модуль 3 – Оптимизация производительности modSecurity

  • Ключевые параметры, влияющие на производительность
  • Логи, касающиеся производительности
  • Отладка проблем производительности в реальном времени.
  • Проведение нагрузочного тестирования
  • Оптимизация использования правил фильтрации
  • Оптимизация используемых регулярных выражений
[Проведение курса]

Мы доверяем обучение профессионалам

Antcolony■
Инженерная школа кибербезопасности

Осуществляет обучение на территории РФ

Human Growth Kazakhstan■
Учебный центр

Осуществляет обучение на территории СНГ