Fortinet открыла бесплатный доступ ко всем курсам по кибербезопасности

Fortinet открыла бесплатный доступ ко всем курсам по кибербезопасности

Fortinet открыла бесплатный доступ ко всем курсам по кибербезопасности

Компания Fortinet открывает бесплатный доступ к полному онлайн-каталогу продвинутых курсов Network Security Expert. Сотрудники организаций смогут развить актуальные навыки в области кибербезопасности и устранят проблемы в этой теме.

Согласно недавнему исследованию, проведенному ISC2, почти двум третям компаний не хватает квалифицированного персонала, необходимого для эффективного обеспечения кибербезопасности. В связи с быстрым расширением масштабов атак, инициированным распределением рабочей силы, IT-команды как никогда нуждаются в обширных знаниях и навыках для защиты своих организаций.

Fortinet использует учебный план из своей программы обучения и сертификации NSE Institute, предлагая бесплатно 24 продвинутых курса по безопасности, которые помогут IT-специалистам расширить свои знания в области кибербезопасности и устранить новые риски.

Изучая технологии Fortinet, такие как межсетевые экраны FortiGate, решения FortiNAC и FortiManager, участники тренингов приобретут ряд навыков для защиты любой сети от угроз. Записанные лабораторные демонстрации для этих курсов будут доступны для просмотра по требованию и дополнены регулярными живыми сеансами с сертифицированными тренерами Fortinet. Во время таких сессий тренеры будут освещать практические аспекты и проводить сессии Q&A. Всех заинтересованных приглашаем ознакомиться с бесплатными курсами здесь.

В итоге компания предлагает:

  • Компания Fortinet предлагает 24 бесплатных курса по безопасности, охватывающих, в частности, такие темы, как безопасный SD-WAN, безопасность публичного облака и защищенный доступ. Большинство курсов входят в официальную учебную программу Network Security Expert Institute, которая ранее была доступна бесплатно только для партнеров Fortinet, а теперь открыта для всех желающих.  
  • Курсы останутся бесплатными до конца 2020 года, чтобы помочь в удовлетворении быстро меняющихся потребностей бизнеса, обеспечивающего безопасность высокораспределенных и удаленных рабочих мест. Эти курсы также предоставляют студентам и всем, кто хочет начать карьеру в области кибербезопасности, возможность приобретениях новых навыков или повышения квалификации.
  • NSE Institute компании Fortinet теперь предлагает многоуровневую бесплатную подготовку для глубокого изучения киберпространства и повышения технической квалификации.

Fortinet также имеет всемирную сеть авторизованных учебных центров (Authorized Training Centers (ATCs), которые предоставляют обучение в других форматах. 

Введение дополнительных бесплатных курсов по кибербезопасности дополняет существующие усилия Fortinet по устранению разрыва в кибер-навыках посредством обучения и образования. Выпустив более 300 000 сертификатов NSE, в 2015 году мы основали NSE Institute, включающий программу обучения и сертификации NSE, Академию сетевой безопасности Fortinet и программу ветеранов Fortinet. Кроме того, данная инициатива была признана «Профессиональной программой сертификации года» по версии CyberSecurity Breakthrough Awards 2019.

В рамках бесплатного учебного каталога программы, Fortinet предлагает базовые курсы по кибер-осведомленности для всех, кто имеет уровни NSE 1 и NSE 2. Помимо этого, недавно был добавлен курс FortiGate Essentials в качестве дополнительного для всех, кто интересуется изучением использования политик межсетевого экрана, аутентификации пользователя, маршрутизации и SSL VPN.

Fortinet поддерживает клиентов и партнеров не только с помощью бесплатных тренингов, но и с помощью существующих функций, встроенных в межсетевые экраны Fortinet FortiGate. Например, текущие клиенты компании уже имеют решения для удаленных работников, встроенные в FortiGate, которые можно использовать без дополнительной оплаты. Работая на базе собственных процессоров (SPU), FortiGate может эффективно масштабироваться и обеспечивать все более высокую мощность.

Решение Fortinet Secure SD-WAN включено в каждое устройство FortiGate, тем самым обеспечивая клиентам надежные и экономичные возможности подключения сотрудников филиалов, повышая производительность их приложений. Кроме того, бесплатное программное обеспечение Fortinet FortiClient можно оперативно установить как на деловые, так и на персональные устройства для создания зашифрованных VPN-подключений к корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость MadeYouReset в HTTP/2 позволяет обойти защиту и вызвать DoS

Исследователи выявили новую уязвимость в HTTP/2 под названием MadeYouReset, которая может использоваться для проведения мощных DoS-атак. Проблема затрагивает несколько популярных реализаций протокола, включая Apache Tomcat, F5 BIG-IP и Netty, и уже получила общий идентификатор — CVE-2025-8671.

Главная опасность в том, что MadeYouReset позволяет обойти стандартное ограничение в 100 одновременных запросов на одно TCP-соединение, которое обычно защищает сервер от перегрузки.

С помощью специальным образом сформированных кадров злоумышленник может инициировать тысячи запросов и в некоторых случаях вызвать падение сервера из-за переполнения памяти.

Техника основывается на предыдущей атаке Rapid Reset, но при этом полностью обходит защиту от неё. Вместо того чтобы отправлять RST_STREAM кадры от клиента, злоумышленник провоцирует сам сервер отправить их, используя шесть разных способов нарушения работы протокола — например, передачу кадров PRIORITY с неправильной длиной или отправку данных после закрытия потока.

Это создаёт ситуацию, когда сервер сбрасывает поток, но продолжает обрабатывать запрос в бэкенде, что приводит к истощению ресурсов.

CERT/CC предупреждает: уязвимость вызвана несоответствием между спецификацией HTTP/2 и реальной архитектурой веб-серверов. Эксперты Imperva отмечают, что это ещё одно напоминание о необходимости защищать инфраструктуру от тонких, формально корректных атак.

Интересно, что на фоне этой новости компания PortSwigger рассказала о новой волне атак на HTTP/1.1 — так называемых HTTP request smuggling, где за счёт неоднозначности в обработке запросов можно обходить фильтры и захватывать сайты. Эксперты напоминают: HTTP/2 в этом плане куда безопаснее, но он должен использоваться не только на «входе» в инфраструктуру, но и во внутренних соединениях между прокси и серверами.

На днях мы писали о проблеме HTTP/1.1, угрожающей миллионам сайтов. Речь идёт о так называемых HTTP-атаках десинхронизации — когда злоумышленник отправляет специально оформленные запросы, которые сервер и прокси-системы интерпретируют по-разному.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru