Aller au contenu principal

Description

Le FortiWeb de Fortinet est un programme de pare-feu applicatif, ayant pour but d’optimiser la sécurité des applications Web face aux différentes menaces informatiques. Cette formation vous apprendra à déployer et maîtriser les fonctionnalités de FortiWeb afin de protéger vos applications Web. Elle fait partie du cursus de préparation pour l’obtention de la certification Fortinet NSE6

Jour 1 : Introduction et Configuration de FortiWeb

  • Présentation générale de FortiWeb et de ses fonctionnalités.
  • Configuration initiale de FortiWeb pour une protection optimale.
  • Intégration avec des systèmes SIEM externes pour une surveillance améliorée.

Jour 2 : Sécurisation et Gestion des Menaces

  • Mise en place de protections contre le défacement et les attaques par déni de service.
  • Utilisation de signatures, assainissement des données et mécanismes d'auto-apprentissage.
  • Application des protocoles SSL et TLS pour sécuriser les communications.

Jour 3 : Contrôle d'Accès et Optimisation

  • Mise en œuvre des méthodes d'authentification et de contrôle d'accès.
  • Conformité avec la norme PCI DSS 3.0 pour la sécurité des données.
  • Techniques de mise en cache, compression, réécriture et redirection pour optimiser les performances.
  • Résolution des problèmes courants et diagnostic avec FortiWeb.

Cette formation s’adresse aux professionnels IT impliqués dans l’administration de FortiWeb.

La participation à cette formation implique de :

  • Maîtriser les concepts de couches OSI et de protocole HTTP.
  • Connaître les fondamentaux du langage HTML et JavaScript.
  • Connaître la base d’un langage de page dynamique côté serveur, tel que PHP.
  • Savoir utiliser le transfert de port FortiGate.

Cette formation vise à vous initier à la gestion de la sécurité des applications Web à l'aide de FortiWeb. Vous acquerrez une compréhension approfondie des principes de sécurité, suivie de l'apprentissage de la gestion des diverses menaces informatiques. Cela inclut la configuration de base de FortiWeb, l'établissement d'un pare-feu et la résolution des problèmes liés au serveur FortiWeb. Le programme est composé de modules théoriques et d'exercices pratiques, permettant d'appliquer vos nouvelles compétences dans des situations concrètes. Cette formation fait également partie du cursus préparatoire à l'examen de certification Fortinet NSE 6.
À l'issue de cette formation, vous serez capable de :

  • Identifier et prévenir les risques sur les couches applicatives.
  • Réagir face aux piratages tels que le défacement et les attaques par déni de service.
  • Gérer les vulnérabilités et les exploits zero-day tout en maintenant le trafic direct.
  • Assurer la compatibilité rétroactive des applications avec les normes OWASP Top 10 2013 et PCI DSS 3.0.
  • Optimiser la sécurité de vos serveurs et applications Web en identifiant leurs failles.
  • Renforcer la protection des applications HTTP et XML via FortiGate et FortiWeb.
  • Gérer le fonctionnement des protocoles FTP et SSH pour éviter les contournements accidentels.
  • Configurer les options de blocage et de rapports pour FortiADC ou FortiGate externe et FortiAnalyzer.
  • Administrer la charge dans un pool de serveurs.
  • Maîtriser la protection des applications nues, y compris SSL/TLS, authentification et contrôle d'accès avancé.
  • Établir une liste noire des suspects.
  • Résoudre les problèmes liés au flux de trafic.
  • Diagnostiquer les faux positifs.

Nous concevons, construisons et soutenons des produits numériques pour des clients qui veulent avoir un impact positif sur leur industrie. Créatifs avec la technologie, nous développons d'excellentes solutions pour aider nos clients à se développer et surtout à renforcer nos relations basées sur l'amélioration continue, la maintenance, le support et les services d'hébergement.

Follow us