云安全:WAF/DDoS防護/云防火墻配置培訓(xùn)課程
-
-
培訓(xùn)對象: 云安全工程師、云運維人員、安全架構(gòu)師、云平臺管理員。
-
-
培訓(xùn)目標(biāo):
-
-
培訓(xùn)內(nèi)容介紹:
-
一、 云安全責(zé)任共擔(dān)模型: 理解云服務(wù)商(IaaS、PaaS、SaaS)與用戶的安全責(zé)任邊界,明確云上安全防護要點。
二、 Web應(yīng)用防火墻(WAF)原理: 了解WAF的防護機制(規(guī)則匹配、語義分析、機器學(xué)習(xí)),對比云WAF與硬件WAF的差異。
三、 云WAF接入配置(阿里云WAF/AWS WAF): 通過DNS解析或反向代理接入WAF,配置防護域名和源站。
四、 WAF防護策略配置: 啟用OWASP Top 10防護規(guī)則,自定義防護策略,配置黑白名單和頻率限制。
五、 WAF日志分析與告警: 分析WAF日志,識別攻擊行為,配置攻擊告警和報表訂閱。
六、 DDoS攻擊類型與防御: 了解SYN Flood、UDP反射、CC攻擊等常見DDoS攻擊原理。
七、 DDoS高防部署: 配置DDoS高防IP,設(shè)置清洗閾值,接入BGP線路防御大流量攻擊。
八、 CC攻擊防護策略: 配置頻率限制、驗證碼挑戰(zhàn)、人機識別,防御應(yīng)用層CC攻擊。
九、 云防火墻基礎(chǔ): 部署云防火墻(如阿里云CFW、AWS Network Firewall),實現(xiàn)南北向和東西向流量管控。
十、 訪問控制策略配置: 基于IP、區(qū)域、應(yīng)用協(xié)議配置訪問控制策略,實現(xiàn)白名單機制和最小權(quán)限原則。
十一、 入侵防御系統(tǒng)(IPS)集成: 開啟云防火墻的IPS功能,自動攔截漏洞利用和惡意軟件通信。
十二、 實戰(zhàn)項目:云上安全防護體系: 為云上Web應(yīng)用配置WAF、DDoS高防和云防火墻,構(gòu)建多層防護體系。
如果您想學(xué)習(xí)本課程,請
預(yù)約報名
如果沒找到合適的課程或有特殊培訓(xùn)需求,請
訂制培訓(xùn)
除培訓(xùn)外,同時提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點擊在線申請
服務(wù)特點:
海量專家資源,精準(zhǔn)匹配相關(guān)行業(yè),相關(guān)項目專家,針對實際需求,顧問式咨詢,互動式授課,案例教學(xué),小班授課,實際項目演示,快捷高效,省時省力省錢。
專家力量:
中國科學(xué)院軟件研究所,計算研究所高級研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達(dá)索等大型公司高級工程師,項目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實際項目經(jīng)歷,大型項目實戰(zhàn)案例,熱情,樂于技術(shù)分享
針對客戶實際需求,案例教學(xué),互動式溝通,學(xué)有所獲