Inhaltsverzeichnis
- Einordnung
- Zielgruppe
- Voraussetzungen
- Themenschwerpunkte
- Praktische Arbeiten
- Abgrenzung
Einordnung
Das Seminar behandelt den administrativen Betrieb des Application Security WAF Gateway für On-Premises- und Gateway-nahe Schutzszenarien.
Im Fokus stehen Grundkonfiguration, Absicherung definierter Webanwendungen, Richtlinien, Followed Actions, Web Profiling, Active Blocking, Ereignisanalyse, Scanner-Integration und belastbares Tuning vor der produktiven Durchsetzung.
Zielgruppe
- WAF-Administratoren
- Security Engineers
- Webplattform-Betreiber
- SOC-Teams mit WAF-Zuständigkeit
- Architekten für On-Premises Application Security
Voraussetzungen
Grundlagen zu TCP/IP, HTTP, TLS, Reverse Proxy, Webservern und typischen Webangriffen. Erfahrung mit Netzwerk- oder Security-Appliances ist hilfreich.
Themenschwerpunkte
- WAF-Gateway-Architektur, Management-Komponenten und Schutzlogik
- Einrichtung geschützter Webanwendungen und Prüfung des Schutzstatus
- Richtlinien, Followed Actions, Sicherheitsprofile und kontrollierte Aktivierung
- Web Profiling, Active Blocking und Best-Practice-Tuning
- Analyse von Violations, Alerts, False Positives und Angriffsmustern
- Integration externer Webscanner-Daten und Reverse-Proxy-Betriebsmodus
Praktische Arbeiten
- WAF-Gateway-Grundkonfiguration für eine Beispielanwendung erstellen.
- Sicherheitsrichtlinien und Followed Actions zuordnen.
- Profiling-Informationen auswerten und kontrolliertes Blocking vorbereiten.
- Violations und Alerts analysieren und Fehlalarme bereinigen.
- Scanner-Ergebnisse einbinden und Schwachstellen priorisieren.
Abgrenzung
Das Seminar behandelt die On-Premises-WAF-Seite ausführlich. Cloud Web Security, CDN, DDoS und Bot-Schutz werden nur dort betrachtet, wo sie für Architekturentscheidungen relevant sind.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | WAF-Administratoren, Security Engineers, Webbetrieb, SOC, Application Security |
| Voraussetzungen: | TCP/IP-, HTTP-, TLS-, Reverse-Proxy- und Webserver-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
