подготовка сетевой и информационной инфраструктуры с фокусом на применение NGFW и WAF;
внедрение, настройка и администрирование устройств класса FW/NGFW с учетом политик межсетевого доступа, фильтрации и анализа сетевой активности;
внедрение, настройка и администрирование устройств класса WAF;
Самостоятельная или совместная разработка правил межсетевого взаимодействия, фильтрации и анализа трафика, оказание помощи в расследовании вредоносной активности в ч.к.;
Интеграция FW/NGFW и WAF со смежными решениями (в первую очередь с SIEM).
Необходимые знания:
Стек TCP/IP: базовое знание и понимание работы протоколов сетевого и транспортного уровней, а также подходы к анализу трафика на уровне заголовков или DPI.
Особенности работы WAF и анализа веб-трафика, основы WEB и типы атак на веб-приложения (OWASP).
Принципы работы NGFW, особенности отличий от FW.
Сетевое оборудование: базовое знание и понимание работы.
L2/L3 коммутация: понимание VLAN, STP, маршрутизации (статическая, BGP, OSPF) на уровне, достаточном для отслеживания маршрутов прохождения трафика.
Сетевые признаки проведения компьютерных атак и общие подходы в рамках перемещения атакующих в защищаемой сетевой инфраструктуре.
Необходимые навыки:
Проектировать и внедрять правила фильтрации на NGFW с учётом бизнес-логики приложений, межсетевого доступа и остальных особенностей защищаемой инфраструктуры.
Проектировать и внедрять правила фильтрации на WAF, эффективно фильтровать ложные срабатывания;
При необходимости автоматизировать свою работу с помощью интерпретаторов или других инструментов (например, Ansible).