Formation
FortiWeb
Installation et Configuration
Une formation Mohamed Anass EDDIK
Une formation
Introduction
1. Découvrir le FortiWeb
2. Intégrer le Front-End et la machine Learning
3. Se protéger contre les attaques DOS
4. Utiliser le Cryptage SSL/TLS
5. S'authentifier avec le FotiWeb
6. PCI DSS, compression et caching
7. Contrôler les flux applicatifs
8. Dépanner sur FortiWeb
Conclusion
Plan de la formation
Une formation
Public concerné
Les administrateurs sécurité ou
du FortiWeb
Les ingénieurs de support
Avant-vente
Une formation
Connaissances requises
Protocole HTTP
Protocole HTTPS TLS/SSL
Technologies de la sécurité
Présentation du Lab
Une formation
Mohamed Anass EDDIK
Une formation
Plan
La topologie du LAB
Les prérequis du Lab
La topologie du LAB
Une formation
Les prérequis du Lab
Une machine avec 32Go de RAM
VMware Workstation/Fusion (ou ESXi)
Une VM FortiWeb
2 machines serveur web
Une machine Windows pour test
Installer un serveur web
de test
Une formation
Mohamed Anass EDDIK
Installer un serveur web
de test –Partie 2-
Une formation
Mohamed Anass EDDIK
Démarrer avec FortiWeb
Une formation
Mohamed Anass EDDIK
Une formation
C’est quoi un WAF ?
Fonctionnement du mode Offline
Session HTTP et la sécurité
Plan
Une formation
C’est quoi un WAF ?
Une formation
Fonctionnement du mode
Offline
Une formation
Session HTTP et la sécurité
Une formation
Démo
Commencer avec
la topologie et les objets
Une formation
Mohamed Anass EDDIK
Une formation
Les différentes Topologies
Objets à créer avant server policy
Plan
Une formation
Les différentes topologies
Une formation
Objets avant le server Policy
Une formation
Démo
Configurer le HA
et la sécurité des Serveurs
Une formation
Mohamed Anass EDDIK
Une formation
Active-Passive
Active-Active
Plan
Une formation
Active-Passive
Une formation
Active-Active
Une formation
Démo
Router les flux sur un FortiWeb
Une formation
Mohamed Anass EDDIK
Une formation
Flow Routing
Une formation
Démo
Intégrer le Front-End
Une formation
Mohamed Anass EDDIK
Une formation
Pourquoi un Load Balancer?
Une formation
Démo
Comprendre
la machine learning
Une formation
Mohamed Anass EDDIK
Une formation
Machine Learning
Une formation
Démo
Configurer Machine Learning
Anomaly Detection
Une formation
Mohamed Anass EDDIK
Une formation
Séquence de la sécurité de scan
Nouvelle génération des WAF
Plan
Séquence de la sécurité de scan
Nouvelle génération des WAF
Une formation
Démo
Protéger et adapter la Machine
Learning
Une formation
Mohamed Anass EDDIK
Application learning & machine
Learning
Une formation
Démo
Personnaliser les signatures
Une formation
Mohamed Anass EDDIK
Une formation
Une session Cookies
Echange des Cookies avec FortiWeb
Plan
Une formation
Une session Cookies
Une formation
Echange de cookie avec
FortiWeb
Une formation
Démo
Configurer DDOS
Une formation
Mohamed Anass EDDIK
Une formation
Les attaques DOS et DDOS
Fonctionnement de l’anti-defacement
Plan
Une formation
Les attaques DOS et DDOS
Une formation
Fonctionnement
de l’anti-defacement
Une formation
Démo
Se protéger
contre les attaques DOS
Une formation
Mohamed Anass EDDIK
Comprendre HTTPS et SSL/TLS
Une formation
Mohamed Anass EDDIK
Une formation
SSL Inspection et SSL Offloading
TLS 1.0,1.1,1.2
Plan
Une formation
SSL Inspection et SSL
Offloading
Une formation
TLS 1.0,1.1,1.2
Une formation
Démo
Utiliser un Certificat
Une formation
Mohamed Anass EDDIK
Une formation
X.509 Certificat
Une formation
Démo
Rediriger
les flux HTTP vers HTTPS
Une formation
Mohamed Anass EDDIK
Configurer l’access Control
Une formation
Mohamed Anass EDDIK
Une formation
L’authentification Offload
NTLM
Plan
L’authentification Offload
Une formation
NTLM
Une formation
Démo
Utiliser
l’Authentification Web
Une formation
Mohamed Anass EDDIK
Une formation
Fonctionnement du SSO
Les flux d’authentification du AD
FS
Plan
Fonctionnement du SSO
Les flux d’authentification du AD FS
Une formation
Démo
Tracer un utilisateur
Une formation
Mohamed Anass EDDIK
Configurer les fonctionnalités
pour le PCI DSS
Une formation
Mohamed Anass EDDIK
Une formation
Prérequis PCI DSS
C’est quoi OWASP ?
Plan
Prérequis PCI DSS
Une formation
C’est quoi OWASP ?
Une formation
Démo
Utiliser le Cache
Une formation
Mohamed Anass EDDIK
Caching
Une formation
Démo
Traiter les compressions
Une formation
Mohamed Anass EDDIK
Une formation
C’est quoi la compression ?
FortiWeb décompresse
temporairement
Plan
C’est quoi la Compression ?
FortiWeb décompresse temporairement
Une formation
Démo
Rediriger les flux
Une formation
Mohamed Anass EDDIK
Comment fonctionne la redirection ?
Une formation
Démo
Réécrire les règles
Une formation
Mohamed Anass EDDIK
Comment fonctionne la réécriture ?
Une formation
Démo
Router le HTTP
Une formation
Mohamed Anass EDDIK
Comment fonctionne le routage HTTP ?
Une formation
Démo
Débloquer les faux positifs
et le SSL/TLS
Une formation
Mohamed Anass EDDIK
Résoudre le problème
de performance et les statistiques
du site
Une formation
Mohamed Anass EDDIK
Conclusion
Une formation
Mohamed Anass EDDIK
Une formation
Bilan
1. Découvrir le FortiWeb
2. Intégrer le Front-End et la machine Learning
3. Se protéger contre les attaques DOS
4. Utiliser le Cryptage SSL/TLS
5. S'authentifier avec le FotiWeb
6. PCI DSS, compression et caching
7. Contrôler les flux applicatifs
Alphorm.com Formation FortiWeb : Installation et Configuration

Alphorm.com Formation FortiWeb : Installation et Configuration