Organisme de Formation aux technologies et métiers de L'informatique
fortinet

Formation Fortinet FortiWeb

Informations générales

NSE6-2
3 jours (21h)
3 450 €HT
repas inclus

Objectifs

Après ce cours, vous serez capable de :

  • Décrire les fonctionnalités clés et les possibilités du FortiManager
  • Déployer des ADOMs pour supporter plusieurs clients sur un seul FortiManager
  • Apprendre à utiliser les provisionnings templates pour les changements sur la couche device de plusieurs équipements
  • Identifier les états de synchronisations et gérer les revisions history des équipements managés
  • Gérer les politiques de sécurités sur plusieurs Fortigate en utilisant des policy packages et des objets dynamiques
  • Déployer des politiques de sécurités et des objets depuis l'adom Global sur plusieurs ADOM
  • Déployer du SDWAN avec le management centralisé
  • Configurer un serveur fortiguard de distribution local à vos équipements fortinet
  • Diagnostiquer et corriger les problèmes d'import et d'installation
plus d'infos

Public

Ce cours s'adresse avant tout aux personnes suivantes :

  • Ingénieurs techniques

Prérequis

Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :

  • Connaissance des couches OSI et du protocole HTTP
  • Maîtrise de base des langages HTML et JavaScript, ainsi que d'un langage de page dynamique côté serveur (par exemple, PHP)
  • Maîtrise de base du transfert de port FortiGate

Programme de la formation

Dans ce cours, vous apprendrez à déployer, configurer et dépanner FortiWeb. Vous apprendrez les concepts clés de la sécurité des applications web et explorerez les fonctions de protection et de performance. Vous ferez l'expérience de simulations de trafic et d'attaques qui utilisent de vraies applications web. Vous apprendrez à répartir la charge des serveurs virtuels vers les serveurs réels, tout en appliquant les paramètres logiques, en inspectant le flux et en sécurisant les cookies de session HTTP.

Introduction

Basic Setup

Compliance

Authentication and Access Control

Web Application Security

DoS and Defacement

Machine Learning and Bot Detection

SSL/TLS

Application Delivery

API Protection and Bot Mitigation

Additional Configuration

Troubleshooting

Méthode pédagogique

Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.

Méthode d'évaluation

Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.

Mis à jour le 13/12/2024