Prérequis et périmètre
Le programme officiel demande les certifications valides F5-CA BIG-IP, F5-CTS LTM, F5-CTS ASM et F5-CTS APM.
Le blueprint du 401 contient des noms de produits historiques. Vérifiez disponibilité, compatibilité et licences avant d’appliquer un scénario à un environnement actuel. Consulter la fiche officielle F5.
Les étapes et exercices ci-dessous sont une proposition pédagogique Samhan. Les objectifs sont reformulés en repères courts ; leur périmètre détaillé reste celui des blueprints. Les exemples sont à adapter à un laboratoire autorisé et à la documentation de vos versions.
Examens associés
Passer de la menace au risque
Cartographiez les actifs, les frontières de confiance et les chemins d’entrée. Pour une menace, décrivez l’impact, les conditions nécessaires et les contrôles déjà présents.
Une information de menace externe n’est exploitable que si elle rencontre une exposition réelle. Reliez votre priorité à l’application, aux utilisateurs et au coût d’interruption, puis identifiez la preuve qui confirmera ou infirmera l’hypothèse.
| Examen | Objectif | Repère de révision |
|---|---|---|
| 401 | 1.01 | Recherche de menaces |
| 401 | 1.02 | Modèle de risques |
Exercice de compréhension
Sur une application de recette avec accès distant et API publique, construisez trois scénarios de risque. Pour chacun, documentez exposition, impact, prévention et détection.
Lectures pour cette étape
Choisir et justifier les contrôles
Placez les contrôles sur le chemin où ils disposent de la visibilité et du contexte utiles. Distinguez décision réseau, contenu applicatif, identité et observation ; un même incident peut nécessiter plusieurs de ces couches.
La gestion centralisée ajoute des besoins de gouvernance, droits et déploiement. Avant de proposer BIG-IQ, expliquez les objets à gérer, les responsabilités, les besoins de visibilité et la compatibilité du parc.
| Examen | Objectif | Repère de révision |
|---|---|---|
| 401 | 2.01 | Choix de protection |
| 401 | 2.02 | Exigences |
| 401 | 2.03 | Cadre de sécurité |
| 401 | 2.04 | Justification |
| 401 | 2.05 | Centralisation |
Exercice de compréhension
Proposez deux architectures pour protéger le même service. Justifiez le placement des contrôles, le comportement en panne et les critères qui rendent la centralisation utile.
Lectures pour cette étape
Associer protection et recette
Séparez les contrôles DoS réseau, les politiques de pare-feu, la réputation et les protections applicatives. Une règle n’a de valeur que dans son contexte d’application, avec un trafic légitime qui reste utilisable.
La visibilité TLS sortante exige un chemin de déchiffrement, des règles d’exception et des choix de confiance adaptés. Les mécanismes de fraude cités dans un ancien blueprint doivent être confrontés au produit réellement disponible, à ses licences et à sa documentation.
| Examen | Objectif | Repère de révision |
|---|---|---|
| 401 | 3.01 | DoS réseau |
| 401 | 3.02 | Réputation |
| 401 | 3.03 | Fraude web |
| 401 | 3.04 | Visibilité TLS sortante |
| 401 | 3.05 | Pare-feu réseau |
| 401 | 3.06 | Diagnostic transverse |
| 401 | 3.07 | Vérification |
Exercice de compréhension
Sur une maquette autorisée, définissez un cas légitime, un cas à détecter et un cas à bloquer. Pour chaque contrôle, préparez les traces et les limites permettant d’expliquer le résultat.
Lectures pour cette étape
Préparer la détection et la réponse
Organisez une chronologie reliant événement, décision de sécurité, requête et impact métier. Vérifiez les horloges et la collecte avant de conclure que l’absence de trace signifie l’absence d’attaque.
La réponse doit désigner un responsable, préserver les preuves et limiter l’impact d’une action urgente. Documentez aussi le retour à l’état normal et les mesures qui permettent de confirmer que la correction n’a pas supprimé une protection utile.
| Examen | Objectif | Repère de révision |
|---|---|---|
| 401 | 4.01 | Analyse des traces |
| 401 | 4.02 | Plan préventif |
| 401 | 4.03 | Réponse incident |
Exercice de compréhension
Organisez un exercice sur table : anomalie de trafic, qualification, mesure de confinement et reprise. Précisez pour chaque étape le responsable, la preuve et la condition de sortie.
Lectures pour cette étape
Relier les étapes
Préparez une note d’architecture puis un exercice de réponse. Justifiez les contrôles et leurs limites avec les prérequis LTM, ASM et APM.
Blueprints et références officielles
Références consultées le . Les versions et conditions d’accès évoluent : vérifiez votre fiche d’examen avant l’inscription.