Visão Geral
O curso Cloudflare Security Essentials apresenta os principais recursos e práticas de segurança disponíveis na plataforma Cloudflare. Os participantes aprenderão a proteger aplicações web, APIs e infraestruturas digitais contra ameaças como DDoS, ataques de bots, injeções de código e vulnerabilidades comuns.
Durante o curso, serão abordadas as ferramentas nativas da Cloudflare, como o Web Application Firewall (WAF), Rate Limiting, Bot Management, SSL/TLS e regras de acesso Zero Trust, proporcionando uma base sólida para administrar ambientes seguros e de alta disponibilidade.
Objetivo
Após realizar o curso Cloudflare Security Essentials, você será capaz de:
- Compreender e aplicar as principais medidas de segurança oferecidas pela Cloudflare;
- Configurar e gerenciar o Web Application Firewall (WAF);
- Mitigar ataques DDoS e proteger aplicações web em tempo real;
- Implementar SSL/TLS e garantir conexões seguras;
- Gerenciar bots, acessos e políticas de segurança Zero Trust;
- Monitorar incidentes e analisar relatórios de segurança.
Publico Alvo
Indicado para:
- Administradores de sistemas e redes;
- Profissionais de segurança da informação (SecOps, SOC, Blue Team);
- Engenheiros de DevOps e Cloud;
- Desenvolvedores e arquitetos de aplicações web;
- Empresas e profissionais que desejam proteger seus sites e APIs na Cloudflare.
Pre-Requisitos
- Conhecimentos básicos de redes TCP/IP e HTTP/HTTPS;
- Noções de DNS e hospedagem de sites;
- Conta ativa na Cloudflare (gratuita ou paga).
Materiais
Inglês + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Introduction to Web Security and Cloudflare
- Overview of web security challenges
- The role of Cloudflare in cybersecurity
- Understanding the Cloudflare global security network
- Key security layers: edge protection, WAF, DDoS mitigation
Module 2: DDoS Protection
- Types of DDoS attacks (volumetric, protocol, application layer)
- How Cloudflare detects and mitigates attacks
- Configuring rate limiting and custom rules
- Real-world case study: mitigating a large-scale attack
Module 3: Web Application Firewall (WAF)
- Understanding how the WAF works
- Enabling and customizing Cloudflare Managed Rulesets
- Creating custom firewall rules (expressions and filters)
- Testing WAF effectiveness and analyzing logs
Module 4: SSL/TLS and Encryption
- SSL/TLS modes: Flexible, Full, and Full (Strict)
- Generating and managing origin certificates
- Enforcing HTTPS and HSTS
- Diagnosing certificate and encryption issues
Module 5: Bot Management and Access Control
- Identifying malicious bot traffic
- Configuring Bot Fight Mode and Super Bot Fight Mode
- Using Cloudflare Access for authentication and control
- Integrating Cloudflare Zero Trust Access policies
Module 6: Rate Limiting and API Protection
- Defining request thresholds and rate limits
- Protecting APIs from abuse and brute-force attacks
- Combining WAF and rate limiting rules for API defense
Module 7: Monitoring, Logging, and Security Analytics
- Understanding Cloudflare Security Analytics dashboard
- Exporting logs with Logpush for external SIEM integration
- Analyzing threats, blocked requests, and traffic anomalies
Module 8: Best Practices and Compliance
- Security configuration checklist
- Role-based access control (RBAC) in Cloudflare
- Incident response and recovery procedures
- Compliance and data privacy considerations
TENHO INTERESSE