PT Application Firewall PRO. Основы (PT103) – Программа курса

Программа курса

  • Kubernetes как основа
  • Взаимодействие компонентов системы
  • Использование изолированных пространств
  • Использование сертификатов для защиты соединений между компонентами
  • Принципы работы с сетевым трафиком
  • Поддержка нескольких центров обработки данных
  • Подключение внешних агентов PT AF
  • Подключение внешнего балансировщика
  • Планирование установки
  • Аппаратные и программные требования
  • Ограничения
  • Лицензирование
  • Установка по схеме с PT AF на одном узле
  • Установка балансировщика НАРоху перед РТ AF
  • Установка защищаемого приложения
  • Настройка лицензии PT AF
  • Настройка защиты веб-приложения в интерфейсе PT AF
  • Настройка проверки доступности PT AF и приложения стандартными методами HAProxy
  • Настройка локального доступа по имени к защищаемому приложению Juice Shop
  • Проверка доступности приложения за PT AF PRO
  • Настройка Burp Suite Community Edition для тестирования защиты приложения
  • Знакомство с интерфейсом
  • Как защитить OWASP Juice Shop от SQLi и Poison Null Byte c помощью PT Application Firewall Pro
  • Как защитить Vulnbank от атак XXE, SQLi, RCE c помощью PT Application Firewall Pro
  • Как защитить приложение на базе Ruby 2.5.5 on Rails 5.2.1 от RCE c помощью PT Application Firewall Pro
  • Сбор логов из пода
  • Работа с K9S
  • Просмотр и сборка логов с помощью Loki
  • Хранение и ротация данных в PT AF PRO
  • Harvester - инструмент для сбора журналов PT AF PRO