<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="20054" language="de" source="https://portal.flane.ch/swisscom/xml-course/f5networks-trg-big-awf-cfg" lastchanged="2026-05-12T08:57:34+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Configuring F5 Advanced WAF (previously licensed as ASM)</title><productcode>TRG-BIG-AWF-CFG</productcode><vendorcode>F5</vendorcode><vendorname>F5 Networks</vendorname><fullproductcode>F5-TRG-BIG-AWF-CFG</fullproductcode><version>15.1</version><objective>&lt;ul&gt;
&lt;li&gt;Die Studierenden sollten in der Lage sein:&lt;/li&gt;&lt;li&gt;Beschreiben Sie die Rolle des BIG-IP-Systems als vollwertiges Proxy-Ger&amp;auml;t in einem Application Delivery Network.&lt;/li&gt;&lt;li&gt;Bereitstellung der F5 Advanced Web Application Firewall&lt;/li&gt;&lt;li&gt;Eine Webanwendungs-Firewall definieren&lt;/li&gt;&lt;li&gt;Beschreiben Sie, wie die F5 Advanced Web Application Firewall eine Webanwendung sch&amp;uuml;tzt, indem sie Dateitypen, URLs und Parameter absichert.&lt;/li&gt;&lt;li&gt;Stellen Sie die F5 Advanced Web Application Firewall mithilfe der Rapid-Deployment-Vorlage (und anderer Vorlagen) bereit und legen Sie die in den einzelnen Vorlagen enthaltenen Sicherheitspr&amp;uuml;fungen fest&lt;/li&gt;&lt;li&gt;Definieren Sie die Einstellungen f&amp;uuml;r &amp;bdquo;Learn&amp;ldquo;, &amp;bdquo;Alarm&amp;ldquo; und &amp;bdquo;Block&amp;ldquo; im Zusammenhang mit der Konfiguration der F5 Advanced Web Application Firewall&lt;/li&gt;&lt;li&gt;Definieren Sie Angriffssignaturen und erl&amp;auml;utern Sie, warum die Einstufung von Angriffssignaturen wichtig ist&lt;/li&gt;&lt;li&gt;Setzen Sie Bedrohungskampagnen ein, um sich vor CVE-Bedrohungen zu sch&amp;uuml;tzen&lt;/li&gt;&lt;li&gt;Vergleichen Sie die Umsetzung positiver und negativer Sicherheitsmassnahmen und erl&amp;auml;utern Sie die jeweiligen Vorteile.&lt;/li&gt;&lt;li&gt;Konfigurieren der Sicherheitsverarbeitung auf Parameterebene einer Webanwendung&lt;/li&gt;&lt;li&gt;Bereitstellung der F5 Advanced Web Application Firewall mithilfe des Automatic Policy Builder&lt;/li&gt;&lt;li&gt;Eine Richtlinie manuell anpassen oder die automatische Erstellung von Richtlinien zulassen&lt;/li&gt;&lt;li&gt;Die Ergebnisse von Schwachstellenscannern von Drittanbietern in eine Sicherheitsrichtlinie integrieren&lt;/li&gt;&lt;li&gt;Anmeldungszwang f&amp;uuml;r die Flusssteuerung konfigurieren&lt;/li&gt;&lt;li&gt;Risiken durch Credential Stuffing mindern&lt;/li&gt;&lt;li&gt;Schutz vor Brute-Force-Angriffen konfigurieren&lt;/li&gt;&lt;li&gt;Setzen Sie &amp;bdquo;Advanced Bot Defense&amp;ldquo; gegen Web-Scraper, alle bekannten Bots und andere automatisierte Programme ein&lt;/li&gt;&lt;li&gt;Setzen Sie DataSafe ein, um clientseitige Daten zu sch&amp;uuml;tzen&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Die folgenden kostenlosen Kurse im Rahmen des &amp;bdquo;Self-Directed Training&amp;ldquo; (SDT) sind zwar optional, aber f&amp;uuml;r alle Teilnehmer hilfreich, die nur &amp;uuml;ber begrenzte Erfahrung in der Verwaltung und Konfiguration von BIG-IP verf&amp;uuml;gen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erste Schritte mit BIG-IP&lt;/li&gt;&lt;li&gt;Erste Schritte mit Local Traffic Manager (LTM)&lt;/li&gt;&lt;li&gt;Erste Schritte mit F5 Advanced WAF&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Vor der Teilnahme an einem von F5 Global Training Services angebotenen Pr&amp;auml;senzkurs werden allgemeine Kenntnisse und Erfahrungen im Bereich Netzwerktechnik empfohlen, darunter Kapselung nach dem OSI-Modell, Routing und Switching, Ethernet und ARP, TCP/IP-Konzepte, IP-Adressierung und Subnetzbildung, NAT und private IP-Adressierung, Standard-Gateway, Netzwerk-Firewalls sowie LAN im Vergleich zu WAN.&lt;/p&gt;</essentials><contents>&lt;ul&gt;
&lt;li&gt;Vorstellung des BIG-IP-Systems&lt;/li&gt;&lt;li&gt;Datenverkehrsverarbeitung mit BIG-IP&lt;/li&gt;&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber die Verarbeitung von Webanwendungen&lt;/li&gt;&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber Sicherheitsl&amp;uuml;cken in Webanwendungen&lt;/li&gt;&lt;li&gt;Implementierung von Sicherheitsrichtlinien: Konzepte und Fachbegriffe&lt;/li&gt;&lt;li&gt;Anpassung von Richtlinien und Verst&amp;ouml;sse&lt;/li&gt;&lt;li&gt;Verwendung von Angriffssignaturen und Bedrohungskampagnen&lt;/li&gt;&lt;li&gt;Entwicklung einer positiven Sicherheitspolitik&lt;/li&gt;&lt;li&gt;Sicherheit von Cookies und andere Header-Themen&lt;/li&gt;&lt;li&gt;Visuelle Berichterstellung und Protokollierung&lt;/li&gt;&lt;li&gt;Laborprojekt 1&lt;/li&gt;&lt;li&gt;Erweiterte Parameterverwaltung&lt;/li&gt;&lt;li&gt;Automatische Richtlinienerstellung&lt;/li&gt;&lt;li&gt;Integration mit Scannern zur Erkennung von Schwachstellen in Webanwendungen&lt;/li&gt;&lt;li&gt;Bereitstellung mehrstufiger Richtlinien&lt;/li&gt;&lt;li&gt;Durchsetzung der Anmeldevorschriften und Abwehr von Brute-Force-Angriffen&lt;/li&gt;&lt;li&gt;Erkundung mit Sitzungsverfolgung&lt;/li&gt;&lt;li&gt;Massnahmen zur Abwehr von Denial-of-Service-Angriffen auf Schicht 7&lt;/li&gt;&lt;li&gt;Erweiterter Bot-Schutz&lt;/li&gt;&lt;li&gt;Abschlussarbeiten&lt;/li&gt;&lt;/ul&gt;</contents><outline>&lt;h5&gt;Kapitel 1: Einf&amp;uuml;hrung in das BIG-IP-System&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Erste Einrichtung des BIG-IP-Systems&lt;/li&gt;&lt;li&gt;Archivierung der BIG-IP-Konfiguration&lt;/li&gt;&lt;li&gt;Nutzung der Support-Ressourcen und -Tools von F5&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 2: Datenverkehrsverarbeitung mit BIG-IP&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;BIG-IP-Objekte zur Datenverkehrsverarbeitung identifizieren&lt;/li&gt;&lt;li&gt;Profile verstehen&lt;/li&gt;&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber die lokalen Verkehrsrichtlinien&lt;/li&gt;&lt;li&gt;Visualisierung des HTTP-Anfrageablaufs&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 3: &amp;Uuml;berblick &amp;uuml;ber die Verarbeitung von Webanwendungen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Web-Anwendungs-Firewall: Schutz auf Schicht 7&lt;/li&gt;&lt;li&gt;Sicherheitspr&amp;uuml;fungen auf Schicht 7&lt;/li&gt;&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber die Elemente der Webkommunikation&lt;/li&gt;&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber die Struktur einer HTTP-Anfrage&lt;/li&gt;&lt;li&gt;HTTP-Antworten untersuchen&lt;/li&gt;&lt;li&gt;Wie die erweiterte WAF-L&amp;ouml;sung von F5 Dateitypen, URLs und Parameter analysiert&lt;/li&gt;&lt;li&gt;Verwendung des Fiddler-HTTP-Proxys&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 4: &amp;Uuml;berblick &amp;uuml;ber Sicherheitsl&amp;uuml;cken in Webanwendungen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Eine Taxonomie der Angriffe: Die Bedrohungslandschaft&lt;/li&gt;&lt;li&gt;H&amp;auml;ufige Angriffe auf Webanwendungen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 5: Implementierung von Sicherheitsrichtlinien: Konzepte und Begriffe&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Was ist Lernen?&lt;/li&gt;&lt;li&gt;Vergleich positiver und negativer Sicherheitsmodelle&lt;/li&gt;&lt;li&gt;Der Bereitstellungs-Workflow&lt;/li&gt;&lt;li&gt;Richtlinie einem virtuellen Server zuweisen&lt;/li&gt;&lt;li&gt;Bereitstellungs-Workflow: Verwendung der erweiterten Einstellungen&lt;/li&gt;&lt;li&gt;Servertechnologien konfigurieren&lt;/li&gt;&lt;li&gt;Angriffssignaturen definieren&lt;/li&gt;&lt;li&gt;Anzeigen von Anfragen&lt;/li&gt;&lt;li&gt;Von Rapid Deployment angebotene Sicherheits&amp;uuml;berpr&amp;uuml;fungen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 6: Anpassung der Richtlinien und Verst&amp;ouml;sse&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Verarbeitung des Datenverkehrs nach dem Einsatz&lt;/li&gt;&lt;li&gt;Wie Verst&amp;ouml;sse kategorisiert werden&lt;/li&gt;&lt;li&gt;Verletzungsbewertung: Eine Bedrohungsskala&lt;/li&gt;&lt;li&gt;Definition von Staging und Enforcement&lt;/li&gt;&lt;li&gt;Festlegen des Durchsetzungsmodus&lt;/li&gt;&lt;li&gt;Festlegung des Zeitraums f&amp;uuml;r die Durchsetzungsbereitschaft&lt;/li&gt;&lt;li&gt;Ein R&amp;uuml;ckblick auf die Definition des Lernens&lt;/li&gt;&lt;li&gt;Definition von Lernvorschl&amp;auml;gen&lt;/li&gt;&lt;li&gt;Auswahl zwischen automatischem und manuellem Lernen&lt;/li&gt;&lt;li&gt;Festlegen der Einstellungen f&amp;uuml;r &amp;bdquo;Lernen&amp;ldquo;, &amp;bdquo;Alarm&amp;ldquo; und &amp;bdquo;Blockieren&amp;ldquo;&lt;/li&gt;&lt;li&gt;Auswertung der Zusammenfassung zur Durchsetzungsbereitschaft&lt;/li&gt;&lt;li&gt;Konfigurieren der Seite mit der Sperrmeldung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 7: Verwendung von Angriffssignaturen und Bedrohungskampagnen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Angriffssignaturen definieren&lt;/li&gt;&lt;li&gt;Grundlagen zu Angriffssignaturen&lt;/li&gt;&lt;li&gt;Erstellen benutzerdefinierter Angriffssignaturen&lt;/li&gt;&lt;li&gt;Einfachen und erweiterten Bearbeitungsmodus definieren&lt;/li&gt;&lt;li&gt;Definition von Angriffssignatur-S&amp;auml;tzen&lt;/li&gt;&lt;li&gt;Definition von Angriffssignatur-Pools&lt;/li&gt;&lt;li&gt;Angriffssignaturen und Staging verstehen&lt;/li&gt;&lt;li&gt;Aktualisierung von Angriffssignaturen&lt;/li&gt;&lt;li&gt;Definition von Bedrohungskampagnen&lt;/li&gt;&lt;li&gt;Durchf&amp;uuml;hrung von Angriffskampagnen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 8: Aufbau einer positiven Sicherheitspolitik&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Definition und Erlernen der Komponenten von Sicherheitsrichtlinien&lt;/li&gt;&lt;li&gt;Definition des Platzhalters&lt;/li&gt;&lt;li&gt;Definition des Lebenszyklus einer Entit&amp;auml;t&lt;/li&gt;&lt;li&gt;Auswahl des Lernprogramms&lt;/li&gt;&lt;li&gt;Lernmethode: Niemals (nur Platzhalter)&lt;/li&gt;&lt;li&gt;So lernt man: Immer&lt;/li&gt;&lt;li&gt;Lernmethoden: Selektiv&lt;/li&gt;&lt;li&gt;R&amp;uuml;ckblick auf die Vorbereitungsphase f&amp;uuml;r die Durchsetzung: Unternehmen&lt;/li&gt;&lt;li&gt;Lernvorschl&amp;auml;ge und Staging-Status anzeigen&lt;/li&gt;&lt;li&gt;Definition des Lernwerts&lt;/li&gt;&lt;li&gt;Vertrauensw&amp;uuml;rdige und nicht vertrauensw&amp;uuml;rdige IP-Adressen definieren&lt;/li&gt;&lt;li&gt;So lernt man: Kompakt&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 9: Sicherheit von Cookies und weitere Themen zu Headern&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Der Zweck der erweiterten WAF-Cookies von F5&lt;/li&gt;&lt;li&gt;Zul&amp;auml;ssige und erzwungene Cookies definieren&lt;/li&gt;&lt;li&gt;Sicherung von HTTP-Headern&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 10: Visuelle Berichterstellung und Protokollierung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Zusammenfassende Daten zur Anwendungssicherheit anzeigen&lt;/li&gt;&lt;li&gt;Berichterstellung: Erstellen Sie Ihre eigene Ansicht&lt;/li&gt;&lt;li&gt;Berichterstellung: Diagramm basierend auf Filtern&lt;/li&gt;&lt;li&gt;Statistiken zu Brute-Force-Angriffen und Web-Scraping&lt;/li&gt;&lt;li&gt;Ressourcenberichte anzeigen&lt;/li&gt;&lt;li&gt;PCI-Compliance: PCI-DSS 3.0&lt;/li&gt;&lt;li&gt;Anfragen analysieren&lt;/li&gt;&lt;li&gt;Lokale Holzverarbeitungsbetriebe und Abnahmeorte&lt;/li&gt;&lt;li&gt;Protokolle im Konfigurationsprogramm anzeigen&lt;/li&gt;&lt;li&gt;Festlegen des Protokollierungsprofils&lt;/li&gt;&lt;li&gt;Konfiguration der Antwortprotokollierung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 11: Laborprojekt 1&lt;/h5&gt;&lt;h5&gt;Kapitel 12: Fortgeschrittene Parameterverwaltung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Parameter-Typen definieren&lt;/li&gt;&lt;li&gt;Statische Parameter definieren&lt;/li&gt;&lt;li&gt;Dynamische Parameter definieren&lt;/li&gt;&lt;li&gt;Parameter-Ebenen definieren&lt;/li&gt;&lt;li&gt;Weitere &amp;Uuml;berlegungen zu den Parametern&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 13: Automatische Richtlinienerstellung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Definition von Vorlagen zur Automatisierung des Lernens&lt;/li&gt;&lt;li&gt;Definition der geldpolitischen Lockerung&lt;/li&gt;&lt;li&gt;Definition der geldpolitischen Straffung&lt;/li&gt;&lt;li&gt;Definition der Lerngeschwindigkeit: Verkehrsstichproben&lt;/li&gt;&lt;li&gt;&amp;Auml;nderungen am Streckenstandort definieren&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 14: Integration mit Scannern f&amp;uuml;r Sicherheitsl&amp;uuml;cken in Webanwendungen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Einbindung der Scanner-Ausgabe&lt;/li&gt;&lt;li&gt;Importieren von Sicherheitsl&amp;uuml;cken&lt;/li&gt;&lt;li&gt;Behebung von Sicherheitsl&amp;uuml;cken&lt;/li&gt;&lt;li&gt;Verwendung der XSD-Datei des generischen XML-Scanners&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 15: Bereitstellung mehrschichtiger Richtlinien&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Eine &amp;uuml;bergeordnete Richtlinie definieren&lt;/li&gt;&lt;li&gt;Definition von Vererbung&lt;/li&gt;&lt;li&gt;Anwendungsf&amp;auml;lle f&amp;uuml;r die Bereitstellung von &amp;uuml;bergeordneten Richtlinien&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 16: Durchsetzung der Anmeldevorschriften und Abwehr von Brute-Force-Angriffen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Anmeldeseiten f&amp;uuml;r die Ablaufsteuerung definieren&lt;/li&gt;&lt;li&gt;Konfiguration der automatischen Erkennung von Anmeldeseiten&lt;/li&gt;&lt;li&gt;Definition von Brute-Force-Angriffen&lt;/li&gt;&lt;li&gt;Konfiguration des Brute-Force-Schutzes&lt;/li&gt;&lt;li&gt;Massnahmen zur Abwehr von Brute-Force-Angriffen auf Quellcode-Basis&lt;/li&gt;&lt;li&gt;Definition von &amp;bdquo;Credential Stuffing&amp;ldquo;&lt;/li&gt;&lt;li&gt;Massnahmen zur Eind&amp;auml;mmung von Credential Stuffing&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 17: Erkundung mit Sitzungsverfolgung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Definition der Sitzungsverfolgung&lt;/li&gt;&lt;li&gt;Konfigurieren von Massnahmen bei Erkennung von Verst&amp;ouml;ssen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 18: Abwehr von Denial-of-Service-Angriffen auf Schicht 7&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Definition von Denial-of-Service-Angriffen&lt;/li&gt;&lt;li&gt;Definition des DoS-Schutzprofils&lt;/li&gt;&lt;li&gt;&amp;Uuml;berblick &amp;uuml;ber den TPS-basierten DoS-Schutz&lt;/li&gt;&lt;li&gt;Erstellen eines DoS-Protokollierungsprofils&lt;/li&gt;&lt;li&gt;Anwendung von TPS-Massnahmen zur Risikominderung&lt;/li&gt;&lt;li&gt;Definition der verhaltens- und stressbasierten Erkennung&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 19: Fortgeschrittene Bot-Abwehr&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Klassifizierung von Clients mithilfe des Bot-Abwehrprofils&lt;/li&gt;&lt;li&gt;Bot-Signaturen definieren&lt;/li&gt;&lt;li&gt;Definition von F5-Fingerprinting&lt;/li&gt;&lt;li&gt;Vorlagen f&amp;uuml;r Bot-Abwehrprofile definieren&lt;/li&gt;&lt;li&gt;Definition des Schutzes von Microservices&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 20: Abschlussprojekte&lt;/h5&gt;</outline><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/f5networks-trg-big-awf-cfg&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>- Die Studierenden sollten in der Lage sein:
- Beschreiben Sie die Rolle des BIG-IP-Systems als vollwertiges Proxy-Gerät in einem Application Delivery Network.
- Bereitstellung der F5 Advanced Web Application Firewall
- Eine Webanwendungs-Firewall definieren
- Beschreiben Sie, wie die F5 Advanced Web Application Firewall eine Webanwendung schützt, indem sie Dateitypen, URLs und Parameter absichert.
- Stellen Sie die F5 Advanced Web Application Firewall mithilfe der Rapid-Deployment-Vorlage (und anderer Vorlagen) bereit und legen Sie die in den einzelnen Vorlagen enthaltenen Sicherheitsprüfungen fest
- Definieren Sie die Einstellungen für „Learn“, „Alarm“ und „Block“ im Zusammenhang mit der Konfiguration der F5 Advanced Web Application Firewall
- Definieren Sie Angriffssignaturen und erläutern Sie, warum die Einstufung von Angriffssignaturen wichtig ist
- Setzen Sie Bedrohungskampagnen ein, um sich vor CVE-Bedrohungen zu schützen
- Vergleichen Sie die Umsetzung positiver und negativer Sicherheitsmassnahmen und erläutern Sie die jeweiligen Vorteile.
- Konfigurieren der Sicherheitsverarbeitung auf Parameterebene einer Webanwendung
- Bereitstellung der F5 Advanced Web Application Firewall mithilfe des Automatic Policy Builder
- Eine Richtlinie manuell anpassen oder die automatische Erstellung von Richtlinien zulassen
- Die Ergebnisse von Schwachstellenscannern von Drittanbietern in eine Sicherheitsrichtlinie integrieren
- Anmeldungszwang für die Flusssteuerung konfigurieren
- Risiken durch Credential Stuffing mindern
- Schutz vor Brute-Force-Angriffen konfigurieren
- Setzen Sie „Advanced Bot Defense“ gegen Web-Scraper, alle bekannten Bots und andere automatisierte Programme ein
- Setzen Sie DataSafe ein, um clientseitige Daten zu schützen</objective_plain><essentials_plain>Die folgenden kostenlosen Kurse im Rahmen des „Self-Directed Training“ (SDT) sind zwar optional, aber für alle Teilnehmer hilfreich, die nur über begrenzte Erfahrung in der Verwaltung und Konfiguration von BIG-IP verfügen:


- Erste Schritte mit BIG-IP
- Erste Schritte mit Local Traffic Manager (LTM)
- Erste Schritte mit F5 Advanced WAF
Vor der Teilnahme an einem von F5 Global Training Services angebotenen Präsenzkurs werden allgemeine Kenntnisse und Erfahrungen im Bereich Netzwerktechnik empfohlen, darunter Kapselung nach dem OSI-Modell, Routing und Switching, Ethernet und ARP, TCP/IP-Konzepte, IP-Adressierung und Subnetzbildung, NAT und private IP-Adressierung, Standard-Gateway, Netzwerk-Firewalls sowie LAN im Vergleich zu WAN.</essentials_plain><contents_plain>- Vorstellung des BIG-IP-Systems
- Datenverkehrsverarbeitung mit BIG-IP
- Überblick über die Verarbeitung von Webanwendungen
- Überblick über Sicherheitslücken in Webanwendungen
- Implementierung von Sicherheitsrichtlinien: Konzepte und Fachbegriffe
- Anpassung von Richtlinien und Verstösse
- Verwendung von Angriffssignaturen und Bedrohungskampagnen
- Entwicklung einer positiven Sicherheitspolitik
- Sicherheit von Cookies und andere Header-Themen
- Visuelle Berichterstellung und Protokollierung
- Laborprojekt 1
- Erweiterte Parameterverwaltung
- Automatische Richtlinienerstellung
- Integration mit Scannern zur Erkennung von Schwachstellen in Webanwendungen
- Bereitstellung mehrstufiger Richtlinien
- Durchsetzung der Anmeldevorschriften und Abwehr von Brute-Force-Angriffen
- Erkundung mit Sitzungsverfolgung
- Massnahmen zur Abwehr von Denial-of-Service-Angriffen auf Schicht 7
- Erweiterter Bot-Schutz
- Abschlussarbeiten</contents_plain><outline_plain>Kapitel 1: Einführung in das BIG-IP-System


- Erste Einrichtung des BIG-IP-Systems
- Archivierung der BIG-IP-Konfiguration
- Nutzung der Support-Ressourcen und -Tools von F5
Kapitel 2: Datenverkehrsverarbeitung mit BIG-IP


- BIG-IP-Objekte zur Datenverkehrsverarbeitung identifizieren
- Profile verstehen
- Überblick über die lokalen Verkehrsrichtlinien
- Visualisierung des HTTP-Anfrageablaufs
Kapitel 3: Überblick über die Verarbeitung von Webanwendungen


- Web-Anwendungs-Firewall: Schutz auf Schicht 7
- Sicherheitsprüfungen auf Schicht 7
- Überblick über die Elemente der Webkommunikation
- Überblick über die Struktur einer HTTP-Anfrage
- HTTP-Antworten untersuchen
- Wie die erweiterte WAF-Lösung von F5 Dateitypen, URLs und Parameter analysiert
- Verwendung des Fiddler-HTTP-Proxys
Kapitel 4: Überblick über Sicherheitslücken in Webanwendungen


- Eine Taxonomie der Angriffe: Die Bedrohungslandschaft
- Häufige Angriffe auf Webanwendungen
Kapitel 5: Implementierung von Sicherheitsrichtlinien: Konzepte und Begriffe


- Was ist Lernen?
- Vergleich positiver und negativer Sicherheitsmodelle
- Der Bereitstellungs-Workflow
- Richtlinie einem virtuellen Server zuweisen
- Bereitstellungs-Workflow: Verwendung der erweiterten Einstellungen
- Servertechnologien konfigurieren
- Angriffssignaturen definieren
- Anzeigen von Anfragen
- Von Rapid Deployment angebotene Sicherheitsüberprüfungen
Kapitel 6: Anpassung der Richtlinien und Verstösse


- Verarbeitung des Datenverkehrs nach dem Einsatz
- Wie Verstösse kategorisiert werden
- Verletzungsbewertung: Eine Bedrohungsskala
- Definition von Staging und Enforcement
- Festlegen des Durchsetzungsmodus
- Festlegung des Zeitraums für die Durchsetzungsbereitschaft
- Ein Rückblick auf die Definition des Lernens
- Definition von Lernvorschlägen
- Auswahl zwischen automatischem und manuellem Lernen
- Festlegen der Einstellungen für „Lernen“, „Alarm“ und „Blockieren“
- Auswertung der Zusammenfassung zur Durchsetzungsbereitschaft
- Konfigurieren der Seite mit der Sperrmeldung
Kapitel 7: Verwendung von Angriffssignaturen und Bedrohungskampagnen


- Angriffssignaturen definieren
- Grundlagen zu Angriffssignaturen
- Erstellen benutzerdefinierter Angriffssignaturen
- Einfachen und erweiterten Bearbeitungsmodus definieren
- Definition von Angriffssignatur-Sätzen
- Definition von Angriffssignatur-Pools
- Angriffssignaturen und Staging verstehen
- Aktualisierung von Angriffssignaturen
- Definition von Bedrohungskampagnen
- Durchführung von Angriffskampagnen
Kapitel 8: Aufbau einer positiven Sicherheitspolitik


- Definition und Erlernen der Komponenten von Sicherheitsrichtlinien
- Definition des Platzhalters
- Definition des Lebenszyklus einer Entität
- Auswahl des Lernprogramms
- Lernmethode: Niemals (nur Platzhalter)
- So lernt man: Immer
- Lernmethoden: Selektiv
- Rückblick auf die Vorbereitungsphase für die Durchsetzung: Unternehmen
- Lernvorschläge und Staging-Status anzeigen
- Definition des Lernwerts
- Vertrauenswürdige und nicht vertrauenswürdige IP-Adressen definieren
- So lernt man: Kompakt
Kapitel 9: Sicherheit von Cookies und weitere Themen zu Headern


- Der Zweck der erweiterten WAF-Cookies von F5
- Zulässige und erzwungene Cookies definieren
- Sicherung von HTTP-Headern
Kapitel 10: Visuelle Berichterstellung und Protokollierung


- Zusammenfassende Daten zur Anwendungssicherheit anzeigen
- Berichterstellung: Erstellen Sie Ihre eigene Ansicht
- Berichterstellung: Diagramm basierend auf Filtern
- Statistiken zu Brute-Force-Angriffen und Web-Scraping
- Ressourcenberichte anzeigen
- PCI-Compliance: PCI-DSS 3.0
- Anfragen analysieren
- Lokale Holzverarbeitungsbetriebe und Abnahmeorte
- Protokolle im Konfigurationsprogramm anzeigen
- Festlegen des Protokollierungsprofils
- Konfiguration der Antwortprotokollierung
Kapitel 11: Laborprojekt 1

Kapitel 12: Fortgeschrittene Parameterverwaltung


- Parameter-Typen definieren
- Statische Parameter definieren
- Dynamische Parameter definieren
- Parameter-Ebenen definieren
- Weitere Überlegungen zu den Parametern
Kapitel 13: Automatische Richtlinienerstellung


- Definition von Vorlagen zur Automatisierung des Lernens
- Definition der geldpolitischen Lockerung
- Definition der geldpolitischen Straffung
- Definition der Lerngeschwindigkeit: Verkehrsstichproben
- Änderungen am Streckenstandort definieren
Kapitel 14: Integration mit Scannern für Sicherheitslücken in Webanwendungen


- Einbindung der Scanner-Ausgabe
- Importieren von Sicherheitslücken
- Behebung von Sicherheitslücken
- Verwendung der XSD-Datei des generischen XML-Scanners
Kapitel 15: Bereitstellung mehrschichtiger Richtlinien


- Eine übergeordnete Richtlinie definieren
- Definition von Vererbung
- Anwendungsfälle für die Bereitstellung von übergeordneten Richtlinien
Kapitel 16: Durchsetzung der Anmeldevorschriften und Abwehr von Brute-Force-Angriffen


- Anmeldeseiten für die Ablaufsteuerung definieren
- Konfiguration der automatischen Erkennung von Anmeldeseiten
- Definition von Brute-Force-Angriffen
- Konfiguration des Brute-Force-Schutzes
- Massnahmen zur Abwehr von Brute-Force-Angriffen auf Quellcode-Basis
- Definition von „Credential Stuffing“
- Massnahmen zur Eindämmung von Credential Stuffing
Kapitel 17: Erkundung mit Sitzungsverfolgung


- Definition der Sitzungsverfolgung
- Konfigurieren von Massnahmen bei Erkennung von Verstössen
Kapitel 18: Abwehr von Denial-of-Service-Angriffen auf Schicht 7


- Definition von Denial-of-Service-Angriffen
- Definition des DoS-Schutzprofils
- Überblick über den TPS-basierten DoS-Schutz
- Erstellen eines DoS-Protokollierungsprofils
- Anwendung von TPS-Massnahmen zur Risikominderung
- Definition der verhaltens- und stressbasierten Erkennung
Kapitel 19: Fortgeschrittene Bot-Abwehr


- Klassifizierung von Clients mithilfe des Bot-Abwehrprofils
- Bot-Signaturen definieren
- Definition von F5-Fingerprinting
- Vorlagen für Bot-Abwehrprofile definieren
- Definition des Schutzes von Microservices
Kapitel 20: Abschlussprojekte</outline_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="4">4 Tage</duration><pricelist><price country="NL" currency="EUR">3800.00</price><price country="BE" currency="EUR">3800.00</price><price country="IT" currency="EUR">3800.00</price><price country="GB" currency="GBP">3280.00</price><price country="FR" currency="EUR">3800.00</price><price country="CH" currency="USD">5280.00</price><price country="AT" currency="USD">5280.00</price><price country="DE" currency="EUR">3800.00</price></pricelist><miles/></course>