Guides F5 BIG-IP · F5 303

Comprendre et exploiter ASM / Advanced WAF

20 guides. De la visibilité HTTP/TLS à une politique exploitable : entités, apprentissage, enforcement, API, événements et disponibilité.

Comment suivre le parcours

Commencez par retrouver la politique réellement appliquée au trafic. Étudiez ensuite les conditions de blocage, les entités HTTP et la méthode qui permet de corriger un faux positif sans retirer une protection trop large.

Les guides LTM sur HTTP, Client SSL / Server SSL et les local traffic policies expliquent les dépendances de publication. Lire les prérequis LTM.

Préparez un parcours métier autorisé et un cas de recette qui doit rester détecté. Reliez chaque résultat à la politique, à l’entité et aux violations. Vérifiez le logging avant d’interpréter une baisse d’événements.

Repères de certification et de version

Les articles concernent BIG-IP sur TMOS. Le rattachement aux objectifs du blueprint F5 303 aide à retrouver un sujet ; les options dépendent de la version, du client, de la plateforme et des licences. Les références techniques sont précisées dans chaque guide.

Ces guides originaux ne constituent pas une préparation officielle F5. Consultez le programme publié par l’éditeur avant votre examen. Référence consultée le .

Étape 1

Fondations

  1. F5 ASM : place du WAF dans HTTP/TLS

    Suivre une publication HTTPS et identifier où le WAF peut lire et contrôler la requête.

  2. F5 ASM : choisir un modèle de politique

    Relier connaissance de l’application, apprentissage et maintenance au choix d’une politique ASM.

  3. F5 ASM : Learn, Alarm, Block et transparent

    Expliquer les conditions cumulatives d’un blocage et distinguer apprentissage, journalisation et enforcement.

  4. F5 ASM : Policy Builder et apprentissage

    Examiner les suggestions ASM sans assimiler trafic fréquent et trafic légitime.

Étape 2

Mécanismes

  1. F5 ASM : signatures, staging et enforcement

    Comprendre le cycle d’une signature et préparer son activation sans désactiver toute une famille de protection.

  2. F5 ASM : URLs, wildcards et file types

    Construire une politique lisible en distinguant URL autorisée, motif générique et type de fichier.

  3. F5 ASM : paramètres : type, longueur et portée

    Relier une valeur HTTP à son entité ASM et choisir une exception qui ne s’étend pas inutilement à toute l’application.

  4. F5 ASM : en-têtes, cookies et sessions

    Distinguer traitement des en-têtes, cookies modifiables et cookies dont l’intégrité doit être contrôlée.

  5. F5 ASM : JSON, XML et protection des API

    Comprendre pourquoi l’inspection d’une API commence par un parsing adapté à sa route et à son contenu.

  6. F5 ASM : login enforcement et brute force

    Définir une connexion réussie avant de construire une détection d’échecs de login.

  7. F5 ASM : CSRF et parcours authentifié

    Distinguer une session valide d’une requête légitimement initiée sur une route sensible.

  8. F5 ASM : Data Guard et données sensibles

    Séparer détection dans les réponses, masquage et confidentialité des journaux ASM.

  9. F5 ASM : logs, Support ID et faux positifs

    Retrouver une requête bloquée et limiter une correction à sa cause réelle.

Étape 3

Exploitation

  1. F5 ASM : rapports et validation d’une mitigation

    Comparer tendances et événements pour vérifier une correction WAF sans assimiler absence d’alerte et absence d’attaque.

  2. F5 ASM : signatures personnalisées

    Définir une signature ciblée, son périmètre et les tests qui justifient son enforcement.

  3. F5 ASM : DoS applicatif, bots et scraping

    Choisir des protections adaptées à la surcharge, aux automatismes et au type de client.

  4. F5 ASM : import de résultats de scanners

    Relier une vulnérabilité identifiée à une mitigation WAF tout en vérifiant le format d’import et son périmètre.

  5. F5 ASM : export, comparaison, merge et rollback

    Préparer un changement de politique avec une version récupérable et une comparaison lisible.

  6. F5 ASM : HA ASM et synchronisation des politiques

    Séparer cohérence des politiques, reprise du trafic et disponibilité des dépendances après bascule.

  7. F5 ASM : performances, logging et rôles

    Relier ressources ASM, coût de collecte et permissions au maintien d’une protection exploitable.

Retrouver un objectif du blueprint

Les liens ci-dessous regroupent les guides qui traitent le sujet indiqué. Un guide peut contribuer à plusieurs objectifs.

F5 303 · 1.01
F5 303 · 1.02
F5 303 · 1.03
F5 303 · 1.04
F5 303 · 1.05
F5 303 · 1.06
F5 303 · 1.07
F5 303 · 1.08
F5 303 · 1.09
F5 303 · 1.10
F5 303 · 2.01
F5 303 · 2.02
F5 303 · 2.03
F5 303 · 2.04
F5 303 · 2.05
F5 303 · 3.01
F5 303 · 3.02
F5 303 · 3.03
F5 303 · 3.04
F5 303 · 4.01
F5 303 · 4.02
F5 303 · 4.03
F5 303 · 4.04
F5 303 · 4.05
F5 303 · 4.06

Explorer les autres modules

L’expertise F5 de Samhan

Échange

Besoin d’une revue de votre environnement ASM ?

Échangeons sur vos services, vos contraintes d’accès et votre exploitation BIG-IP.