🇩🇪
Programm

  1. AppFirewall Overview


    1. AppFirewall solution Security Model

    2. Common Attacks Overview

    3. PCI-DSS Compliance


  2. AppFirewall Policies and Profiles


    1. Profiles

    2. Policies

    3. Engine Settings

    4. AppFirewall Learning


  3. Regular Expressions


    1. Forms of Regular Expressions

    2. Using Regular Expressions

    3. Meta/Literal Characters

    4. PCRE

    5. RegEx Tools

    6. Regular Expression Scope


  4. Attacks and Protections


    1. Data Flow with AppFirewall

    2. Security Checks

    3. AppFirewall Actions

    4. Adaptive Learning

    5. Signatures

    6. Cookie Protection

    7. Advanced Form Protection Checks

    8. URL Protections


  5. AppFirewall Monitoring and Troubleshooting


    1. AppFirewall and Web Applications

    2. Logging and Reporting

    3. Customizing Errors

    4. Troubleshooting

    5. NetScaler Security Insight


  6. Security and Filtering


    1. IP Reputation

    2. Rate Limiting

    3. AppQoE

    4. HTTP Callout



Ziele
Die Teilnehmer erwerben die nötigen Kenntnisse, um AppFirewall bereitzustellen und zu verwalten. Außerdem lernen sie Arten von Webangriffen, Schutzmaßnahmen und Signaturen, die Engine für adaptives Lernen, AppFirewall-Richtlinien und -Profile, Problembehebung sowie zusätzliche relevante NetScaler-Sicherheitsfunktionen kennen. Nach Abschluss des Kurses sind die Teilnehmer in der Lage, NetScaler-Umgebungen zu konfigurieren, um die Sicherheitsanforderungen für Anwendungsservices mit AppFirewall zu erfüllen.



Nach Abschluss dieses Seminars haben die Teilnehmer Wissen zu folgenden Themen:

  • Identify common web attacks and vulnerabilities

  • Understand PERL compatible regular expressions

  • Understand how to operate the adaptive learning engine

  • Configure AppFirewall to protect web applications

  • Utilize NetScaler Secure Insight to monitor, manage, and report on Application Services security

  • Troubleshoot AppFirewall




Dieses Seminar entspricht Tag 1 bis 3 des Seminars CNS-320 Citrix NetScaler Advanced Topics – Security, Management, and Optimization.
Voraussetzungen
Für dieses Seminar werden folgende Kenntnisse empfohlen:



Außerdem ist ein Verständnis für folgende Konzepte und Technologien empfehlenswert:

  • Funktionalitäten und Fähigkeiten von Citrix NetScaler

  • Grundlegende NetScaler-Netzwerkarchitektur

  • NetScaler-Lizenzen

  • NetScaler-Trafficmanagementfeatures

  • Windows- und Linux-Serveradministration

  • Webservices

  • SSL-Verschlüsselung und Zertifikate

  • Gängige Angriffe auf Webservices und Drittanbietertools