В рамках инструкции рассмотрим использование в Yandex Cloud решения PT AF — web application firewall от компании Positive Technologies.
Изучим базовую настройку, которой достаточно, чтобы существенно повысить защищенность ваших веб-ресурсов.
Web Application Firewall (WAF) – это система защиты от уязвимостей и атак на веб-приложения.
ИНСТРУКЦИЯ БУДЕТ ПОЛЕЗНА
— Для ИБ специалистов, которым требуется обеспечить защиту веб-приложений
— Для системных администраторов
СОДЕРЖАНИЕ
1. Архитектура веб-приложений
2. Архитектура защищенных веб-приложений в Yandex Cloud
Защищенное облако
Встроенные средства защиты
- Сценарий №1
- Сценарий №2
- Сценарий №3
3. Web Application Firewall (WAF)
4. Описание макета в Yandex Cloud
5. Создаем Ubuntu Server
6. Дополнительные меры безопасности
7. Разворачиваем DVWA
8. Разворачиваем PT AF
9. Настраиваем PT AF
10. Атакуем и анализируем
Чтобы скачать инструкцию, зарегистрируйтесь на
Больше учебных материалов по ИБ и ИТ направлениям вы найдете на учебном портале