-
Вы приобретете знания:
• о наиболее распространенных угрозах безопасности веб-приложений
• об архитектуре и принципах работы системы Positive Technologies Application Firewall
• о работе защитных модулей Positive Technologies Application Firewall
Вы сможете:
• внедрять систему защиты веб-приложений Positive Technologies Application Firewall в различных режимах интеграции
• эффективно управлять профилями защиты PT AF
• настраивать механизмы реагирования и оповещения о выявленных атаках
Развертывание и администрирование PT Application Firewall
-
Ближайшая дата
28.09.2026 - 29.09.2026
-
Форма обучения
Онлайн трансляция
-
Код курса
ПТ23
-
Срок обучения
16 ак. ч. (2 дня)
-
Стоимость
60 000 ₽
О курсе
Базовый курс, охватывающий основные возможности системы защиты веб-приложений Positive Technologies Application Firewall 3 (PT AF3) от известных и неизвестных атак, включая OWASP Top 10, автоматизированные атаки, атаки на стороне клиента и атаки нулевого дня, методологию ее использования для обеспечения безопасности и непрерывности бизнес-процессов организации, связанных с использованием веб-технологий. В курсе рассматриваются вопросы внедрения, начального конфигурирования и эксплуатации PT AF3.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство компании Positive Technologies
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
16 ак. ч. (2 дня)
-
Раздел 1. Введение. Основные понятия веб-технологий. Угрозы безопасности веб-приложений. Список OWASP TOP 10. Классификация угроз Web Application Security Consortium. Классификация CWE. Обзор продуктов и решений Positive Technologies для защиты Web-приложений
Практическая работа 1: Внедрение SQL-кода
-
Раздел 2. Устройство и принципы работы системы защиты приложений Positive Technologies Application Firewall (PT AF). Модели развертывания. Схема лицензирования. Режимы интеграции. Анализ зашифрованного трафика. Порядок начальной настройки. Установка обновлений
Практическая работа 2: Развертывание PT AF с использованием мастера начальной настройки
-
Раздел 3. Обзор интерфейса PT AF. Работа с консолью PT AF (dashboard). Анализ событий. Использование запросов и фильтров
Практическая работа 3: Работа с фильтрами в консоли PTAF
-
Раздел 4. Таксономия атаки. Выявление ложных срабатываний, подтверждение наличия уязвимости
Практическая работа 4: Фильтрация ложных срабатываний. Сканирование уязвимостей
-
Раздел 5. Настройка модулей защиты трафика. Профили защиты. Обзор защитных модулей PT Application Firewall. Корреляция событий. Настройка оповещений о событиях. Механизмы самообучения в PT AF. Контроль входных данных с помощью модуля HMM (Hidden Markov Models –скрытые модели Маркова). Механизм Content Security Policy. Принципы работы CSP на уровне браузера. Настройка доверенных источников и правил CSP. Контроль доступа. Настройка контроля доступа при использовании встроенного механизма Application Firewall
Практическая работа 5: Настройка профиля защиты
-
Раздел 6. Механизмы реагирования. Оповещения. Модификация трафика. Блокировка. Интеграция с системами управления событиями безопасности
Практическая работа 6: Настройка механизмов реагирования
-
Итоговый зачет
Записаться на курс
Развертывание и администрирование PT Application Firewall (ПТ23)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
60 000 ₽