A tanfolyam célja
A kétnapos, tantermi, oktató által vezetett, előadást és laborgyakorlatokat is tartalmazó tanfolyam célja olyan szakemberek képzése, akik képesek a PROXEDO API Security (PAS) telepítésére és beállítására.
A tanfolyam leírása
A tanfolyam a Balasys PROXEDO API Security telepítéséhez és üzemeltetéséhez szükséges legfontosabb ismereteket adja át. Gyakorlati példákon keresztül mutatjuk be a PROXEDO API Security telepítését és konfigurálási lehetőségeit, valamint áttekintjük a HTTP protokollt és a hozzá kapcsolódó technológiákat.
A tanfolyamot ajánljuk minden olyan végfelhasználónak, partnernek vagy rendszermérnöknek, aki önállóan szeretne PAS rendszert telepíteni, konfigurálni és üzemeltetni.
A tanfolyam az ügyféligények szerint testre szabható. Jelentkezés után munkatársunk felveszi önnel a kapcsolatot, hogy leegyeztessék a részleteket.
A tanfolyam végére a hallgatók:
Képesek lesznek a megfelelő beállítások elvégzésére, finomhangolásra és hibakeresésre.
Tematika
Modul: Bevezetés és protokoll áttekintés
- A HTTP protokollok: HTTP 0.9, HTTP 1.0, HTTP 1.1 és HTTP2
- HTTP extensionök: Webdav és PATCH
- HTTP statusok
- HTTP headerek
- HTTP metódusok
- HTTPS: tanúsítványok, SNI
- HTTP és autentikáció
- Cookie-k
- Nem-transzparens HTTP
- HTTP-vel kapcsolatos fontosabb adat formátumok: XML, HTML és JSON
- Sémák: JSON séma, XSD séma
- API protokollok: REST és SOAP
Modul: Telepítés és alapbeállítás
- A PROXEDO API Security telepítése
- Docker containerek
- Licencelés
- A konfigurációs file és formátum: YAML
Modul: Konfigurálás
- A transport director: Listener, Endpoint és Backend
- Kapcsolat felépítése és a PROXEDO API Security
- A MITM és a TLS MITM
- Telepítési módok, lehetőségek (transzparens, nem transzparens, HA)
- A security flow: a tartalom ellenőrzése
- Pluginek a security flow-ban: compressor és decompressor, JSON, XML serializer és deserializer, matcherek, filterek
- Configurációs brickek
- PAS elindítása command line és daemonként
- Error policy
- Extractorok: az adattartalom kinyerése
- Az insight director: a kinyert tartalmak tárolása
- Insight pluginek: local, syslog és elastic
- Enforcerek: a tartalom validációja
- Enforcer pluginek: JSON séma validáció, XML séma validáció
- A PAS üzenetek értelmezése
- Hibajavítás