Absolwent Informatyki na wydziale Inżynierii Mechanicznej i Informatyki Politechniki Częstochowskiej. Od ponad ośmiu lat pracuje jako inżynier w firmie Veracomp SA zajmując się między innymi rozwiązaniami z zakresu bezpieczeństwa sieci oraz systemami z rynku Application Delivery Controllers. Posiada certyfikacje producentów takich jak F5 Networks, Fortinet, Cisco, Bluecoat czy Radware.
Speaker skills:
- General IT Security 99%
- Proxy 95%
- Application Delivery 95%
- DDoS Protection 90%
Warsztat: Wielopoziomowa ochrona aplikacji z wykorzystaniem rozwiązań F5 Networks
Prowadzący
Łukasz Knysak – Senior System Engineer, Veracomp SA
Patryk Struzikowski – System Engineer, Veracomp SA
Cel
W trakcie warsztatów poruszone zostaną kwestie związane z różnymi wektorami ataków i innymi zagrożeniami zarówno na poziomie sieciowym, jak i aplikacyjnym. Skupimy się na sposobach skutecznego zabezpieczenia przed nimi naszych aplikacji wykorzystując rozwiązania z portfolio firmy F5 Networks.
Przedstawimy model SDAS (Software Defined Application Services) architektury rozwiązań F5 Networks w kontekście bezpiecznego dostarczania aplikacji.
Uczestnicy warsztatów będą mieli okazję przetestować działanie mechanizmów bezpieczeństwa wykorzystując testowe środowisko i przygotowane krótkie scenariusze konfiguracyjne. Dla każdego z uczestników przewidziane jest dedykowane laboratorium w wersji wirtualnej, dlatego poza wiedzą teoretyczną obiecujemy również dużą dawkę praktyki.
Agenda warsztatów
- Omówienie portfolio produktowego F5 Networks z zakresu Security
- Przykładowe typy wielowektorowych ataków oraz sposoby zabezpieczania aplikacji
- Ochrona przed zagrożeniami w poszczególnych modułach systemu
- Mechanizmy ochrony w warstwach L3/L4 – AFM (Advanced Firewall Manager)
- Ochrona na poziomie aplikacyjnym – ASM (Application Security Manager)
- Wielowarstwowa ochrona przed atakami typu Denial of Service – AFM, LTM, GTM, ASM
- Sposoby zarządzania tożsamością i kontrolą dostępu oraz zapewnienie bezpiecznego dostępu
do infrastruktury – APM (Access Policy Manager) - Zabezpieczenie firmowej infrastruktury DNS – GTM (Global Traffic Manager)
Dla kogo?
Warsztaty przewidziane zostały dla osób zajmujących się zarówno implementacją i doborem rozwiązań bezpieczeństwa, jak i administratorów IT mających za zadanie sprawować pieczę nad bezpieczeństwem swojej infrastruktury.
Dzięki przykładowym laboratoriom oraz części teoretycznej warsztat przyniesie korzyści zarówno osobom posiadającym rozwiązania firmy F5 Networks z zakresu dostarczania aplikacji w postaci LTM lub GTM. Mile widziane są również osoby świeżo zainteresowane mechanizmami bezpieczeństwa w tychże produktach, a nie posiadające wcześniej styczności z systemami F5. Scenariusze laboratoriów zostały przygotowane w taki sposób, aby zapewnić swobodną konfigurację uczestnikom o różnych profilach.
Wymagane umiejętności
- Dobra praktyczna znajomość protokołów TCP/IP
- Podstawowa wiedza dotycząca systemów operacyjnych Windows i UNIX
- Znajomość protokołu http
- Znajomość środowiska Vmware Workstation