Bitte wählen Sie die Bereiche, die Sie exportieren möchten:
Schulung Web Application Firewall (WAF): Leistungsstarke Sicherheit für Webanwendungen
Praxisorientierte Übungen zur Entwicklung und Optimierung von WAF-Systemen
Schulungsformen
Offene Schulung
- 3 Tage
- 5 gesicherte Termine
- 1.930,00 p. P. zzgl. MwSt.
- Köln / Online
- Dritter Mitarbeitende kostenfrei
- Learning & Networking in einem. Garantierte Durchführung ab 1 Teilnehmenden.
Inhouse-/Firmenschulung
- 3 Tage - anpassbar
- Termin nach Wunsch
- Preis nach Angebot
- In Ihrem Hause oder bei der GFU
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Individualschulung
- 3 Tage - anpassbar
- Termin nach Wunsch
- Preis nach Angebot
- In Ihrem Hause oder bei der GFU
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Beschreibung
In diesem Seminar lernen die Teilnehmenden die grundlegenden und fortgeschrittenen Techniken zur Nutzung von Web Application Firewalls (WAF) kennen. Das Seminar umfasst die Einführung in WAF, Installation und Einrichtung, grundlegende Konzepte und Funktionen, erweiterte Sicherheits- und Anwendungssicherheitstechniken, Integration in bestehende Systeme, Performance-Optimierung und Skalierung sowie Debugging und Monitoring. Teilnehmende werden in die Lage versetzt, WAF effektiv zu nutzen, um leistungsstarke und skalierbare Sicherheitssysteme zu erstellen. Durch praxisorientierte Übungen und detaillierte Anleitungen erlangen sie die Fähigkeit, qualitativ hochwertige Sicherheitslösungen zu entwickeln, erweiterte Funktionen zu implementieren und ihre Anwendungen performant und benutzerfreundlich zu gestalten.
Erweitern Sie Ihr Wissen mit einer weiteren Firewall Weiterbildung.
Schulungsziel
Am Ende des Seminars sind die Teilnehmenden in der Lage, Web Application Firewalls effektiv zu nutzen, um leistungsstarke, skalierbare und benutzerfreundliche Sicherheitssysteme für Webanwendungen zu entwickeln. Sie lernen, wie sie Sicherheitsregeln erstellen, Bedrohungen erkennen und verhindern sowie die Performance ihrer Sicherheitssysteme optimieren. Durch praktische Übungen und detaillierte Anleitungen erwerben sie die Fähigkeiten, qualitativ hochwertige Sicherheitsprojekte zu erstellen.
Details
Wer teilnehmen sollte
Dieses Seminar richtet sich an IT-Fachkräfte, Entwickler, Sicherheits-Spezialisten und technische Fachkräfte, die eine leistungsstarke und flexible Lösung zur Implementierung und Optimierung von Sicherheitssystemen für Webanwendungen suchen. Grundkenntnisse in der Programmierung und grundlegende IT-Kenntnisse sind erforderlich.
Ihre Schulung
In Präsenz | Online |
---|---|
Lernmethode | |
Ausgewogene Mischung aus Theorie und Praxis | Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent. |
Unterlagen | |
Seminarunterlagen oder Fachbuch zum Seminar inklusive, das man nach Rücksprache mit dem Trainer individuell auswählen kann. | Seminarunterlagen oder Fachbuch inklusive (per Post). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. |
Arbeitsplatz | |
PC/VMs für jeden Teilnehmenden Hochwertige und performante Hardware Große, höhenverstellbare Bildschirme Zugang zu Ihrem Firmennetz erlaubt |
|
Lernumgebung | |
Neu aufgesetzte Systeme für jeden Kurs in Abstimmung mit dem Seminarleiter. | |
Arbeitsmaterialien | |
DIN A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its | |
Teilnahmezertifikat | |
Die Teilnahmezertifikat inkl. Inhaltsverzeichnis wird Ihnen am Ende des Seminars ausgehändigt. | Die Teilnahmezertifikat inkl. Inhaltsverzeichnis wird Ihnen per Post zugesandt. |
Organisation
In Präsenz | Online | |
---|---|---|
Teilnehmendenzahl | ||
min. 1, max. 8 Personen | ||
Garantierte Durchführung | ||
Ab 1 Teilnehmenden* | ||
Schulungszeiten | ||
| ||
Ort der Schulung | ||
GFU Schulungszentrum Am Grauen Stein 27 51105 Köln-Deutz oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden. Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen. | ||
Räumlichkeiten | ||
Helle und modern ausgestattete Räume mit perfekter Infrastruktur | Bequem aus dem Homeoffice von überall | |
Preisvorteil | ||
Dritter Mitarbeitende nimmt kostenfrei teil. Eventuell anfallende Prüfungskosten für den dritten Teilnehmenden werden zusätzlich berechnet. Hinweis: Um den Erfolg der Schulung zu gewährleisten, sollte auch der dritte Teilnehmende die erwarteten Vorkenntnisse mitbringen. | ||
KOMPASS — Förderung für Solo-Selbstständige | ||
Solo-Selbstständige können für dieses Seminar eine Förderung via KOMPASS beantragen. | ||
All-Inclusive | ||
Gebäck, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch | Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen per Post zu. | |
Barrierefreiheit | ||
Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei | - |
Buchen ohne Risiko
Rechnungsstellung |
Erst nach dem erfolgreichen Seminar. Keine Vorkasse. |
Stornierung |
Kostenfrei bis zum Vortag des Seminars |
Vormerken statt buchen |
Sichern Sie sich unverbindlich Ihren Seminarplatz schon vor der Buchung - auch wenn Sie selbst nicht berechtigt sind zu buchen |
Kostenfreie Services
In Präsenz | Online |
---|---|
|
|
Inhalt
- Ziele und Erwartungen der Teilnehmenden
- Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
- Einführung in Web Application Firewalls: Überblick und Bedeutung
- Was ist eine Web Application Firewall (WAF) und warum ist sie wichtig?
- Definition und Hintergrund: WAF als Schutzmechanismus für Webanwendungen gegen verschiedene Bedrohungen.
- Vorteile von WAF: Schutz vor SQL-Injection, Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF) und anderen Bedrohungen.
- Unterschiede und Vorteile von WAF im Vergleich zu anderen Sicherheitsmechanismen
- Vergleich mit traditionellen Firewalls, Intrusion Detection Systems (IDS) und Intrusion Prevention Systems (IPS): Stärken und Schwächen.
- Flexibilität: Anpassungsmöglichkeiten und Integration mit anderen Sicherheitssystemen.
- Benutzerfreundlichkeit: Intuitive Benutzeroberfläche und leistungsstarke Funktionen.
- Architektur und Kernkomponenten von WAF
- Übersicht der Architektur: Hauptkomponenten und deren Zusammenspiel.
- Funktionalitäten: Traffic-Überwachung, Regelbasierte Filterung, Protokollierung und mehr.
- Was ist eine Web Application Firewall (WAF) und warum ist sie wichtig?
- Installation und Einrichtung von Web Application Firewalls
- Systemanforderungen und notwendige Software
- Grundvoraussetzungen: Notwendige Software und Hardware.
- Installation von WAF: Schritt-für-Schritt-Anleitung für verschiedene Betriebssysteme (Linux, macOS, Windows).
- Erste Schritte mit WAF
- Einführung in die WAF-Benutzeroberfläche: Grundlegende Bedienung und Funktionen.
- Einrichtung der Entwicklungsumgebung: Nutzung von IDEs wie Visual Studio Code und WebStorm.
- Fehlerbehebung: Häufige Fehler und deren Lösungen.
- Erstellung und Verwaltung einfacher Sicherheitsregeln
- Einführung in die Nutzung von WAF: Grundlegende Konzepte und Unterschiede zu anderen Tools.
- Erstellung und Verwaltung einfacher Sicherheitsregeln
- Schritt-für-Schritt-Anleitung: Von der Installation bis zur Implementierung.
- Anpassung und Erweiterung: Hinzufügen von benutzerdefinierten Regeln und Filtern.
- Debugging und Monitoring: Nutzung von Diagnosetools und Dashboards.
- Systemanforderungen und notwendige Software
- Grundlegende Konzepte der Anwendungssicherheit mit WAF
- Traffic-Überwachung und -Analyse
- Aufbau und Struktur von Sicherheitsregeln: Nutzung der WAF-API.
- Traffic-Management: Erstellung, Konfiguration und Verwaltung von Traffic-Regeln.
- Best Practices: Strukturierung und Optimierung von Sicherheitsregeln.
- Bedrohungserkennung und -verhinderung
- Einführung in Bedrohungserkennung: Nutzung von WAF zur Identifizierung und Verhinderung von Bedrohungen.
- Sicherheitsmechanismen: Implementierung und Nutzung von Sicherheitsprotokollen.
- Erweiterte Techniken: Nutzung von benutzerdefinierten Bedrohungserkennungs- und Verhinderungsmechanismen.
- Integration und Interoperabilität
- Einführung in die Integration: Nutzung von WAF zur Integration von Sicherheitssystemen.
- Interoperabilität: Erstellung und Verwaltung von Integrationen mit verschiedenen Systemen und Plattformen.
- Erweiterte Techniken: Nutzung von benutzerdefinierten Integrationen und Interoperabilitätsstrategien.
- Traffic-Überwachung und -Analyse
- Praxisübung 1: Erstellung und Verwaltung einfacher Sicherheitsregeln mit WAF
- Ziel der Übung: Erstellung und Verwaltung grundlegender Sicherheitsregeln mit WAF
- Projektbeschreibung: Entwicklung eines Systems zur Verwaltung von Webanwendungssicherheit.
- Anforderungen: Nutzung von WAF sowie grundlegender Sicherheitsfunktionen.
- Schritt-für-Schritt-Anleitung:
- Erstellung des Systems: Initialisierung und Konfiguration.
- Implementierung der Sicherheitsregeln und Sicherheitsmechanismen: Definition der Systemstruktur und -Eigenschaften.
- Anpassungen und Erweiterungen: Hinzufügen von benutzerdefinierten Regeln und Filtern.
- Tools: WAF, Visual Studio Code/WebStorm
- Ergebnisse und Präsentation
- Fertiges Sicherheitssystem: Präsentation des Systems und der ersten Ergebnisse.
- Diskussion und Feedback: Analyse der Ergebnisse und Verbesserungsvorschläge.
- Ziel der Übung: Erstellung und Verwaltung grundlegender Sicherheitsregeln mit WAF
- Erweiterte Funktionen und Techniken in Web Application Firewalls
- Fortgeschrittene Sicherheits- und Anwendungssicherheitstechniken
- Erstellung komplexer Sicherheitssysteme: Nutzung von Advanced Patterns und Best Practices.
- Nutzung von Erweiterungen und Plugins: Verbesserung der Sicherheits- und Anwendungssicherheitsfunktionen.
- Fehlerbehandlung und Logging: Implementierung von Fehler-Handling und Logging-Mechanismen.
- Performance-Optimierung und Skalierung
- Einführung in Performance-Tuning: Nutzung von Optimierungstechniken zur Verbesserung der Systemleistung.
- Monitoring und Analyse: Nutzung von Performance-Monitoring-Tools.
- Best Practices: Sicherstellung der Effizienz und Qualität der Systeme.
- Testing und Qualitätssicherung
- Einführung in Testing-Frameworks: Nutzung von Unit-Tests und Integrationstests zur Qualitätssicherung.
- Implementierung von Teststrategien: Definition und Ausführung von Tests.
- Erweiterte Techniken: Nutzung von automatisierten Tests und Continuous Integration.
- Fortgeschrittene Sicherheits- und Anwendungssicherheitstechniken
- Integration von WAF in bestehende Systeme
- Integration in Web- und Mobilanwendungen
- Nutzung von WAF in Kombination mit React, Angular und Vue.js.
- Automatisierung von Sicherheitsprozessen: Nutzung von Skripten und APIs.
- Datenvorbereitung und -bereinigung: Beste Praktiken zur Sicherstellung der Datenqualität.
- Nutzung von WAF in Microservices-Architekturen
- Kombination von WAF mit Docker und Kubernetes.
- Implementierung von CI/CD-Pipelines: Nutzung von Jenkins und GitLab CI.
- Anwendungen in der Praxis: Beispiele aus der Industrie und Forschung.
- Deployment und Skalierung von WAF-Systemen
- Deployment von Systemen: Nutzung von Cloud-Diensten und Container-Technologien.
- Skalierung von Anwendungen: Nutzung von Load-Balancern und verteilten Systemen.
- Best Practices: Sicherstellung der Effizienz und Skalierbarkeit von WAF-Systemen.
- Integration in Web- und Mobilanwendungen
- Praxisübung 2: Erstellung eines komplexen Sicherheitssystems mit WAF
- Ziel der Übung: Entwicklung eines umfassenden Sicherheitssystems mit erweiterten Funktionen
- Projektbeschreibung: Erstellung eines Systems zur Verwaltung von Webanwendungssicherheit und Bedrohungserkennung.
- Anforderungen: Nutzung fortgeschrittener Techniken und Integration von Performance-Optimierungen.
- Schritt-für-Schritt-Anleitung:
- Erstellung der Anwendung: Planung, Implementierung und Testen der Anwendung.
- Erweiterungen und Anpassungen: Implementierung von fortgeschrittenen Techniken, Sicherheitsprotokollen und Sicherheitsstrategien.
- Ausführung und Optimierung: Testen der Anwendung unter realen Bedingungen und Optimierung.
- Tools: WAF, Docker, Kubernetes
- Ergebnisse und Präsentation
- Fertiges Sicherheitssystem: Präsentation der Anwendung und Demonstration der Funktionalitäten.
- Diskussion und Feedback: Analyse der Ergebnisse, Verbesserungsvorschläge und Q&A.
- Ziel der Übung: Entwicklung eines umfassenden Sicherheitssystems mit erweiterten Funktionen
Buchungsmöglichkeiten
Online oder in Präsenz teilnehmen
Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.
Gesicherte offene Termine
Termin | Ort | Preis | |
---|---|---|---|
17.03.-19.03.2025 Plätze vorhanden Köln / Online 1.930,00 | Köln / Online | 1.930,00 | Buchen Vormerken |
26.05.-28.05.2025 Plätze vorhanden Köln / Online 1.930,00 | Köln / Online | 1.930,00 | Buchen Vormerken |
28.07.-30.07.2025 Plätze vorhanden Köln / Online 1.930,00 | Köln / Online | 1.930,00 | Buchen Vormerken |
29.09.-01.10.2025 Plätze vorhanden Köln / Online 1.930,00 | Köln / Online | 1.930,00 | Buchen Vormerken |
01.12.-03.12.2025 Plätze vorhanden Köln / Online 1.930,00 | Köln / Online | 1.930,00 | Buchen Vormerken |
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Unterstützung nach der Schulung durch
individuelle Nachbetreuung
- Alle folgenden Schulungsformen können auch Online als Virtual Classroom durchgeführt werden.
- Eine Offene Schulung findet zu einem festgelegten Zeitpunkt im voll ausgestatteten Schulungszentrum oder Online/Remote statt. Sie treffen auf Teilnehmende anderer Unternehmen und profitieren vom direkten Wissensaustausch.
- Eine Inhouse-/Firmen-Schulung geht auf die individuellen Bedürfnisse Ihres Unternehmens ein. Sie erhalten eine kostenfreie Beratung von Ihrem Seminarleiter und können Inhalte und Dauer auf Ihren Schulungsbedarf anpassen. Inhouse-Schulungen können Europaweit durchgeführt werden.
- Bei einer Individual-Schulung erhalten Sie eine 1-zu-1 Betreuung und bestimmen Inhalt, Zeit und Lerntempo. Der Dozent passt sich Ihren Wünschen und Bedürfnissen an.
Sie können unsere Schulungen auch als Remote Schulung im Virtual Classroom anfragen.
In drei Schritten zum Online Seminar im Virtual Classroom:
- Seminar auswählen und auf "Buchen" klicken
- Wählen Sie bei "Wie möchten Sie teilnehmen?" einfach "Online" aus.
- Formular ausfüllen und über den Button "Jetzt buchen" absenden.
Unser Kundenservice meldet sich bei Ihnen mit der Buchungsbestätigung.
Unsere Online Schulungen finden im Virtual Classroom statt. Ein Virtual Classroom bündelt mehrere Werkzeuge, wie Audio-Konferenz, Text-Chat, Interaktives Whiteboard, oder Application Sharing.
Vorteile von Virtual Classroom:
- Sie erhalten 1 zu 1 die gleiche Lernumgebung, die Sie auch vor Ort bei uns vorfinden
- Die technische Vorbereitung wird von den GFU-Technikern vorgenommen
- Sie erhalten remote Zugriff auf Ihren persönlichen Schulungs-PC im GFU-Seminarraum
- Die Virtual Classroom Lösung lässt sich auch im Browser betreiben
- Die GFU-Technik leistet wie gewohnt Soforthilfe bei Problemen
- Die Schulungsunterlagen bekommen Sie per Post zugeschickt
- Sie sparen Reisekosten und Zeit
- 17. Mär. - 19. Mär. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 26. Mai - 28. Mai ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 28. Jul. - 30. Jul. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 29. Sep. - 01. Okt. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 01. Dez. - 03. Dez. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- Auch als Inhouse-Schulung, bundesweit mit Termin nach Wunsch und individuellen Inhalten
- Buchen ohne Risiko! Kostenfreie Stornierung bis zum Vortag des Seminars
Buchen Sie diese kostenfreien Serviceleistungen für Präsenzseminare ganz einfach während des Buchungsprozesses dazu!
Machen Sie sich keinen Kopf um die Anreise! Unser Shuttle fährt Sie. Oder Sie parken einfach auf einem extra für Sie reservierten Parkplatz.
Hotelzimmer gesucht? Wir organisieren Ihnen eins. Ihr Vorteil: Sie sparen Zeit und Geld!
Gesund oder lecker? Warum nicht beides? Freuen Sie sich auf unsere kulinarische Verpflegung!
Parkplätze sind in ausreichender Zahl vorhanden. Reisen Sie mit dem Auto an, reservieren wir Ihnen einen Parkplatz.