Программа охватывает основные возможности системы защиты веб-приложений от известных и неизвестных атак, включая OWASP Top 10, автоматизированные атаки, атаки на стороне клиента и атаки нулевого дня PT Application Firewall, методологию её использования для обеспечить высочайший уровень безопасности и непрерывность бизнес-процессов организации, связанных с использованием веб-технологий. В курсе рассматриваются вопросы внедрения и эксплуатации Positive Technologies Application Firewall (PT AF) — мощного инструмента защиты от веб-угроз.
Архитектура программы: Модуль 1. Введение. Распределенные приложения. Модель «клиент-сервер», вебприложения. Проблемы и основные понятия безопасности веб-технологий. Угрозы безопасности веб-приложений. Список OWASP TOP 10. Классификация угроз Web Application Security Consortium.
Модуль 2. Устройство и принципы работы системы защиты приложений Positive Technologies Application Firewall (PT AF). Модели развертывания. Использование защитных механизмов уровня операционной системы при выборе программной модели развертывания. Схема лицензирования. Варианты подключения. Анализ зашифрованного трафика.
Модуль 3. Обзор интерфейса. Работа с консолью PT AF (dashboard). Анализ событий. Использование запросов и фильтров. Геолокация.