Logo Unix Linux

Apache Webserver Firewall mit ModSecurity

    Darum lohnt sich der Kurs

    Sichern Sie Ihre Apache-Webserver gezielt mit ModSecurity – Regeln, Logging, Angriffserkennung und dynamischer Schutz stehen im Mittelpunkt dieses Trainings. Geeignet für Admins, die Webanwendungen proaktiv schützen und Compliance-Richtlinien zuverlässig umsetzen wollen.

    Seminarinhalt

    Auch sicher konfigurierte und aktuell gehaltene Webserver sind durch Schwachstellen in einer Webapplikation kompromittierbar. Modsecurity ist eine Apache-Erweiterung, die als Web Application Firewall den Webserver vor Einbrüchen schützt.

    Web Application Firewalls (WAFs) untersuchen Daten im Gegensatz zu klassischen Paketfiltern nicht auf der Netzwerk- oder Transportschicht, sondern auf Ebene des HTTP-Protokolls, also auf der OSI-Schicht 7. Sie verstehen das HTTP-Protokoll selbst. Dazu analysieren sie ein- und ausgehende Clientanfragen und Serverantworten, um auf Basis von Regeln zwischen gutartigen sowie bösartigen Anfragen zu unterscheiden.

    Programm

    Grundlagen Webserver Sicherheit
    • Typische Angriffsmethoden auf Webserver
    • Open Web Application Security Project (OWASP)
    • Vorgehensweise beim absichern eines Webservers
      Fortgeschrittenes Webserver Wissen
    • HTTP Kommunikation
    • Struktur einer HTTP Anfrage
    • HTTP Methoden und ihre Anwendungsgebiete
    • HTTP Request im Detail
    • HTTP Response im Detail
      Web Application Firewall ModSecurity
    • Grundlagen Apache Modul mod_security
    • Kompilieren von mod_security
    • Debug Log
    • ModSecurity AuditLog (SecAuditLog...)
    • ModSecurity Phasen 1-5
    • Remote Logging
    • Funktionsweise von mod_security
    • ModSecurity Logging (Debug Log, Audit Log, Apache Error Log)
    • ModSecurity Regel Aufbau (SecRule)
    • Aufbau von ModSecurity Regeln im Detail
    • SecRule Aktionen (allow, block, deny, auditlog, chain, msg, proxy, pass, drop,...)
    • Erzeugen eigener Regeln
    • Persistent Storage
    • Viele Anwendungsbeispiele
      • GEO IP Blocking
      • Blockieren von Kreditkartennummern Transfer
      • Zensieren von sensilen Daten in Log Dataien
      • Blockieren von Brute Force Attacken auf Login Formulare

    Zielgruppen

    alle Teilnehmer*innen mit Apache Erfahrungen

    Vorkenntnisse

    fortgeschrittene Apache Kenntnisse

    Trainings zur Vorbereitung

    Downloads

      2 Tage ab  1.590,- exkl. MwSt.
      Termin anfragen
      Trainings-ID:
      WAFMS

      Jetzt zum Newsletter anmelden

      Jetzt zum Newsletter anmelden

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet

      Was ist die ETC-Wissensgarantie?

      Sie möchten Ihr Seminar noch einmal besuchen? Die ETC-Wissensgarantie macht es möglich! Ob im Krankheitsfall, bei Planänderung im Unternehmen oder um Ihr Trainings-Knowhow aufzufrischen: Besuchen Sie dazu Ihr Training innerhalb von bis zu 12 Monaten nochmals kostenlos! Ohne Stornokosten oder sonstiger Zusatzstress.

      Weitere Infos

      Lernformen im Überblick

      Mehr darüber