{"course":{"productid":20054,"modality":6,"active":true,"language":"fr","title":"Configuring F5 Advanced WAF (previously licensed as ASM)","productcode":"TRG-BIG-AWF-CFG","vendorcode":"F5","vendorname":"F5 Networks","fullproductcode":"F5-TRG-BIG-AWF-CFG","courseware":{"has_ekit":false,"has_printkit":true,"language":"en"},"url":"https:\/\/portal.flane.ch\/course\/f5networks-trg-big-awf-cfg","objective":"<p>A l&#039;issue de cette formation, vous serez en mesure de :\n<\/p>\n<ul>\n<li>D&eacute;crire le r&ocirc;le du syst&egrave;me BIG-IP en tant que proxy complet dans un r&eacute;seau de distribution d&#039;applications<\/li><li>Dimensionner le F5 Advanced Web Application Firewall<\/li><li>D&eacute;finir un pare-feu d&#039;application Web<\/li><li>D&eacute;crire comment F5 Advanced Web Application Firewall prot&egrave;ge une application web en s&eacute;curisant les types de fichiers, les URL et les param&egrave;tres<\/li><li>D&eacute;ployer F5 Advanced Web Application Firewall &agrave; l&#039;aide du mod&egrave;le de d&eacute;ploiement rapide (et d&#039;autres mod&egrave;les) et d&eacute;finir les contr&ocirc;les de s&eacute;curit&eacute; inclus dans chacun d&#039;eux<\/li><li>D&eacute;finir les param&egrave;tres d&#039;apprentissage, d&#039;alarme et de blocage dans le cadre de la configuration de F5 Advanced Web Application Firewall<\/li><li>D&eacute;finir les signatures d&#039;attaque et expliquer pourquoi la mise en sc&egrave;ne des signatures d&#039;attaque est importante<\/li><li>D&eacute;ployer des campagnes de lutte contre les menaces pour se prot&eacute;ger contre les menaces CVE<\/li><li>Contraster la mise en &oelig;uvre de politiques de s&eacute;curit&eacute; positives et n&eacute;gatives et expliquer les avantages de chacune d&#039;entre elles<\/li><li>Configurer le traitement de la s&eacute;curit&eacute; au niveau des param&egrave;tres d&#039;une application Web<\/li><li>D&eacute;ployer F5 Advanced Web Application Firewall &agrave; l&#039;aide de l&#039;&eacute;diteur de politique automatique<\/li><li>Ajuster une politique manuellement ou permettre l&#039;&eacute;laboration automatique d&#039;une politique<\/li><li>Int&eacute;grer les r&eacute;sultats d&#039;un scanner de vuln&eacute;rabilit&eacute; d&#039;application tiers dans une politique de s&eacute;curit&eacute;<\/li><li>Configurer l&#039;application de la connexion pour le contr&ocirc;le du flux<\/li><li>Att&eacute;nuer le bourrage d&#039;informations d&#039;identification (credential stuffing)<\/li><li>Configurer la protection contre les attaques par force brute<\/li><li>D&eacute;ploiement d&#039;une d&eacute;fense avanc&eacute;e contre les robots racleurs de sites web, tous les robots connus et d&#039;autres agents automatis&eacute;s<\/li><li>D&eacute;ployer DataSafe pour s&eacute;curiser les donn&eacute;es c&ocirc;t&eacute; client<\/li><\/ul>","essentials":"<p>Les participants doivent valider au moins un de ces pr&eacute;-requis avant de pouvoir suivre la formation :<\/p>\n<ul>\n<li>Assister &agrave; un cours sur l&#039;administration de BIG-IP (TRG-BIG-OP-ADMIN)<\/li><li>Obtenir la certification F5 Certified BIG-IP Administrator<\/li><li>R&eacute;ussir l&#039;&eacute;valuation gratuite de l&#039;&eacute;quivalence du cours Administering BIG-IP avec un score de 70% ou plus.<\/li><\/ul><p>\nIl est recommand&eacute; d&#039;avoir les connaissances et l&#039;exp&eacute;rience g&eacute;n&eacute;rales suivantes en mati&egrave;re de technologie r&eacute;seau avant de participer &agrave; un cours dispens&eacute; par un instructeur de F5 Global Training Services :<\/p>\n<ul>\n<li>Encapsulation du mod&egrave;le OSI<\/li><li>Routage et commutation<\/li><li>Ethernet et ARP<\/li><li>Concepts TCP\/IP<\/li><li>Adressage IP et sous-r&eacute;seau<\/li><li>NAT et adressage IP priv&eacute;<\/li><li>Passerelle par d&eacute;faut<\/li><li>Pare-feu de r&eacute;seau<\/li><li>LAN vs. WAN<\/li><\/ul>","audience":"<p>Ce cours est destin&eacute; aux administrateurs de s&eacute;curit&eacute; et de r&eacute;seau qui seront responsables de l&#039;installation, du d&eacute;ploiement, de l&#039;optimisation et de la maintenance quotidienne du F5 Advanced Web Application Firewall.<\/p>","contents":"<ul>\n<li>Provisionnement des ressources pour F5 Advanced Web Application Firewall<\/li><li>Traitement du trafic avec BIG-IP Local Traffic Manager (LTM)<\/li><li>Concepts d&#039;application Web<\/li><li>Att&eacute;nuation du Top 10 de l&#039;OWASP et d&#039;autres vuln&eacute;rabilit&eacute;s<\/li><li>D&eacute;ploiement de la politique de s&eacute;curit&eacute;<\/li><li>Optimisation des politiques de s&eacute;curit&eacute;<\/li><li>D&eacute;ploiement de signatures d&#039;attaques et de campagnes de menaces<\/li><li>Renforcement de la s&eacute;curit&eacute; positive<\/li><li>S&eacute;curisation des cookies et autres en-t&ecirc;tes<\/li><li>Rapports et journalisation<\/li><li>Gestion avanc&eacute;e des param&egrave;tres<\/li><li>Utilisation de l&#039;&eacute;laboration automatique de politiques<\/li><li>Int&eacute;gration avec des scanners de vuln&eacute;rabilit&eacute; web<\/li><li>Application des r&egrave;gles de connexion pour le contr&ocirc;le des flux<\/li><li>Att&eacute;nuation de la force brute et du bourrage d&#039;informations d&#039;identification<\/li><li>Suivi de session pour la reconnaissance du client<\/li><li>Utilisation des politiques parent et enfant<\/li><li>Protection DoS de la couche 7<\/li><li>Protection contre les attaques par d&eacute;ni de service bas&eacute;e sur les transactions par seconde<\/li><li>Protection contre les d&eacute;nis de service comportementaux de la couche 7<\/li><li>Configuration d&#039;une d&eacute;fense avanc&eacute;e contre les robots<\/li><li>Web Scraping et autres protections des microservices<\/li><li>Travailler avec des signatures de robots<\/li><li>Utiliser DataSafe pour s&eacute;curiser le c&ocirc;t&eacute; client du Document Object Model<\/li><li>Certification<\/li><\/ul>","outline":"<ul>\n<li>Provisionnement des ressources pour F5 Advanced Web Application Firewall<\/li><li>Traitement du trafic avec BIG-IP Local Traffic Manager (LTM)<\/li><li>Concepts d&#039;application Web<\/li><li>Att&eacute;nuation du Top 10 de l&#039;OWASP et d&#039;autres vuln&eacute;rabilit&eacute;s<\/li><li>D&eacute;ploiement de la politique de s&eacute;curit&eacute;<\/li><li>Optimisation des politiques de s&eacute;curit&eacute;<\/li><li>D&eacute;ploiement de signatures d&#039;attaques et de campagnes de menaces<\/li><li>Renforcement de la s&eacute;curit&eacute; positive<\/li><li>S&eacute;curisation des cookies et autres en-t&ecirc;tes<\/li><li>Rapports et journalisation<\/li><li>Gestion avanc&eacute;e des param&egrave;tres<\/li><li>Utilisation de l&#039;&eacute;laboration automatique de politiques<\/li><li>Int&eacute;gration avec des scanners de vuln&eacute;rabilit&eacute; web<\/li><li>Application des r&egrave;gles de connexion pour le contr&ocirc;le des flux<\/li><li>Att&eacute;nuation de la force brute et du bourrage d&#039;informations d&#039;identification<\/li><li>Suivi de session pour la reconnaissance du client<\/li><li>Utilisation des politiques parent et enfant<\/li><li>Protection DoS de la couche 7<\/li><li>Protection contre les attaques par d&eacute;ni de service bas&eacute;e sur les transactions par seconde<\/li><li>Protection contre les d&eacute;nis de service comportementaux de la couche 7<\/li><li>Configuration d&#039;une d&eacute;fense avanc&eacute;e contre les robots<\/li><li>Web Scraping et autres protections des microservices<\/li><li>Travailler avec des signatures de robots<\/li><li>Utiliser DataSafe pour s&eacute;curiser le c&ocirc;t&eacute; client du Document Object Model<\/li><li>Certification<\/li><\/ul>","summary":"<p>Dans ce cours de 4 jours, les &eacute;tudiants acqui&egrave;rent une compr&eacute;hension fonctionnelle de la mani&egrave;re de d&eacute;ployer, de r&eacute;gler et d&#039;utiliser F5 Advanced Web Application Firewall pour prot&eacute;ger leurs applications web contre les attaques bas&eacute;es sur le protocole HTTP.<\/p>\n<p>Le cours comprend des cours magistraux, des travaux pratiques et des discussions sur les diff&eacute;rents outils de F5 Advanced Web Application Firewall pour d&eacute;tecter et att&eacute;nuer les menaces provenant de multiples vecteurs d&#039;attaque tels que le web scraping, le d&eacute;ni de service de la couche 7, la force brute, les bots, l&#039;injection de code et les exploits de type &quot;zero day&quot;.<\/p>","objective_plain":"A l'issue de cette formation, vous serez en mesure de :\n\n\n\n- D\u00e9crire le r\u00f4le du syst\u00e8me BIG-IP en tant que proxy complet dans un r\u00e9seau de distribution d'applications\n- Dimensionner le F5 Advanced Web Application Firewall\n- D\u00e9finir un pare-feu d'application Web\n- D\u00e9crire comment F5 Advanced Web Application Firewall prot\u00e8ge une application web en s\u00e9curisant les types de fichiers, les URL et les param\u00e8tres\n- D\u00e9ployer F5 Advanced Web Application Firewall \u00e0 l'aide du mod\u00e8le de d\u00e9ploiement rapide (et d'autres mod\u00e8les) et d\u00e9finir les contr\u00f4les de s\u00e9curit\u00e9 inclus dans chacun d'eux\n- D\u00e9finir les param\u00e8tres d'apprentissage, d'alarme et de blocage dans le cadre de la configuration de F5 Advanced Web Application Firewall\n- D\u00e9finir les signatures d'attaque et expliquer pourquoi la mise en sc\u00e8ne des signatures d'attaque est importante\n- D\u00e9ployer des campagnes de lutte contre les menaces pour se prot\u00e9ger contre les menaces CVE\n- Contraster la mise en \u0153uvre de politiques de s\u00e9curit\u00e9 positives et n\u00e9gatives et expliquer les avantages de chacune d'entre elles\n- Configurer le traitement de la s\u00e9curit\u00e9 au niveau des param\u00e8tres d'une application Web\n- D\u00e9ployer F5 Advanced Web Application Firewall \u00e0 l'aide de l'\u00e9diteur de politique automatique\n- Ajuster une politique manuellement ou permettre l'\u00e9laboration automatique d'une politique\n- Int\u00e9grer les r\u00e9sultats d'un scanner de vuln\u00e9rabilit\u00e9 d'application tiers dans une politique de s\u00e9curit\u00e9\n- Configurer l'application de la connexion pour le contr\u00f4le du flux\n- Att\u00e9nuer le bourrage d'informations d'identification (credential stuffing)\n- Configurer la protection contre les attaques par force brute\n- D\u00e9ploiement d'une d\u00e9fense avanc\u00e9e contre les robots racleurs de sites web, tous les robots connus et d'autres agents automatis\u00e9s\n- D\u00e9ployer DataSafe pour s\u00e9curiser les donn\u00e9es c\u00f4t\u00e9 client","essentials_plain":"Les participants doivent valider au moins un de ces pr\u00e9-requis avant de pouvoir suivre la formation :\n\n\n- Assister \u00e0 un cours sur l'administration de BIG-IP (TRG-BIG-OP-ADMIN)\n- Obtenir la certification F5 Certified BIG-IP Administrator\n- R\u00e9ussir l'\u00e9valuation gratuite de l'\u00e9quivalence du cours Administering BIG-IP avec un score de 70% ou plus.\n\nIl est recommand\u00e9 d'avoir les connaissances et l'exp\u00e9rience g\u00e9n\u00e9rales suivantes en mati\u00e8re de technologie r\u00e9seau avant de participer \u00e0 un cours dispens\u00e9 par un instructeur de F5 Global Training Services :\n\n\n- Encapsulation du mod\u00e8le OSI\n- Routage et commutation\n- Ethernet et ARP\n- Concepts TCP\/IP\n- Adressage IP et sous-r\u00e9seau\n- NAT et adressage IP priv\u00e9\n- Passerelle par d\u00e9faut\n- Pare-feu de r\u00e9seau\n- LAN vs. WAN","audience_plain":"Ce cours est destin\u00e9 aux administrateurs de s\u00e9curit\u00e9 et de r\u00e9seau qui seront responsables de l'installation, du d\u00e9ploiement, de l'optimisation et de la maintenance quotidienne du F5 Advanced Web Application Firewall.","contents_plain":"- Provisionnement des ressources pour F5 Advanced Web Application Firewall\n- Traitement du trafic avec BIG-IP Local Traffic Manager (LTM)\n- Concepts d'application Web\n- Att\u00e9nuation du Top 10 de l'OWASP et d'autres vuln\u00e9rabilit\u00e9s\n- D\u00e9ploiement de la politique de s\u00e9curit\u00e9\n- Optimisation des politiques de s\u00e9curit\u00e9\n- D\u00e9ploiement de signatures d'attaques et de campagnes de menaces\n- Renforcement de la s\u00e9curit\u00e9 positive\n- S\u00e9curisation des cookies et autres en-t\u00eates\n- Rapports et journalisation\n- Gestion avanc\u00e9e des param\u00e8tres\n- Utilisation de l'\u00e9laboration automatique de politiques\n- Int\u00e9gration avec des scanners de vuln\u00e9rabilit\u00e9 web\n- Application des r\u00e8gles de connexion pour le contr\u00f4le des flux\n- Att\u00e9nuation de la force brute et du bourrage d'informations d'identification\n- Suivi de session pour la reconnaissance du client\n- Utilisation des politiques parent et enfant\n- Protection DoS de la couche 7\n- Protection contre les attaques par d\u00e9ni de service bas\u00e9e sur les transactions par seconde\n- Protection contre les d\u00e9nis de service comportementaux de la couche 7\n- Configuration d'une d\u00e9fense avanc\u00e9e contre les robots\n- Web Scraping et autres protections des microservices\n- Travailler avec des signatures de robots\n- Utiliser DataSafe pour s\u00e9curiser le c\u00f4t\u00e9 client du Document Object Model\n- Certification","outline_plain":"- Provisionnement des ressources pour F5 Advanced Web Application Firewall\n- Traitement du trafic avec BIG-IP Local Traffic Manager (LTM)\n- Concepts d'application Web\n- Att\u00e9nuation du Top 10 de l'OWASP et d'autres vuln\u00e9rabilit\u00e9s\n- D\u00e9ploiement de la politique de s\u00e9curit\u00e9\n- Optimisation des politiques de s\u00e9curit\u00e9\n- D\u00e9ploiement de signatures d'attaques et de campagnes de menaces\n- Renforcement de la s\u00e9curit\u00e9 positive\n- S\u00e9curisation des cookies et autres en-t\u00eates\n- Rapports et journalisation\n- Gestion avanc\u00e9e des param\u00e8tres\n- Utilisation de l'\u00e9laboration automatique de politiques\n- Int\u00e9gration avec des scanners de vuln\u00e9rabilit\u00e9 web\n- Application des r\u00e8gles de connexion pour le contr\u00f4le des flux\n- Att\u00e9nuation de la force brute et du bourrage d'informations d'identification\n- Suivi de session pour la reconnaissance du client\n- Utilisation des politiques parent et enfant\n- Protection DoS de la couche 7\n- Protection contre les attaques par d\u00e9ni de service bas\u00e9e sur les transactions par seconde\n- Protection contre les d\u00e9nis de service comportementaux de la couche 7\n- Configuration d'une d\u00e9fense avanc\u00e9e contre les robots\n- Web Scraping et autres protections des microservices\n- Travailler avec des signatures de robots\n- Utiliser DataSafe pour s\u00e9curiser le c\u00f4t\u00e9 client du Document Object Model\n- Certification","summary_plain":"Dans ce cours de 4 jours, les \u00e9tudiants acqui\u00e8rent une compr\u00e9hension fonctionnelle de la mani\u00e8re de d\u00e9ployer, de r\u00e9gler et d'utiliser F5 Advanced Web Application Firewall pour prot\u00e9ger leurs applications web contre les attaques bas\u00e9es sur le protocole HTTP.\n\nLe cours comprend des cours magistraux, des travaux pratiques et des discussions sur les diff\u00e9rents outils de F5 Advanced Web Application Firewall pour d\u00e9tecter et att\u00e9nuer les menaces provenant de multiples vecteurs d'attaque tels que le web scraping, le d\u00e9ni de service de la couche 7, la force brute, les bots, l'injection de code et les exploits de type \"zero day\".","skill_level":"Expert","version":"15.1","duration":{"unit":"d","value":4,"formatted":"4 jours"},"pricelist":{"List Price":{"NL":{"country":"NL","currency":"EUR","taxrate":21,"price":3800},"BE":{"country":"BE","currency":"EUR","taxrate":21,"price":3800},"IT":{"country":"IT","currency":"EUR","taxrate":20,"price":3800},"GB":{"country":"GB","currency":"GBP","taxrate":20,"price":3280},"FR":{"country":"FR","currency":"EUR","taxrate":19.6,"price":3800},"DE":{"country":"DE","currency":"USD","taxrate":19,"price":5280},"CH":{"country":"CH","currency":"USD","taxrate":8.1,"price":5280},"AT":{"country":"AT","currency":"USD","taxrate":20,"price":5280}}},"lastchanged":"2026-03-13T14:51:23+01:00","parenturl":"https:\/\/portal.flane.ch\/swisscom\/fr\/json-courses","nexturl_course_schedule":"https:\/\/portal.flane.ch\/swisscom\/fr\/json-course-schedule\/20054","source_lang":"fr","source":"https:\/\/portal.flane.ch\/swisscom\/fr\/json-course\/f5networks-trg-big-awf-cfg"}}