Drucken

Apache Webserver Firewall mit ModSecurity

Der ultimative Schutzschild für Ihre Webanwendungen: Deep Packet Inspection auf Layer 7 mit ModSecurity!

Selbst ein perfekt gepatchter Webserver hat eine Achillesferse: Sicherheitslücken in den darauf laufenden Webapplikationen. Wenn klassische Firewalls blind für diese Angriffe sind, schlägt die Stunde von ModSecurity. Als eine der mächtigsten Web Application Firewalls (WAF) klinkt sich diese Apache-Erweiterung direkt in den Datenstrom ein und stoppt Cyber-Angriffe genau dort, wo sie entstehen – noch bevor sie Schaden anrichten können!

In diesem hochkarätigen Praxiskurs lernen Sie, wie Sie ModSecurity als intelligenten Schutzschild etablieren. Sie tauchen tief in die OSI-Schicht 7 ein und erfahren, wie die WAF das HTTP-Protokoll in Echtzeit analysiert. Sie meistern das Erstellen und Verwalten von Regelsätzen, um gutartige von bösartigen Anfragen treffsicher zu unterscheiden, und sichern ein- sowie ausgehende Datenströme kompromisslos ab.

Ihr unschlagbarer Mehrwert: Sie heben die IT-Sicherheit Ihres Unternehmens auf ein ganz neues Level. Sie schützen geschäftskritische Webapplikationen proaktiv vor modernsten Exploits und erlangen die Fähigkeiten, Angreifer auf Protokollebene eiskalt ins Leere laufen zu lassen!

Kursinhalte

  • Grundlagen Webserver Sicherheit
    • Typische Angriffsmethoden auf Webserver
    • Open Web Application Security Project (OWASP)
    • Vorgehensweise beim absichern eines Webservers
  • Fortgeschrittenes Webserver Wissen
    • HTTP Kommunikation
    • Struktur einer HTTP Anfrage
    • HTTP Methoden und ihre Anwendungsgebiete
    • HTTP Request im Detail
    • HTTP Response im Detail
  • Web Application Firewall ModSecurity
    • Grundlagen Apache Modul mod_security2
    • Kompilieren der aktuellsten mod_security2 Version
    • Debug Log
    • ModSecurity AuditLog (SecAuditLog...)
    • ModSecurity Phasen 1-5
    • Remote Logging
    • Funktionsweise von mod_security2
    • ModSecurity Logging (Debug Log, Audit Log, Apache Errror Log)
    • ModSecurity Regel Aufbau (SecRule)
    • Aufbau von ModSecurity Regeln im Detail
    • SecRule Aktionen (allow, block, deny, auditlog, chain, msg, proxy, pass, drop,...)
    • Möglichkeiten zum verketten von Regelblöcken (chain, skip, skipAfter, if-then-else)
    • Erzeugen eigener Regeln
    • Persistent Storage
    • Viele Anwendungsbeispiele
      • GEO IP Blocking
      • Blockieren von Kreditkartennummern Transfer
      • Zensieren von sensiblen Daten in Log Dateien
      • Blockieren von Brute Force Attacken auf Login Forumlare
      • ...


 Dieser Kurs ist Teil unserer Webserver Administrator Ausbildung


Empfohlene Vorkenntnisse

Diese Schulung richtet sich an alle Teilnehmer mit Apache Erfahrungen, wie sie in unserem Kurs "Apache Webserver Administration" vermittelt werden.

Details zu diesem Open Source Training

Kurstitel: Apache Webserver Firewall mit ModSecurity
Kurspreis: 1.590,00 € exkl. MwSt
pro Teilnehmer, Standardpreis ohne Rabatt

Kursdatum:    
Kurszeiten:

16.04.26 - 17.04.26
09:30 - 17:00
Alternative Termine stehen am Ende dieser Seite


Dieses Training findet in der typischen Classroom Variante und in der Live Variante übers Internet via ZOOM Session statt. Sie können selber entscheiden welche Variante besser für sie passt.


Kursort:


Das Classroom Training findet statt bei:

LinuxCampus
Brodtischgasse 4
2700 Wr. Neustadt (Österreich) Austria
Website des Veranstaltungsortes
LinuxCampus
Das Live Training findet statt bei:

Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB.

Details:

Der Kurs ist auf 10 Teilnehmer beschränkt
Die Unterrichtssprache ist Deutsch
Die Kursunterlagen werden im PDF Format bereitgestellt
Jeder Teilnehmer erhält ein Kurszertifikat
Kalt- und Heißgetränke und Snacks werden kostenlos bereitgestellt

Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System?

Den Kurstermin 16.04.26 - 17.04.26 buchen

Schritt 1:  Auswahl der Kursvariante (Classroom oder Live)
Schritt 2:  Angabe der Teilnehmer Daten

Der Termin ist nicht veröffentlicht


Alternative Kursmöglichkeiten

Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden

Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an

Weitere Termine zu diesem Kursthema

Datum Kurstitel Ort
21.12.2026 - 22.12.2026 09.30 Apache Webserver Firewall mit ModSecurit... LinuxCampus