Visão Geral
O Curso Cloudflare for Application Security foi desenvolvido para equipes de segurança, SREs e administradores de aplicações que precisam proteger aplicações web e APIs contra ameaças avançadas, incluindo DDoS, ataques de camada de aplicação, bots e vulnerabilidades OWASP.
O curso oferece uma abordagem prática, combinando conceitos de segurança em nuvem, WAF, bot management, rate limiting e monitoramento, capacitando os participantes a implementar políticas de proteção, mitigar riscos e aumentar a resiliência de suas aplicações.
Objetivo
Ao final do curso, os participantes serão capazes de:
- Compreender o papel do Cloudflare na segurança de aplicações.
- Configurar e otimizar o Cloudflare WAF para proteção de aplicações web.
- Implementar rate limiting, bot management e políticas de acesso.
- Integrar monitoramento e alertas de segurança para aplicações.
- Criar runbooks de resposta a incidentes e aplicar mitigação rápida de ataques.
Publico Alvo
- Equipes de Segurança (SOC) e DevOps/SRE responsáveis pela disponibilidade e proteção de aplicações.
- Arquitetos de soluções e administradores de infraestrutura web.
- Desenvolvedores backend que desejam implementar proteção de aplicações em produção.
- Líderes técnicos e profissionais responsáveis por políticas de segurança de aplicações.
Pre-Requisitos
- Noções básicas de HTTP/S, redes e DNS.
- Conhecimento de aplicações web e APIs REST.
- Familiaridade com conceitos de CDN, proxies reversos e autenticação.
- Acesso a uma conta Cloudflare recomendado para laboratórios práticos.
Informações Gerais
Metodologia:
- Curso ao vivo e online, via Microsoft Teams (ou plataforma do cliente).
- Instrutor experiente em segurança de redes e mitigação DDoS.
- Laboratórios práticos em contas Cloudflare de teste (sem realizar ataques a terceiros).
- Exercícios de configuração, simulação controlada e playbooks de resposta.
- Material digital, checklists de hardening, scripts de automação e templates de runbook.
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Application Security with Cloudflare
- Cloudflare architecture and edge network overview
- Key security products for application protection: WAF, Bot Management, Rate Limiting, Spectrum
- Threats landscape for web applications and APIs
Module 2: Web Application Firewall (WAF)
- Managed rulesets (OWASP Top 10, API protection)
- Custom WAF rules for application-specific threats
- WAF logging, alerting, and tuning
- Handling false positives and testing policies
Module 3: Rate Limiting & Access Control
- Implementing rate limiting for endpoints and APIs
- Configuring ACLs and geo-blocking
- Authentication and API token security
- Integration with identity providers and SSO
Module 4: Bot Management
- Differentiating between good and bad bots
- Configuring bot management policies and behavior detection
- Monitoring bot traffic and mitigation strategies
- Integrating bot management with WAF rules
Module 5: DDoS & Application Layer Protection
- Automatic DDoS protection and challenge pages
- Handling volumetric vs application layer attacks
- Spectrum for non-HTTP traffic
- Simulation and validation of mitigations
Module 6: Observability, Logging & Alerting
- Cloudflare Logpush and Analytics
- Integrating logs into SIEM and monitoring dashboards
- Creating actionable alerts and KPIs for application security
- Post-mortem analysis and lessons learned
Module 7: Incident Response & Runbooks
- Building runbooks for WAF and rate limiting events
- Automating mitigation via Cloudflare API and Workers
- Communication and escalation procedures
- Continuous improvement and testing
Module 8: Implementation Roadmap & Best Practices
- Prioritizing protections based on application criticality
- Phased deployment of policies: baseline → hardened → continuous tuning
- Compliance, cost and SLA considerations
- Executive summary and recommendations
TENHO INTERESSE