FORTINET NSE6, FortiWeb Mixte : présentiel / à distance
Dernière mise à jour : 04/09/2026
Description
Module 1 : Introduction à FortiWeb et architecture
- Présentation de FortiWeb et des fonctionnalités de sécurité des applications
web - Déploiement initial de FortiWeb dans un environnement de production
- Configuration de l'interface et des paramètres de base
Module 2 : Protection contre les attaques web courantes
- Prévention des attaques par injection SQL, XSS, CSRF, et autres
- Configuration des règles de sécurité pour la protection des applications
- Détection et prévention des attaques DDoS (Distributed Denial of Service)
Module 3 : Configuration des politiques de sécurité
- Création et gestion des politiques de sécurité pour les applications web
- Paramétrage des règles personnalisées et des protections contre les
- vulnérabilités spécifiques
- Utilisation des profils de sécurité pour un filtrage approfondi du trafic web
Module 4 : Gestion des performances et haute disponibilité
- Configuration de l'équilibrage de charge pour les applications web
- Optimisation des performances des applications avec FortiWeb
- Mise en place d'une haute disponibilité (HA) pour les déploiements FortiWeb
Module 5 : Intégration avec d'autres solutions Fortinet
- Intégration avec FortiGate pour une gestion unifiée de la sécurité réseau et des applications
- Surveillance et gestion des logs via FortiAnalyzer
- Automatisation de la réponse aux incidents de sécurité des applications avec FortiSIEM
Module 6 : Surveillance et dépannage
- Analyse des logs d'attaque et des alertes générées par FortiWeb
- Surveillance du trafic web et des menaces potentielles
- Techniques de dépannage courantes pour FortiWeb
Module 7 : Rapports et conformité
- Création de rapports de sécurité pour les applications web
- Conformité avec les standards de sécurité (PCI DSS, GDPR, etc.)
- Génération de rapports d'audit pour le suivi des actions de sécurité
Objectifs de la formation
- Comprendre et déployer FortiWeb pour la protection des applications web contre les menaces et attaques.
- Configurer et gérer les règles de sécurité pour protéger les applications contre les attaques courantes (XSS, injection SQL, etc.).
- Intégrer FortiWeb avec des solutions Fortinet pour une gestion complète de la sécurité des applications.
- Appliquer des stratégies de gestion des performances et de haute disponibilité des applications web.
Public visé
- Administrateurs réseau et sécurité.
- Ingénieurs en sécurité des applications et des infrastructures.
- Responsables de la gestion de la sécurité des applications web.
Prérequis
- Connaissances de base en réseaux et en sécurité informatique.
- Expérience avec les solutions Fortinet (idéalement FortiGate et FortiWeb).
- Compréhension des menaces courantes et des concepts de sécurité des applications web.