Module 1 : Introduction à FortiWeb et architecture
- Présentation de FortiWeb et des fonctionnalités de sécurité des applications
web - Déploiement initial de FortiWeb dans un environnement de production
- Configuration de l'interface et des paramètres de base
Module 2 : Protection contre les attaques web courantes
- Prévention des attaques par injection SQL, XSS, CSRF, et autres
- Configuration des règles de sécurité pour la protection des applications
- Détection et prévention des attaques DDoS (Distributed Denial of Service)
Module 3 : Configuration des politiques de sécurité
- Création et gestion des politiques de sécurité pour les applications web
- Paramétrage des règles personnalisées et des protections contre les
- vulnérabilités spécifiques
- Utilisation des profils de sécurité pour un filtrage approfondi du trafic web
Module 4 : Gestion des performances et haute disponibilité
- Configuration de l'équilibrage de charge pour les applications web
- Optimisation des performances des applications avec FortiWeb
- Mise en place d'une haute disponibilité (HA) pour les déploiements FortiWeb
Module 5 : Intégration avec d'autres solutions Fortinet
- Intégration avec FortiGate pour une gestion unifiée de la sécurité réseau et des applications
- Surveillance et gestion des logs via FortiAnalyzer
- Automatisation de la réponse aux incidents de sécurité des applications avec FortiSIEM
Module 6 : Surveillance et dépannage
- Analyse des logs d'attaque et des alertes générées par FortiWeb
- Surveillance du trafic web et des menaces potentielles
- Techniques de dépannage courantes pour FortiWeb
Module 7 : Rapports et conformité
- Création de rapports de sécurité pour les applications web
- Conformité avec les standards de sécurité (PCI DSS, GDPR, etc.)
- Génération de rapports d'audit pour le suivi des actions de sécurité