SlideShare une entreprise Scribd logo
Formation
FortiWeb
Installation et Configuration
Une formation Mohamed Anass EDDIK
Une formation
Introduction
1. Découvrir le FortiWeb
2. Intégrer le Front-End et la machine Learning
3. Se protéger contre les attaques DOS
4. Utiliser le Cryptage SSL/TLS
5. S'authentifier avec le FotiWeb
6. PCI DSS, compression et caching
7. Contrôler les flux applicatifs
8. Dépanner sur FortiWeb
Conclusion
Plan de la formation
Une formation
Public concerné
Les administrateurs sécurité ou
du FortiWeb
Les ingénieurs de support
Avant-vente
Une formation
Connaissances requises
Protocole HTTP
Protocole HTTPS TLS/SSL
Technologies de la sécurité
Alphorm.com Formation FortiWeb : Installation et Configuration
Présentation du Lab
Une formation
Mohamed Anass EDDIK
Une formation
Plan
La topologie du LAB
Les prérequis du Lab
La topologie du LAB
Une formation
Les prérequis du Lab
Une machine avec 32Go de RAM
VMware Workstation/Fusion (ou ESXi)
Une VM FortiWeb
2 machines serveur web
Une machine Windows pour test
Alphorm.com Formation FortiWeb : Installation et Configuration
Installer un serveur web
de test
Une formation
Mohamed Anass EDDIK
Installer un serveur web
de test –Partie 2-
Une formation
Mohamed Anass EDDIK
Démarrer avec FortiWeb
Une formation
Mohamed Anass EDDIK
Une formation
C’est quoi un WAF ?
Fonctionnement du mode Offline
Session HTTP et la sécurité
Plan
Une formation
C’est quoi un WAF ?
Une formation
Fonctionnement du mode
Offline
Une formation
Session HTTP et la sécurité
Une formation
Démo
Commencer avec
la topologie et les objets
Une formation
Mohamed Anass EDDIK
Une formation
Les différentes Topologies
Objets à créer avant server policy
Plan
Une formation
Les différentes topologies
Une formation
Objets avant le server Policy
Une formation
Démo
Configurer le HA
et la sécurité des Serveurs
Une formation
Mohamed Anass EDDIK
Une formation
Active-Passive
Active-Active
Plan
Une formation
Active-Passive
Une formation
Active-Active
Une formation
Démo
Router les flux sur un FortiWeb
Une formation
Mohamed Anass EDDIK
Une formation
Flow Routing
Une formation
Démo
Intégrer le Front-End
Une formation
Mohamed Anass EDDIK
Une formation
Pourquoi un Load Balancer?
Une formation
Démo
Comprendre
la machine learning
Une formation
Mohamed Anass EDDIK
Une formation
Machine Learning
Une formation
Démo
Configurer Machine Learning
Anomaly Detection
Une formation
Mohamed Anass EDDIK
Une formation
Séquence de la sécurité de scan
Nouvelle génération des WAF
Plan
Séquence de la sécurité de scan
Nouvelle génération des WAF
Une formation
Démo
Protéger et adapter la Machine
Learning
Une formation
Mohamed Anass EDDIK
Application learning & machine
Learning
Une formation
Démo
Personnaliser les signatures
Une formation
Mohamed Anass EDDIK
Une formation
Une session Cookies
Echange des Cookies avec FortiWeb
Plan
Une formation
Une session Cookies
Une formation
Echange de cookie avec
FortiWeb
Une formation
Démo
Configurer DDOS
Une formation
Mohamed Anass EDDIK
Une formation
Les attaques DOS et DDOS
Fonctionnement de l’anti-defacement
Plan
Une formation
Les attaques DOS et DDOS
Une formation
Fonctionnement
de l’anti-defacement
Une formation
Démo
Se protéger
contre les attaques DOS
Une formation
Mohamed Anass EDDIK
Comprendre HTTPS et SSL/TLS
Une formation
Mohamed Anass EDDIK
Une formation
SSL Inspection et SSL Offloading
TLS 1.0,1.1,1.2
Plan
Une formation
SSL Inspection et SSL
Offloading
Une formation
TLS 1.0,1.1,1.2
Une formation
Démo
Utiliser un Certificat
Une formation
Mohamed Anass EDDIK
Une formation
X.509 Certificat
Une formation
Démo
Rediriger
les flux HTTP vers HTTPS
Une formation
Mohamed Anass EDDIK
Configurer l’access Control
Une formation
Mohamed Anass EDDIK
Une formation
L’authentification Offload
NTLM
Plan
L’authentification Offload
Une formation
NTLM
Une formation
Démo
Utiliser
l’Authentification Web
Une formation
Mohamed Anass EDDIK
Une formation
Fonctionnement du SSO
Les flux d’authentification du AD
FS
Plan
Fonctionnement du SSO
Les flux d’authentification du AD FS
Une formation
Démo
Tracer un utilisateur
Une formation
Mohamed Anass EDDIK
Configurer les fonctionnalités
pour le PCI DSS
Une formation
Mohamed Anass EDDIK
Une formation
Prérequis PCI DSS
C’est quoi OWASP ?
Plan
Prérequis PCI DSS
Une formation
C’est quoi OWASP ?
Une formation
Démo
Utiliser le Cache
Une formation
Mohamed Anass EDDIK
Caching
Une formation
Démo
Traiter les compressions
Une formation
Mohamed Anass EDDIK
Une formation
C’est quoi la compression ?
FortiWeb décompresse
temporairement
Plan
C’est quoi la Compression ?
FortiWeb décompresse temporairement
Une formation
Démo
Rediriger les flux
Une formation
Mohamed Anass EDDIK
Comment fonctionne la redirection ?
Une formation
Démo
Réécrire les règles
Une formation
Mohamed Anass EDDIK
Comment fonctionne la réécriture ?
Une formation
Démo
Router le HTTP
Une formation
Mohamed Anass EDDIK
Comment fonctionne le routage HTTP ?
Une formation
Démo
Débloquer les faux positifs
et le SSL/TLS
Une formation
Mohamed Anass EDDIK
Résoudre le problème
de performance et les statistiques
du site
Une formation
Mohamed Anass EDDIK
Conclusion
Une formation
Mohamed Anass EDDIK
Une formation
Bilan
1. Découvrir le FortiWeb
2. Intégrer le Front-End et la machine Learning
3. Se protéger contre les attaques DOS
4. Utiliser le Cryptage SSL/TLS
5. S'authentifier avec le FotiWeb
6. PCI DSS, compression et caching
7. Contrôler les flux applicatifs
Alphorm.com Formation FortiWeb : Installation et Configuration

Contenu connexe

PDF
Alphorm.com Formation Hacking et Sécurité , avancé
PDF
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
PDF
Alphorm.com Microsoft AZURE
PDF
Fortinet UTM - les Fonctionnalités avancéese
PDF
Sécurité des systèmes d'information
PDF
Alphorm.com Formation Hacking et Sécurité 2020 (3of4) : Attaques Réseaux, Sys...
PPTX
Projet de fin d'etude sur le parc informatique
PDF
Alphorm.com Formation Active Directory 2019 : Optimisation et Sécurisation av...
Alphorm.com Formation Hacking et Sécurité , avancé
Alphorm.com Formation Microsoft Azure (AZ-104) : Administration
Alphorm.com Microsoft AZURE
Fortinet UTM - les Fonctionnalités avancéese
Sécurité des systèmes d'information
Alphorm.com Formation Hacking et Sécurité 2020 (3of4) : Attaques Réseaux, Sys...
Projet de fin d'etude sur le parc informatique
Alphorm.com Formation Active Directory 2019 : Optimisation et Sécurisation av...

Tendances (20)

PDF
PRÉSENTATION D’UN KIT SIEM DÉDIÉ AUX PMES
PPTX
Présentation PFE "Refonte et déploiement d’une solution de messagerie en util...
PDF
Alphorm.com Formation Hacking et Sécurité 2020 (4of4) : Attaques AD et Web
PPT
Projet de Securité Informatique.ppt
PPTX
Sécurité informatique
PDF
Alphorm.com Formation pfSense: Le firewall open source de référence
PDF
alphorm.com - Formation Cisco ICND1-CCENT (100-101)
PPT
Présentation sécurité informatique naceur chafroud de cynapsys
PDF
SMSI.pdf
PDF
Sécurité des applications web: attaque et défense
PDF
Cours design pattern m youssfi partie 6 proxy
PPTX
Présentation (Mémoire fin étude )
PDF
Introduction et Presentation du bastion Wallix WAB/WABAM/Password Manager
PPTX
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
PPTX
Conception et réalisation d'une plateforme social learning
PDF
Conférence: Catalyseurs de l'Intelligence Artificielle et Écosystème des Fram...
PPTX
La sécurité sur le web
PPTX
MÃthode-agile-SCRUM.pptx
PDF
ETUDE ET MISE EN PLACE D’UNE SOLUTION DE GESTION DE LA SECURITE DU RESEAU : C...
PDF
PCI DSS - SSC ... C'est Quoi ?
PRÉSENTATION D’UN KIT SIEM DÉDIÉ AUX PMES
Présentation PFE "Refonte et déploiement d’une solution de messagerie en util...
Alphorm.com Formation Hacking et Sécurité 2020 (4of4) : Attaques AD et Web
Projet de Securité Informatique.ppt
Sécurité informatique
Alphorm.com Formation pfSense: Le firewall open source de référence
alphorm.com - Formation Cisco ICND1-CCENT (100-101)
Présentation sécurité informatique naceur chafroud de cynapsys
SMSI.pdf
Sécurité des applications web: attaque et défense
Cours design pattern m youssfi partie 6 proxy
Présentation (Mémoire fin étude )
Introduction et Presentation du bastion Wallix WAB/WABAM/Password Manager
Sécurité Réseau à Base d'un Firewall Matériel (fortigate)
Conception et réalisation d'une plateforme social learning
Conférence: Catalyseurs de l'Intelligence Artificielle et Écosystème des Fram...
La sécurité sur le web
MÃthode-agile-SCRUM.pptx
ETUDE ET MISE EN PLACE D’UNE SOLUTION DE GESTION DE LA SECURITE DU RESEAU : C...
PCI DSS - SSC ... C'est Quoi ?
Publicité

Similaire à Alphorm.com Formation FortiWeb : Installation et Configuration (20)

PDF
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
PDF
Alphorm.com Formation SOPHOS XG FIREWALL: Les fondamentaux
PDF
Alphorm.com Formation Sophos Certified Engineer : EndPoint Protection
PDF
Alphorm.com Formation FortiMail : Installation et Configuration
PDF
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
PDF
Alphorm.com Formation Palo Alto : Sécurité avancée
PDF
Alphorm.com Formation Palo Alto : Installation et configuration de base
PDF
Alphorm.com Formation Certification NSE4 : Fortinet Fortigate Security 6.x
PDF
Alphorm.com Formation Wallix Bastion : Le Guide du Débutant
PDF
Alphorm.com Formation FortiAnalyser : Installation et configuration
PDF
Alphorm.com Formation Certification NSE5 : FortiClient EMS 6.2
PDF
Alphorm.com Formation OpenSSL : Cryptage des données
PDF
Alphorm.com Formation Security+ 2/2 partie 1
PDF
Alphorm.com Formation FortiManager : Installation et configuration
PDF
Alphorm.com Formation F5 BIG-IP : Configuration et administration
PDF
Support formation vidéo : Préparez votre certification Sophos UTM v9.5 Engine...
PDF
Alphorm.com Formation Palo Alto : Firewall Troubleshooting
PDF
Alphorm.com Formation Palo Alto Panorama : Configuration et Administration
PDF
Alphorm.com Formation Certification NSE4 - Fortinet Fortigate Infrastructure 6.x
PDF
Alphorm.com Formation CND 2/2: Réussir la certification
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
Alphorm.com Formation SOPHOS XG FIREWALL: Les fondamentaux
Alphorm.com Formation Sophos Certified Engineer : EndPoint Protection
Alphorm.com Formation FortiMail : Installation et Configuration
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
Alphorm.com Formation Palo Alto : Sécurité avancée
Alphorm.com Formation Palo Alto : Installation et configuration de base
Alphorm.com Formation Certification NSE4 : Fortinet Fortigate Security 6.x
Alphorm.com Formation Wallix Bastion : Le Guide du Débutant
Alphorm.com Formation FortiAnalyser : Installation et configuration
Alphorm.com Formation Certification NSE5 : FortiClient EMS 6.2
Alphorm.com Formation OpenSSL : Cryptage des données
Alphorm.com Formation Security+ 2/2 partie 1
Alphorm.com Formation FortiManager : Installation et configuration
Alphorm.com Formation F5 BIG-IP : Configuration et administration
Support formation vidéo : Préparez votre certification Sophos UTM v9.5 Engine...
Alphorm.com Formation Palo Alto : Firewall Troubleshooting
Alphorm.com Formation Palo Alto Panorama : Configuration et Administration
Alphorm.com Formation Certification NSE4 - Fortinet Fortigate Infrastructure 6.x
Alphorm.com Formation CND 2/2: Réussir la certification
Publicité

Plus de Alphorm (20)

PDF
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
PDF
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
PDF
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
PDF
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
PDF
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
PDF
Alphorm.com Formation Sage : Gestion Commerciale
PDF
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
PDF
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
PDF
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
PDF
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
PDF
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
PDF
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
PDF
Alphorm.com Formation PHP 8 : Les bases de la POO
PDF
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
PDF
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
PDF
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
PDF
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
PDF
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
PDF
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
PDF
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API
Alphorm.com Formation Microsoft 365 (MS-500) : Administrateur Sécurité - Prot...
Alphorm.com Formation Google Sheets : Créer un Tableau de Bord Collaboratif a...
Alphorm.com Formation CCNP ENCOR 350-401 (6of8) : Sécurité
Alphorm.com Formation Vue JS 3 : Créer une application de A à Z
Alphorm.com Formation Blockchain : Maîtriser la Conception d'Architectures
Alphorm.com Formation Sage : Gestion Commerciale
Alphorm.com Formation PHP 8 (2/6) : L'héritage en orienté objet
Alphorm.com Formation Excel 2019 : Concevoir un Tableau de Bord Interactif
Alphorm.com Formation Maya 3D : Créer un Design d'intérieur au Style Isométrique
Alphorm.com Formation VMware vSphere 7 : La Mise à Niveau
Alphorm.com Formation Apprendre les bonnes pratiques de CSS avec BEM : OOCSS ...
Alphorm.com Formation Unity : Monétiser votre jeu 3D sur les plateformes Mobiles
Alphorm.com Formation PHP 8 : Les bases de la POO
Alphorm.com Formation Power BI : Transformation de Données avec DAX et Power ...
Alphorm.com Formation Techniques de Blue Teaming : L'Essentiel pour l'Analyst...
Alphorm.com Formation Améliorer le développement avec CSS-in-JS _ Styled Comp...
Alphorm.com Formation Unity (6/7) : Maitriser l'Intelligence Artificielle de ...
Alphorm.com Formation Architecture Microservices : Jenkins et SpringBoot
Alphorm.com Formation Active Directory 2022 : Multi Sites et Services
Alphorm.com Formation Vue JS 3 : Exploiter la Composition API

Alphorm.com Formation FortiWeb : Installation et Configuration