DevSecOps на AWS: защита от LLM-скрейперов и бот-трафика

6 участников

О чём курс

Обеспечьте безопасность облачной инфраструктуры от агрессивного скрапинга данными LLM-моделями и DoS-атак со стороны ботов. Курс сфокусирован на настройке интеллектуальных потоков доставки контента и защитных механизмов внутри AWS.

Внутри разбираются методы фильтрации трафика с помощью AWS WAF, управление кэшированием в CloudFront и анализ активности ботов через Athena. Вы научитесь разделять потоки запросов для людей и роботов, настраивать стратегии обработки контента с пониженным качеством и внедрять продвинутую дактилоскопию JA4. Материал ориентирован на инженеров с опытом работы в облаке, которые хотят выстроить эшелонированную защиту веб-приложений и API.

Программа обучения

  • Работа кэширования CloudFront и создание интеллектуальных потоков доставки
  • Разделение трафика и контента через CloudFront, Lambda@Edge и S3
  • Использование CloudFront Functions для сегрегации кэша
  • Решение проблем с отсутствующими активами при неизменяемом развертывании
  • Развертывание и настройка CloudFront Origin Shield
  • Анализ логов CloudFront с помощью Amazon Athena
  • Настройка AWS WAF: IP-сеты, Geo-правила, Rate-based правила
  • Использование JA4-дактилоскопии для ограничения скорости
  • Настройка AWS WAF Bot Control (режимы COMMON и TARGETED)
  • Интеграция клиентского SDK WAF
  • Интерпретация панелей мониторинга Bot Control
  • Создание отчетов по идентификации ботов в Athena
  • Внедрение стратегии работы с ботами (разрешение, блокировка, деградация)
Складчина создана 4 января 2026 г. · описание обновлено 23 июня 2026 г.

Теги курса

Инструменты
380 ₽ 1 900 ₽