Organisme de Formation aux technologies et métiers de L'informatique
citrix

Formation NetScaler ADC 14.x Fonctionnalités avancées (Sécurité et gestion)

Informations générales

NS-301
5 jours (35h)
3 990 €HT
100 €HT (en option)

Objectifs

Après ce cours, vous serez capable de :

  • Configurer le pare-feu d'application Web NetScaler, y compris les politiques, les profils, les signatures et les pages d'erreur
  • Atténuer les différents types d'attaques à l'aide du pare-feu d'application Web NetScaler
  • Utiliser des fonctionnalités de sécurité supplémentaires de NetScaler telles que la gestion des robots, la limitation du débit, l'appel HTTP, la réputation IP et AppQoE
  • Déployer AAA pour le trafic d'application et nFactor pour contrôler l'accès aux ressources derrièreNetScaler
  • Utiliser la console NetScaler pour surveiller et gérer un environnement NetScaler

Public

Ce cours s'adresse avant tout aux personnes suivantes :

  • Professionnels de l'informatique expérimentés
  • Personnes qui déploieront et/ou géreront le pare-feu d'application (WAF), les mécanismes multiples d’authentification AAA pour le trafic d'application et NetScaler Console (ADM) dans leurs environnements NetScaler

Prérequis

Pour suivre ce cours, vous devez déjà posséder les connaissances suivantes :

  • Expérience avec la configuration de NetScaler v14.x (services, serveurs virtuels, politiques),
  • Expérience avec des composants réseau tels que les routeurs et les commutateurs, connaissances des protocoles réseau et des applications connexes, ainsi que de la mise en place de réseaux (DMZ, vLANs, ...)
  • Connaissances de base des problèmes de sécurité réseau tels que les malwares, le phising, les attaques DDOS et bien d’autres
  • Connaissances de base des composants de sécurité tels que les pare-feu, expérience et compréhension de la surveillance d'un réseau et des outils de gestion basé sur SNMP.
  • Il est également conseillé d’avoir de solides connaissances de base sur l'administration et la gestion du trafic de NetScaler ADC, et d’avoir suivi (ou d’avoir un niveau de connaissance équivalent) la ou les formation(s) suivante(s) : - Citrix NS-201 : NetScaler ADC 14.x Administration Ou - Citrix NSGW-203: NetScaler Gateway 14.x Administration for Citrix Environments

Programme de la formation

Cette formation apporte les compétences nécessaires pour déployer et gérer le pare-feu d'application Web NetScaler, y compris les types d'attaques Web, les protections et les signatures, le moteur d'apprentissage adaptatif, les politiques et les profils du pare-feu d'application, le dépannage et les autres fonctionnalités de sécurité pertinentes de NetScaler. Il permet aux participants d’apprendre à déployer AAA pour le trafic d'application avec nFactor et de comprendre les concepts liés aux schémas de connexion, aux étiquettes de politique et aux personnalisations. Ils seront également en mesure de déployer la console NetScaler pour gérer un environnement NetScaler. Versions Couvertes : NetScaler VPX v14.1 and NetScaler Console v14.1

Introduction to WAF

  • The Business Problem
  • Industry Standards
  • Protection Methodologies
  • Introducing NetScaler Web App Firewall

WAF Profiles, Policies, Monitoring

  • NetScaler Web App Firewall Policies, Profiles, and Learning
  • Logging and Reporting
  • Customizing Errors
  • Signatures and Comment Stripping

Implementing Protections

  • Security Checks and Data Flow
  • URL Protections
  • Top-Level Protections
  • Advanced Form Protection Checks
  • Rules and Adaptive Learning
  • Credit Card Check
  • Safe Object

Advanced Security Features

  • Bot Protection
  • API Protection
  • Responder Logging
  • Content Inspection

Security and Filtering

  • IP Reputation
  • HTTP Callout
  • IP Rate Limiting
  • Application Quality of Experience (AppQoE)

Introduction to AAA and nFactor Overview

  • Authentication, Authorization, and Auditing
  • Intro to nFactor
  • Policy Label
  • Login Schemas
  • Authentication Policy and Action
  • Supported Protocol

nFactor Use Cases

  • Single Sign-On Overview
  • Traffic Policies
  • Security Assertion Markup Language (SAML)
  • Certificate Authentication
  • OAuth

AAA Customizations

  • Portal Theme Customizations
  • End User License Agreement (EULA)
  • Custom Error Messages

Intro to NetScaler Console

  • Introducing NetScaler Console
  • NetScaler Console Service
  • Getting Started with NetScaler Console
  • Initial Configuration
  • Instance Management

Managing and Monitoring NetScaler Console

  • User Management
  • Instance Management
  • Event Management
  • SSL Certificate Management
  • Unified Security Dashboard
  • Insights

Managing Apps and  Configs using NetScaler Console

  • Stylebooks
  • Config Management
  • Configuration Audit
  • Actionable Tasks & Recommendations

Tuning and Performance Optimizations

  • Connection Profiles
  • SSL Profiles
  • Net Profiles
  • SSL Certificate Management
  • RPC Nodes
plus d'infos

Méthode pédagogique

Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.

Méthode d'évaluation

Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.

Suivre cette formation à distance

  • Un ordinateur avec webcam, micro, haut-parleur et un navigateur (de préférence Chrome ou Firefox). Un casque n'est pas nécessaire suivant l'environnement.
  • Une connexion Internet de type ADSL ou supérieure. Attention, une connexion Internet ne permettant pas, par exemple, de recevoir la télévision par Internet, ne sera pas suffisante, cela engendrera des déconnexions intempestives du stagiaire et dérangera toute la classe.
  • Privilégier une connexion filaire plutôt que le Wifi.
  • Avoir accès au poste depuis lequel vous suivrez le cours à distance au moins 2 jours avant la formation pour effectuer les tests de connexion préalables.
  • Votre numéro de téléphone portable (pour l'envoi du mot de passe d'accès aux supports de cours et pour une messagerie instantanée autre que celle intégrée à la classe virtuelle).
  • Selon la formation, une configuration spécifique de votre machine peut être attendue, merci de nous contacter.
  • Pour les formations incluant le passage d'une certification la dernière journée, un voucher vous est fourni pour passer l'examen en ligne.
  • Pour les formations logiciel (Adobe, Microsoft Office...), il est nécessaire d'avoir le logiciel installé sur votre machine, nous ne fournissons pas de licence ou de version test.
  • Horaires identiques au présentiel.

Mis à jour le 03/03/2025