-
Вы приобретете знания:
• о наиболее распространенных угрозах безопасности веб-приложений
• об архитектуре и принципах работы системы Positive Technologies Application Firewall
• о работе защитных модулей Positive Technologies Application Firewall
Вы сможете:
• внедрять систему защиты веб-приложений Positive Technologies Application Firewall в различных режимах интеграции
• эффективно управлять профилями защиты PT AF
• настраивать механизмы реагирования и оповещения о выявленных атаках
Развертывание и администрирование PT Application Firewall
-
Ближайшая дата
28.09.2026 - 29.09.2026
-
Форма обучения
Онлайн трансляция
-
Код курса
ПТ23
-
Срок обучения
16 ак. ч. (2 дня)
-
Стоимость
60 000 ₽
О курсе
Базовый курс, охватывающий основные возможности системы защиты веб-приложений Positive Technologies Application Firewall 3 (PT AF3) от известных и неизвестных атак, включая OWASP Top 10, автоматизированные атаки, атаки на стороне клиента и атаки нулевого дня, методологию ее использования для обеспечения безопасности и непрерывности бизнес-процессов организации, связанных с использованием веб-технологий. В курсе рассматриваются вопросы внедрения, начального конфигурирования и эксплуатации PT AF3.
По итогам обучения
Подтверждение ваших навыков
После успешной сдачи зачета выпускники получают:
- Свидетельство компании Positive Technologies
- Свидетельство Учебного центра «Информзащита»
Выпускники Учебного центра могут получать бесплатные консультации специалистов центра в рамках пройденного курса.
Посмотреть образцы выдаваемых документовПрограмма курса
16 ак. ч. (2 дня)
-
Раздел 1
- Введение
- Основные понятия веб-технологий
- Угрозы безопасности веб-приложений
- Список OWASP TOP 10
- Классификация угроз Web Application Security Consortium
- Классификация CWE
- Обзор продуктов и решений Positive Technologies для защиты Web-приложений
Практическая работа 1. Внедрение SQL-кода
-
Раздел 2
- Устройство и принципы работы системы защиты приложений Positive Technologies Application Firewall (PT AF)
- Модели развертывания
- Схема лицензирования
- Режимы интеграции
- Анализ зашифрованного трафика
- Порядок начальной настройки
- Установка обновлений
Практическая работа 2. Развертывание PT AF с использованием мастера начальной настройки
-
Раздел 3
- Обзор интерфейса PT AF
- Работа с консолью PT AF (dashboard)
- Анализ событий
- Использование запросов и фильтров
Практическая работа 3. Работа с фильтрами в консоли PTAF
-
Раздел 4
- Таксономия атаки
- Выявление ложных срабатываний, подтверждение наличия уязвимости
Практическая работа 4. Фильтрация ложных срабатываний. Сканирование уязвимостей
-
Раздел 5
- Настройка модулей защиты трафика
- Профили защиты
- Обзор защитных модулей PT Application Firewall
- Корреляция событий
- Настройка оповещений о событиях
- Механизмы самообучения в PT AF
- Контроль входных данных с помощью модуля HMM (Hidden Markov Models – скрытые модели Маркова)
- Механизм Content Security Policy
- Принципы работы CSP на уровне браузера
- Настройка доверенных источников и правил CSP
- Контроль доступа
- Настройка контроля доступа при использовании встроенного механизма Application Firewall
Практическая работа 5. Настройка профиля защиты
-
Раздел 6
- Механизмы реагирования
- Оповещения
- Модификация трафика
- Блокировка
- Интеграция с системами управления событиями безопасности
Практическая работа 6. Настройка механизмов реагирования
-
Итоговый зачет
Записаться на курс
Развертывание и администрирование PT Application Firewall (ПТ23)
-
Форма обучения
Очная; Онлайн-трансляция
-
Стоимость
60 000 ₽