Наш сайт использует файлы cookie для улучшения работы сайта и повышения его эффективности. Продолжая его использовать вы подтверждаете согласие на их использование.
ОК
Дата старта: август 2025
Защита веб-приложений на базе PT AF PRO
Практико-ориентированный курс по эксплуатации PT AF PRO для уверенной защиты веб-приложений
Веб-приложения часто становятся точкой входа для атакующих, особенно если защита WAF внедрена формально или работает по умолчанию. Чтобы исключить уязвимости и повысить устойчивость к атакам, нужен точный контроль над тем, как продукт встроен в архитектуру и как он реагирует на реальные угрозы. PT AF PRO дает такие возможности при условии грамотного внедрения и уверенной эксплуатации
Чтобы PT AF PRO приносил максимальную пользу и снижал нагрузку на команду, мы разработали этот курс. Он помогает ИБ-специалистам, инженерам и администраторам освоить продукт и начать использовать его по всем правилам: от построения архитектуры защиты до настройки политик и обработки фолсов
Программа основана на практике: участники работают с инфраструктурой, разбираются в типах атак, проходят через OWASP и учатся реализовывать полноценную защиту веб-приложений
Если вы планируете развивать компетенции команды в области WAF — начните с этого курса
01
02
Из чего состоит курс
Доступ и поддержка
■ Программа будет доступна для прохождения в течение 6 месяцев после приобретения
■ У вас всегда будут контакты специалистов, с которыми можно проконсультироваться в Телеграм-чате
Практика с продуктом (18 часов)
Самостоятельно выполняете на нашей инфраструктуре, отдельная инсталляция и мощности не требуются
■ Работа с IP адресами
■ Атаки на нарушение RFC в HTTP
■ Форматы
■ Фаза запрос
■ Фаза ответ
■ Аутентификация
■ Атаки по классификации OWASP TOP 10
■ Регулярные выражения
■ Защита API
Самостоятельно изучаете электронные курсы с видео и подробными скринкастами
■ Ликбез по сетевой части: Сетевая схема, DNS, IP, NAT, AS\ASN\Номер автономной системы, TCP
■ Сетевая безопасность: WAF, Шифрование TLS
■ HA и балансировщики
■ С чем работает WAF
■ Структура HTTP и HTTP-запроса
■ Где располагается WAF и где какие компоненты настраиваются
■ Особенности самого WAF
■ Заведение первого веб-приложения
■ Типы угроз
Теория (20 часов)
Нужно знать
03
Чтобы успешно освоить программу и извлечь из неё максимум пользы, важно убедиться, что у вас есть необходимая подготовка. Вот что вам пригодится:
■ Основы кибербезопасности
■ Основы HTTP
■ Вы должны иметь доступ к PT AF
Предварительные знания
■PT AF PRO: 4.2.1
В курсе рассматриваются фундаментальные основы продукта, принципиально не меняющиеся с релизами. Содержание и рассматриваемая версия будут меняться при критическом накоплении нововведений в более новых версиях
Версия продукта
04
Что получите вы
■ Навыки администрирования PT AF PRO
■ Умение обрабатывать инциденты и false positive
■ Знание архитектуры защиты веб-приложений
■ Способность интегрировать PTAF в инфраструктуру
■ Понимание этапов профилирования и выбора политик безопасности
Новые знания и навыки
После прохождения курса вы получите свидетельство — знак того, что вы освоили программу и готовы к новым задачам
Официальное свидетельство от Positive Education
Что получит ваша компания
05
Обучение позволяет вашей команде использовать решения Positive Technologies на полную мощность и с учетом лучших практик и архитектурных нюансов
Максимальная отдача от инвестиций в продукты
Участники научатся правильно конфигурировать продукты и выстраивать процессы вокруг них
Снижение ошибок настройки и операционных рисков
Курс помогает синхронизировать понимание инструментов и выстроить сквозной процесс от настройки до реагирования
Рост зрелости команды ИБ и ИТ
Правильное применение решений усиливает мониторинг, контроль и реагирование
Укрепление операционной устойчивости
Преимущества
06
Получите новые знания и навыки в любом месте и удобное для вас время
Половина курса — практические задания на инфраструктуре Positive Technologies
Упор на практику
Отдельная группа в Telegram, где можно получить ответ на вопросы по продукту от экспертов Positive Technologies
Поддержка от экспертов
Можно начинать в любое время в течение 6 месяцев после покупки и изучать в удобном темпе в течение 2 недель
Гибкий доступ к материалам
Курс разработан инженерами сопровождения и лидерами продуктовой практики с учетом архитектурных нюансов, реальные сценариев применения и рекомендаций от разработчиков
Экспертиза и применение в реальных сценариях
Корпоративный формат под особые запросы
Если вы стремитесь к развитию команды по единым стандартам, мы готовы вам помочь: организовать обучение для реализации целей вашей компании
Обучение от 10 участников одновременно
Адаптируем программу под отраслевую специфику бизнеса
Гибкий график — возможность подстроить расписание под вас