강의

멘토링

커뮤니티

NEW
보안 · 네트워크

/

네트워크

DevSecOps 및 클라우드 보안 엔지니어를 위한 Cloudflare WAF

현대 DevOps 파이프라인을 위한 위협 완화, 커스텀 규칙 및 API 보호 마스터하기

8명 이 수강하고 있어요.

  • amrit

수강 후 이런걸 얻을 수 있어요

  • # 웹 애플리케이션 방화벽의 작동 원리 이해하기

  • Cloudflare WAF 규칙 구성 및 관리

  • 일반적인 웹 공격으로부터 애플리케이션 보호하기

  • # WAF 보안 모니터링 및 미세 조정

  • 웹사이트 트래픽 분석

DevSecOps 및 클라우드 보안 엔지니어를 위한 Cloudflare WAF: 현대 DevOps 파이프라인을 위한 위협 완화, 커스텀 규칙 및 API 보호 마스터하기

이 실습 중심 과정은 현대적인 DevSecOps 전략의 핵심 구성 요소로서 Cloudflare Web Application Firewall (WAF)을 활용하는 방법에 대한 집중적이고 실용적인 심화 학습을 제공합니다. 보안 엔지니어, DevOps 전문가 및 개발자를 위해 설계된 이 교육은 기본 구성을 넘어 고급 WAF 활용, 맞춤형 보안 규칙 및 지속적 배포 파이프라인 내 통합에 중점을 둡니다. 애플리케이션 성능을 희생하지 않으면서 Layer 7 위협을 사전에 완화하고, API를 보호하며, 규정 준수를 보장하는 방법을 배우게 됩니다.

무엇을 배우게 되나요

이 강의를 마치면 다음을 할 수 있게 됩니다:

1️⃣ 고급 WAF 구성

관리형 규칙 세트 및 이상 탐지 엔진을 포함한 Cloudflare WAF의 최신 기능을 마스터하세요.

2️⃣ 커스텀 규칙 만들기

Cloudflare 룰셋 엔진을 사용하여 정확하고 성능이 뛰어난 맞춤형 규칙을 작성하여 제로데이 취약점과 애플리케이션 고유의 비즈니스 로직 결함을 방어하세요.

3️⃣ API 보안

Cloudflare의 API Gateway 기능을 활용하여 특정 WAF 규칙, 속도 제한 및 스키마 검증을 적용해 노출된 엔드포인트를 보호하세요.

4️⃣ 위협 인텔리전스 및 튜닝

WAF 로그와 보안 이벤트를 분석하여 규칙 민감도를 효과적으로 조정하고, 오탐을 줄이며, 전반적인 보안 태세를 개선하세요.

5️⃣ 완화 기법

Bot Management, Rate Limiting, Geo-Blocking을 포함한 고급 완화 전략을 구현하여 합법적인 트래픽만 원본 서버에 도달하도록 보장하세요.

이 강의는 누구를 위한 것인가요?

🛡️ 보안 엔지니어 및 분석가: 클라우드 네이티브 보안 및 경계 방어 전문화를 원하는 분.

⚙️ DevOps 및 사이트 신뢰성 엔지니어(SRE): 안전하고 고가용성 웹 서비스를 배포하고 유지 관리하는 역할을 담당합니다.

🧑‍💻 클라우드 보안 설계자: Cloudflare에 호스팅되거나 다른 클라우드 제공업체와 통합된 애플리케이션을 위한 보안 계층 설계.

숙련된 개발자: 개발 생명주기 초기에 보안 모범 사례를 적용하고자 하는 분(Shift Left).

사전 요구사항

  • 웹 개념(HTTP, DNS, TLS)에 대한 이해.

  • 일반적인 웹 취약점에 대한 기본적인 이해 (OWASP Top 10).

  • DevOps/DevSecOps 원칙과 CI/CD에 대한 기본적인 이해.

  • (선택 사항이지만 유용함) 실습을 위한 Cloudflare 계정.

💡이 강의를 완강하면

이 강의는 이력서와 포트폴리오에 적합한 형식의 수료증을 제공합니다.

강의를 완료하면 학습 성과를 공식적으로 증명할 수 있는 수료증을 받을 수 있습니다.

💡오디오 및 자막 언어 옵션으로 스마트하게 학습하세요

학습 스타일에 따라 오디오와 자막을 모두 전환할 수 있습니다. 원하는 언어를 선택하세요.

이런 분들께
추천드려요

학습 대상은
누구일까요?

  • WAF 초보자에서 전문가까지

  • Cloudflare 초보자부터 전문가까지

  • DevSecOps

선수 지식,
필요할까요?

  • 아니요

  • 기본적인 IT 지식

안녕하세요
입니다.

I have  around 15 years of experience in IT industry. I have worked for many companies including E-commerce, Banking, Engineering, Consulting etc. My expertise lies in DevOps and DevSecOps area. I started my career as a web developer, then moved to DevOps & finally to DevSecOps.

I am a CEH-certified cybersecurity professional with AWS and Azure cloud certifications, showcasing my expertise in cloud security, infrastructure, and DevSecOps.

My hobbies include traveling, trading, investing, reading books, etc.

커리큘럼

전체

13개 ∙ (1시간 4분)

강의 게시일: 
마지막 업데이트일: 

수강평

아직 충분한 평가를 받지 못한 강의입니다.
모두에게 도움이 되는 수강평의 주인공이 되어주세요!

얼리버드 할인 중

월 ₩41,788

5개월 할부 시

30%

₩14,300

₩208,942

비슷한 강의

같은 분야의 다른 강의를 만나보세요!