Новите тенденции в работата на приложенията, водени предимно от контейнеризацията и елиминирането на традиционните сървъри, променят коренно начина, по който приложенията са проектирани, свързани помежду си и защитени. Мрежовите политики вече не могат да се управляват само на ниво класически мрежови елементи. Съществуващите инструменти, като WAF (Web Application Firewall), не могат да предпазят достатъчно от уязвимости в комуникациите на приложенията и техните API.
Курсът предоставя въведение в управлението, анализа и работата на глобално разпределени приложения и техните API, като се фокусира върху нови подходи към сигурността на приложенията и API в многоклиентски среди.cloud и мрежа от услуги. Участниците, независимо дали DevOps, NetOps специалисти или архитекти, ще изследват актуалните тенденции и ще работят в реални SaaS среди във Волтера, с достъп до специален наемател за практически упражнения.
- NetOps
- DevOps
- ИТ системни дизайнери
- Мрежова работа за разпределени и многоприложениеcloud
- Откриване на услуги и концепции за ADN (Application Delivery Network)
- Балансиране на натоварването по HTTP и TCP, мрежова мрежа в мулти-cloud
- Наблюдаемост и отстраняване на проблеми в микросървисни среди
- Ключови принципи за сигурност на приложения и API
- Концепцията за защитна стена на уеб приложения и разширени политики за услуги
- Откриване на аномалии и защита срещу DDoS атаки на ниво приложение
- Общи познания за мрежи, защитни стени, микросървиси и API на приложения
- Операционна система, съвместима с kubectl
- SSH клиент
Модул 1: Въведение в мрежите от разпределени приложения
- Тенденции в Cloud Native: преминаване от статични монолитни приложения към динамични разпределени микросървиси
- Откриване на услуги и многомрежова работаcloud (свързаност между AWS и локалната среда)
- Концепцията DNA (Application Delivery Network) и внедряването на микросървиси на множество места
- Балансиране на натоварването HTTP (Anycast L7) и TCP
- Сервизна мрежа в множество средиcloud
- Наблюдаемост и отстраняване на проблеми: анализ на показатели и лог файлове в различни среди микросървиси
Модул 2: Сигурност на приложенията
- Ключови принципи за защита на приложения и API
- Концепцията за защитна стена на уеб приложенията: филтриране, наблюдение и блокиране на HTTP трафик
- Използване на правила за услуги за дефиниране на намерения вместо стандартни правила за IP/портове
- Откриване на комуникация с приложения и автоматично генериране на политики за сигурност
- Защита на уеб приложения с Captcha или Javascript Challenge
- Идентифициране на лични данни в API комуникации
- Откриване на аномалии и машинно обучение в service mesh
- Дефиниране на ограничаване на скоростта за защита срещу L7 DDoS атаки
Към момента няма препоръки.

