Préalable :
Vous travaillerez sur des simulations d’attaques utilisant des applications web réelles. À partir de simulations du trafic, vous apprendrez à répartir la charge des serveurs virtuels sur les serveurs réels, tout en appliquant des paramètres logiques, en inspectant le flux et en sécurisant les cookies de session HTTP.
Objectif :
– Comprendre les menaces guettant les couches applicatives
– Lutter contre les défacements et attaques par déni de service
– Prévenir les attaques 0-day sans perturber le trafic direct
– Rendre les applications rétroactivement compatibles avec OWASP Top 10 2013 et PCI DSS 3.0
– Découvrir les vulnérabilités de vos serveurs et applications Web hébergées pour une protection personnalisée et efficace.
– Configurer FortiGate avec FortiWeb, pour une sécurité renforcée des applications HTTP et XML
– Empêcher le contournement accidentel des scans, tout en autorisant les protocoles FTP et le SSH
– Configurer le blocage et le reporting pour un FortiADC ou FortiGate externe, et pour FortiAnalyze
– Choisir le mode de fonctionnement adéquat
– Équilibrer la charge au sein d’un pool de serveurs
– Sécuriser les applications « nues » : protocoles SSL/TLS, authentification et contrôle d’accès sophistiqué.
– Façonner FortiWeb pour protéger vos applications spécifiques.
– Dresser une liste noire des suspects : hackers, participants aux attaques DDoS et gratteurs de contenu.
– Effectuer un dépannage en cas de problème liés au flux du trafic (y compris le flux FTP/SSH).
– Diagnostiquer les faux positifs et personnaliser les signatures
– Optimiser les performances
Contenu du Programme :
1. Introduction
2. Configuration de base
3. Intégration SIEM externe
4. Intégration répartiteurs de charge et SNAT
5. Défacement et attaques par déni de service
6. Signatures, assainissement et auto-apprentissage
7. SSL et TLS
8. Authentification et contrôle d’accès
9. Conformité à la norme PCI DSS 3.0
10.Mise en cache et compression
11.Réécriture & redirections
12.Résolution des problèmes
13.Diagnostic