آموزش حرفه ای BIG IP F5 ASM

دوره جامع Application Security Manager با راهکارهای F5

BIG IP F5 ASM Course

نام دوره آموزشیدوره BIG IP F5 ASM (Application Security Manager)

 F5 ASM

معرفی دوره آموزشی: شما با آموزش در این دوره می آموزید که چگونه با استفاده از از قویترین فایروال وب اپلیکیشن، وب سرور های خود را در برابر حملات سایبری محافظت نمایید. امروزه وب اپلیکیشن ها نه تنها حیاتی ترین بخش کسب و کار سازمان ها و اداره ها می باشد بلکه به عنوان معرف و مشخصه هر کسب و کار شناخته می شوند.

در این دوره شما می آموزید که چگونه وب سرور های خود را در برابر هکر ها حفظ کنید و بتوانید در صورت وجود حفره های امنیتی در کد نرم افزار، چگونه با استفاده ازASM ، حفره های امنیتی را از بین ببرید.

اهمیت این دوره زمانی روشن می شود که بدانیم که BIG IP F5 ASM  سال هاست به عنوان قوی ترین وب فایروال در بزرگترین شرکت ها و مراکز داده مانند Amazon, Google, Benz  و ... در حال استفاده هست.

 

محتوای آموزشیآموزش جامع BIG IP F5 ASM

 

مخاطبین دوره BIG IP F5 ASM:

  • متخصصان شبکه، زیرساخت و امنیت

 

سطح دوره آموزشی: پیشرفته

 

مدت زمان آموزش۳۰ ساعت

 

نحوه برگزاری: بصورت آنلاین و حضوری

 

پیش نیاز آموزش: 

  

 دوره رایگان BIG IP F5 ASM: برای اطمینان از کیفیت دوره BIG IP F5 ASM جلسه اول دوره را رایگان ثبت نام کنید.

 

زمانبندی و هزینه آموزشبرای اطلاع از هزینه لطفا به تقویم آموزشی مراجعه نمایید.

 

معتبرترین مدرک آموزشی: در پایان هر دوره مدرک معتبر اعطا خواهد شد که نمونه آن را می توانید در لینک "نمونه مدارک" مشاهده کنید.

 

 

Chapter 1:

  • All you need to know about the F5 ASM

 

Chapter 2:

  • Application Traffic Flow
  • Setting Up the BIG-IP ASM
  • Traffic Processing Components
  • HTTP Headers & OWASP Top10
  • Web Application Vulnerabilities & Security Model
  • Security Policy Deployment
  • Rapid Policy Deployment
  • Data Guard
  • Policy Tuning & Violations - Part 1
  • Policy Tuning & Violations - Part 2
  • Attack Signatures

 

Chapter 3:

  • Positive Security Policy Building - Part 1
  • Positive Security Policy Building - Part 2
  • Cookie and Other Headers Security
  • Reporting
  • Logging - Part 1
  • Logging - Part 2
  • Response Logging
  • Advanced Parameter Handling- Static Parameter Protection
  • Advanced Parameter Handling - Dynamic Parameter Protection
  • Parameter Levels
  • Policy Diff & Security Policy Export-1
  • Policy Diff & Security Policy Export-2
  • ASM Deployment Types and Sync Considerations

 

Chapter 4:

  • Application Ready Templates
  • Automatic Policy Building
  • Web App Vulnerability Scanner Integration
  • Layered Policies
  • Login Enforcement
  • Brute Force Attack Protection-1
  • Brute Force Attack Protection-2
  • Session Tracking
  • Web Scraping
  • Geolocation Enforcement
  • DOS Protection

 

 درباره ASM  بیشتر بدانیم:

ASM BIG IP F5 قویترین و سال ها به عنوان رتبه ۱ در سری دستگاه هایWAF می باشد. در حال حاضر بیشترین سهم مارکت در مراکز داده و شرکت های بزرگ متعلق به F5 ASM  است. امروزه با توجه به پیشرفت روزانه هکرها و زبان های برنامه نویسی که برای نوشتن حمله های استفاده می شوند، سازمان ها با تهدیدات زیر روبرو هستند:

  • حملات خودکار و ربات هایی که راه حل های امنیتی موجود را تحت الشعاع قرار می دهند.
  • حملات وب که اطلاعات کاربری را می دزدند و دسترسی غیرمجاز به حساب های کاربری به دست می آورند.
  • حملات لایه برنامه که بر اساس شهرت و امضاهای دستی ساخته شده اند.
  • سطوح و تهدیدهای جدید حمله به دلیل پذیرش سریع API ها
  • همچنین روی آوردن سازمان ها به شبکه های ابری

بنابراین برای مقابله با این تهدیدها، وجود یک اپلیکیشن فایروال قوی که توانایی ایمن سازی حتی در لایه شبکه های ابری را دارا باشد و بتواند با ADC (Application Delivery Controller)  ها یک پارچه باشد برای هر سازمان و کسب و کار مبتنی بر اینترنت ضروری است و در بیشتر مواقع زیان هایی که سازمان ها ازین حملات متحمل می شوند چندید برابر هزینه اولیه برای برقراری امنیت می باشد.

 

ویژگی های ASM یا Application Security Manager:

  • محافظت از وب و برنامه های تلفن همراه در برابر ربات های مخرب:

F5 ASM ارزشمندترین دارایی ها، برنامه ها و داده های حساس یک سازمان را در برابر ربات ها محافظت می کند. راه حل های فوق العاده و به روز ASM قابلیت تشخیص روبات ها را با الگوریتم های بسیار پیچیده برای مهندسان امنیت شبکه فراهم کرده است. همچنین دارای قابلیت جلوگیری ازMobile Robot  ها را با پیاده سازی مکانیزم F5 Anti-Bot Mobile SDK می باشد.

  • محافظت از داده های حساس و محرمانه در برابر سرقت های سایبری:

F5 Advanced WAF با ایمن سازی نام های کاربری و رمزهای عبور از سرقت اطلاعات محرمانه جلوگیری می کند، همچنین با مجبور کردن کاربر و نرم افزار به استفاده از رمزهای عبور پیچیده، دامنه حملات را کم می کند. با استفاده ار قابلیت BIG IP Data Safe کاملا داده ها را از مرورگر کاربر تا سرور رمزگذاری می کند و قابلیت تشخیص بدافزارها را در مرورگر کاربر، نیز دارا می باشد.

  • جلوگیری از حملات DOS:

Advanced WAF نسل جدیدWAF می باشد که با استفاده از الگوهای ترافیکی جدید و غیرمعمول بدون نیاز به مانیتورینگ ۲۴ ساعته توسط مرکز کنترل عمیلیات انواع Attack های DOS را کشف کرده و سپس برای استفاده سریع تر در آینده آن ها را از طریق مکانیزم جدیدF5 به نام “اثر انگشت" ذخیره می کند. همچنین با استفاده از الگوریتم های جدید و اختصاصی خود، قابلیت تشخیص و جداسازی ترافیک مخرب احتمالی از ترافیک قانونی را حتی در زمان Attack دارا می باشد.  این قابلیت بر اساس یک حلقه بازخورد مداوم از رفتار داده مشتری است، همچنین دارای ذخیره سازی رفتارسرور ها در استرس تست می باشد و در صورت تشخیص رفتار ناهنجار، WAF پیشرفته به طور خودکار یک امضای پویا برای شرایطAttack  ایجاد می کند و شروع به کاهش حمله می کند و این در حالی است که به درخواست های درست رسیدگی می نماید.

  • جلوگیری ازCampaigns های حمله به سازمان ها:

یکی از جدید ترین اتک های حال حاضر، اتک های سازمانی به یک سازمان دیگر می باشد. F5 advanced WAF  با استفاده از الگوریتم های هوش مصنوعی که در خود قرار داده است دارای جلوگیری از این گونه حملات است و حتی با قرار دادن اثر انگشت خود در این گونه حملات در دفعات بعدی قبل از شروع، آن حمله را block  میکند.

  • محافظت از API ها:

در سالیان اخیر استفاده از Application Interface ها در ساختار برنامه نویسی و سازمان ها بسیار زیاد بوده است به طوری که اکثر نزم افزار ها برای کارکردن کاملا به API های دیگر وابسته هستند. F5 Advanced Waf در ایمن سازی این API ها کاملا پیشرو بوده و به خوبی قابلیت تشخیص API ها را بر اساس الگوریتم ترافیکی آن ها، دارا می باشد. سپس بر اساس الگوریتم های پیشرفته خود در هنگام حمله قابلیت جلوگیری آن را خواهد داشت.

  • منطبق بودن با همه برنامه ها:

با حضور تیم قوی امنیتی و برنامه نویسی در کمپانیF5  ، قابلیت انطباق و ایمن سازی کلیه زبان های برنامه نویسی و پایگاه داده ها را دارا می باشد.

  • فعال شدن ایمن سازی اپلیکیشن ها در لحظه:

با توجه به منطبق بودن با همه برنامه ها، کمپانی F5 بهترین سیاست های امنیتی را به صورت پیش فرض دارا می باشد و فورا پس از روشن شدن دستگاه، آماده ارائه بهترین دفاع را در برابر حملات دارد.

  • به روز رسانی سریع برای جدیدترین حملات
  • پیاده سازی راحت در زیرساخت

 


سوالات رایج به نحوه شرکت در دوره ها:


چه کسانی نیاز دارند این دوره را بگذرانند؟

این دوره مخصوص کسانی است که می خواهند با کمک راهکارهای شرکت F5 امنیت شبکه و زیرساخت را مدیریت نمایند.

 

برای شرکت در این دوره چه پیش نیازهایی باید داشته باشیم؟

دانش پایه شبکه و امنیت و دانش دوره BIG IP F5 LTM مورد نیاز است.

 

با گذراندن این دوره در چه حوزه هایی می توانم وارد شوم؟

شما با آموزش در این دوره می توانید در حوزه هایی چون مدیریت امنیت شبکه و زیر ساخت به فعالیت حرفه ای بپردازید.


دوره های خانه لینوکس حضوری هست یا آنلاین؟

دوره های خانه لینوکس هم به صورت آنلاین و هم به صورت حضوری برگزار می گردند که از هنگام شیوع بیماری کرونا اکثر دوره ها بصورت آنلاین و با کیفیت عالی برگزار می گردند. نحوه برگزاری هر دوره قبل از شروع دوره، در وبسایت مجموعه اعلام می گردد.

 

آیا امکان شرکت در دوره ها از خارج از ایران امکان پذیر هست؟

بله، امکان شرکت از هرجای دنیا در دوره های آنلاین خانه لینوکس وجود دارد.

 

سامانه آموزش آنلاین مجموعه چیست؟

سامانه آموزش آنلاین خانه لینوکس نرم افزارهای توسعه داده شده مبتنی بر پروژه متن باز bigbluebutton  Moodle +می باشد که بر روی بستر امن و قدرتمند لینوکس میزبانی شده است و هر امکانی که در سامانه های آموزش آنلاین رایج وجود دارد را در بالاترین کیفیت ارائه می دهد و همچنین یه انقلابی را از لحاظ کیفیت و قدرت استفاده از امکانات، در صنعت آموزش آنلاین بوجود آورده است.

 

آیا کیفیت دوره های آنلاین به اندازه دوره های حضوری هست؟

بی شک می توان گفت با توجه به سامانه نرم افزاری مورد استفاده در دوره های آنلاین آنیسا و میزبانی بر روی بستر لینوکس و پشتیبانی قدرتمند و وجود امکاناتی چون مشاهده ویدیوهای کلاس بعد از تشکیل کلاس و وجود همه نوع امکانات ارتباطی در بالاترین کیفیت، دوره های آنلاین کیفیتی کم از دوره های حضوری نداشته و معمولا با شرکت در دوره های آنلاین آنیسا، دشمنان دوره های آنلاین به طرفداران پروپاقرص این نوع از دوره های آموزشی تبدیل شده اند.

 

دوره ها به چه زبانی برگزار می گردند؟

دوره ها بصورت پیش فرض به زبان فارسی برگزار می گردند و درصورت نیاز می توان برخی دوره ها را بصورت خصوصی یا سازمانی به زبان انگلیسی برگزار کرد.

 

آیا می توانم همزمان در دو یا چند دوره آموزشی شرکت نماییم؟

در صورتی که یکی از این دوره ها آنلاین باشد، بله می توان. البته در صورت شرکت در دوره بصورت آفلاین، کسب مدرک به شرط قبولی در آزمون پایان دوره می باشد.

 

آیا امکان پرسش و پاسخ در کلاس آنلاین وجود دارد؟

بله شما در طول کلاس می توانید بصورت صوتی و یا تصویری، یا بصورت چت و حتی با به اشتراک گذاری تصویر صفحه کامپیوترتان در سامانهLMS ، به راحتی سوالات خود را بپرسید و استاد محترم مشکلات شما را در طول دوره به بهترین نحو حل می نماید.

 

آیا مدرس دوره تجربه عملیاتی مناسبی در حوزه مربوطه دارد؟

بله، مدرسان مجموعه آنیسا متخصصین و مدرسین برتر و مرجع حوزه تخصصی که آموزش می دهند با تجربه بالا در محیط ها کاری و عملیاتی هستند و غیر از دانش، بینش و تجربه را بصورت کاملا عملیاتی به دانشجویان منتقل می نمایند. قابل ذکر است که دوره های خانه لینوکس در بالاترین سطح علمی و عملی در دنیا ارائه می گردد.

 

آیا می توانیم قبل از شرکت در دوره تعیین سطح و مشاوره داشته باشیم؟

بله شما می توانید با تماس با مجموعه و مشاوره کاملا صادقانه و رایگان به منظور جلوگیری از طوفان مغزی در انتخاب مسیر، مشاوره و تعیین سطح شوید.

 

امکان شرکت در کلاس ها بصورت آفلاین وجود دارد؟

شما باید دوره های مجازی (آنلاین) را ثبت نام نمایید، اما می توانید با توجه به وجود مشغله کاری، یا اختلاف ساعت محل زندگی تان، دوره را در طول زمان برگزاری بصورت آفلاین ملاحظه بفرمایید. البته در صورت شرکت در دوره بصورت آفلاین، کسب مدرک منوط به قبولی در آزمون پایان دوره است.

 

ساعت برگزاری دوره ها به چه صورت است؟

معمولا زمان برگزاری دوره های در طول هفته، در بعد از ظهر ها و دوره های آخر هفته صبح ها و یا بعد از ظهر ها می باشند. لطفا برای اطلاع دقیق از ساعت برگزاری هر دوره به تقویم آموزشی مراجعه فرمایید.

 

آیا تعداد ساعت دوره های حضوری و آنلاین با یکدیگر متفاوت است؟

خیر، کاملا یکسان است.

 

سوالات رایج آزمون ها و مدارک:

آیا پس از دوره مدرک معتبر دریافت می کنم یا باید در آزمون های بین المللی شرکت کنم؟

پس از شرکت در هر دوره، در صورت اجرای تمرینات دوره و قبولی در آزمون های دوره، مدرک فناوران آنیسا - خانه لینوکس برای شما صادر می گردد که به دلیل سطح دانش کسب شده توسط دانشجویان، در اکثر شرکت های بزرگ دنیا از اعتبار بالایی برخوردار است.

در حوزه لینوکس، در صورت نیاز، دانشجویان می توانند جداگانه در ازمون های بین المللی موسسه LPI شرکت نمایند و پس از قبولی مدرک موسسه LPI را اخذ نمایند.

 

آیا مدرک خانه لینوکس قابل ترجمه هست؟

مدرک خانه لینوکس به زبان انگلیسی صادر می گردد و نیازی به ترجمه در هنگام پروسه مهاجرت یا همکاری با شرکت های خارجی نیست.

 

آیا می توانم بدون شرکت در دوره آموزشی در آزمون بین المللی شرکت کنم؟

بله، در صورت آمادگی برای شرکت در آزمون های بین المللی لینوکس، این امکان وجود دارد.

 

آزمون های بین المللی به چه زبانی برگزار می شوند؟

این آزمون ها در ایران به زبان انگلیسی برگزار می گردند.

 

چگونه داوطلبان می توانند صحت مدارک خود را به کارفرمایان اثبات کنند؟

کارفرمایان می توانند جهت آگاهی از وضعیت گواهینامه شما، با ارائه شماره سریال مدرک موسسه در وبسایت موسسه، مدارک خانه لینوکس را استعلام نمایند.

 

آزمون پایان دوره به چه صورت است؟

این آزمون به صورت آنلاین در سامانه LMS مجموعه برگزار می گردد. اجرای تمارین کلاسی و تاییدیه مدرس جهت صدور مدرک نیاز است.

 

سوالات عمومی:

آیا من می توانم ویدیوی دوره را ضبط کنم؟

خیر، به منظور حفظ حق مالکیت معنوی موسسه (البته با لطف و حمایت دانش پژوهان محترم خانه لینوکس)، دوره های آنلاین توسط موسسه ضبط می گردند و تا دو ماه در دسترس کامل دانشجو برای تمرین و یادآوری در سامانه آموزش مجازی در دسترس هستند اما ضبط و انتشار ویدیوهای کلاس توسط دانشجو غیر قانونی است.

 

چه نیازمندی های سخت افزاری برای برگزاری این کلاس به صورت آنلاین نیاز هست؟

داشتن یک سیستم با حدود 30 گیگ هارد خالی و حداقل 8 گیگ مموری و حداقل cpu در سطح core i3 نیازمندی شرکت در این دوره هست. در دوره های حضوری مجموعه به هر دانشجو یک سیستم مجزا تخصیص داده می شود. دسترسی به اینترنت نیز برای کلاس های آنلاین، نیاز است.

 

آیا من پشتیبانی رو در طول دوره دارم؟

بله شما در طول دوره پشتیبانی مجموعه و مدرس را دارید.

 

آیا امکان پیشنهاد کار از سمت موسسه به دانشجویان وجود دارد؟

بله، بدین منظور موسسه همواره آگهی های شغلی سازمان های همکار را در شبکه های اجتماعی منتشر می کند و با کسب دانش و تخصص، دانشجویان توانسته اند در بهترین شرکت ها و سازمان های داخلی و خارجی جمله Dell، Cisco، MTN، Amazon و حتی NASA مشغول به کار شوند.

 

آیا کلاس را می توانم بصورت خصوصی و یا اختصاصی برای سازمان برگزار کنم؟

بله امکان شرکت بصورت دوره خصوصی یا سفارشی شده برای سازمانها وجود دارد.

 

آیا مسیر آموزشی مشخصی برای ادامه کسب تخصص وجود دارد؟

بله، حرفه ای ترین مسیر آموزش نتیجه سال ها تجربه و آموزش حرفه ای در صنعت و همچنین نتیجه اتاق فکر اساتید آنیسا بصورت یک Roadmap جامع در حوزه های مدیریت سیستم های لینوکس، توسعه نرم افزار، DevOps، IOT، Data Science، شبکه و DevNet و همچنین زیرساخت به دانشجویان ارائه می گردد.

 

تا چه مدت به دوره دسترسی دارم؟

در دوره های آنلاین، تا دو ماه پس از اتمام دوره، ویدیوهای دوره قابل بازدید در سامانه آموزش آنلاین است.

 

سوالات رایج ثبت نام و پرداخت:

آیا امکان پرداخت هزینه دوره بصورت اقساط وجود دارد؟

بله خوشبختانه، این امکان وجود دارد.

 

آیا تخفیفی برای شرکت در دوره ها وجود دارد؟

بله تخفیفات دائمی چون تخفیف گروهی، دوره های همزمان، تخفیف معرفی و تخفیفات مناسبتی وجود دارد.

 

گروه سنی مخاطب دوره ها چیست؟

مخاطب دوره های تخصصی آنیسا معمولا جوانان و بزرگ سالان متخصص هستند اما دوره های مجزایی برای رده سنی نوجوانان و کودکان وجود دارد.

 

چگونه می توانم برای شرکت در دوره ثبت نام کنم؟

کافی است برای شروع در قسمت پیش ثبت نام، پیش ثبت نام را انجام داده و منتظر تماس همکاران ما باشید که در اسرع وقت و در ساعات اداری با شما تماس خواهند گرفت و شما را در ادامه پروسه ثبت نام همراهی می نمایند.

 

آیا رعایت پیش نیاز ها واجب است؟

بله، رعایت پیش نیاز های رسمی دوره بسیار مهم هستند، و عملا بدون رعایت آنها امکان بهره وری از دوره وجود ندارد.

 

من دانش آموزم آیا می توانم در دوره ها شرکت کنم؟

بله، با مشاوره و سنجش دانش شما در حوزه IT امکان شرکت در دوره مناسب سن و دانش شما وجود دارد

دوره های پیشنهادی

EN / FA

فناوران آنیسا - خانه لینوکس ایران

تهران، میدان آرژانتین، خ وزرا، کوچه هشتم، یحیوی، پلاک ۴

 اطلاعات تماس:

  • 021-88716168
  • 021-88712172
  • 0910-8555111

info @ anisa.co.ir

© فناوران آنیسا - خانه لینوکس ایران | تمامی حقوق این سایت تحت مجوز GFDL برای فناوران آنیسا محفوظ است.
design by www.digitaldesign.ir