SANS ICS410: ICS/SCADA Security Essentials

دوره SANS ICS410: ICS/SCADA Security Essentials یکی از دوره‌های امنیت سایبری ارائه‌شده توسط SANS Institute است که به‌طور ویژه بر روی امنیت سیستم‌های کنترل صنعتی (ICS) و نظارت و کنترل فرآیندهای صنعتی (SCADA) تمرکز دارد. این دوره برای متخصصان امنیت و مهندسانی طراحی شده است که می‌خواهند درک عمیقی از تهدیدات و روش‌های مقابله با آن‌ها در زمینه سیستم‌های کنترل صنعتی پیدا کنند.

ویژگی‌های دوره SANS ICS410:

  1. محتوای دوره:
    • دوره ICS410 به بررسی تهدیدات، خطرات و آسیب‌پذیری‌هایی که ممکن است سیستم‌های کنترل صنعتی (ICS) و SCADA را تهدید کنند، می‌پردازد.
    • در این دوره، شما یاد خواهید گرفت که چگونه به طور مؤثر از سیستم‌های کنترل صنعتی در برابر تهدیدات سایبری محافظت کنید و به‌طور کلی امنیت این سیستم‌ها را تضمین نمایید.
  2. هدف دوره:
    • هدف اصلی این دوره، آشنا کردن شرکت‌کنندگان با چالش‌ها و تهدیدات امنیتی در زمینه سیستم‌های SCADA و ICS است.
    • این دوره به شما کمک می‌کند که قادر باشید خطرات ناشی از حملات سایبری به سیستم‌های صنعتی را شناسایی کنید و راه‌حل‌هایی برای مقابله با این تهدیدات پیدا کنید.
  3. آشنایی با سیستم‌های ICS و SCADA:
    • در این دوره، شما با ساختار و عملکرد سیستم‌های SCADA و ICS آشنا خواهید شد.
    • سیستم‌های ICS معمولاً در صنایع مختلف مانند تولید، انرژی، نفت و گاز، آب و فاضلاب، و حمل‌ونقل به کار می‌روند و هدف دوره این است که شما را به درک کافی از این سیستم‌ها برساند تا بتوانید امنیت آن‌ها را مدیریت کنید.
  4. دفاع در برابر تهدیدات سایبری:
    • دوره ICS410 به شما یاد می‌دهد که چگونه امنیت سیستم‌های SCADA را در برابر تهدیدات سایبری حفظ کنید.
    • به‌ویژه، این دوره به بررسی خطرات ناشی از حملات مانند Spear Phishing، Malware و Ransomware که ممکن است به سیستم‌های صنعتی آسیب برساند، می‌پردازد.
    • همچنین، روش‌های دفاعی مانند استفاده از فایروال‌های صنعتی، آنتی‌ویروس‌ها، دستگاه‌های مانیتورینگ و سیستم‌های IDS/IPS در این دوره آموزش داده می‌شود.
  5. نکات فنی و عملی:
    • این دوره شامل آموزش‌های عملی است که به شما اجازه می‌دهد تا ابزارهای امنیتی را در محیط‌های واقعی و شبیه‌سازی شده به کار ببرید.
    • شما یاد خواهید گرفت که چگونه از ابزارهایی مانند Wireshark برای تحلیل ترافیک شبکه‌های صنعتی، Snort برای شناسایی حملات، و سایر ابزارهای مرتبط استفاده کنید.
    • همچنین، نحوه طراحی سیستم‌های امنیتی برای نظارت و کنترل فرآیندها و جلوگیری از نفوذ به این سیستم‌ها آموزش داده می‌شود.
  6. آمادگی برای مقابله با حملات خاص ICS:
    • دوره همچنین به شما می‌آموزد که چگونه حملات خاص به سیستم‌های کنترل صنعتی مانند حملات به PLC (Programmable Logic Controllers) و RTU (Remote Terminal Units) را شناسایی و مدیریت کنید.
    • همچنین شما یاد خواهید گرفت که چگونه حملاتی که ممکن است باعث قطع خدمات و یا ایجاد اختلال در فرآیندهای صنعتی شوند، مدیریت شوند.
  7. مدرک پایان دوره:
    • پس از گذراندن این دوره، شما می‌توانید برای دریافت مدرک GIAC Global Industrial Cyber Security Professional (GICSP) گواهینامه بدهید که یک گواهینامه معتبر بین‌المللی در زمینه امنیت سیستم‌های صنعتی است.

اهداف دوره SANS ICS410:

  1. آشنایی با سیستم‌های SCADA/ICS:
    • درک اصول کار سیستم‌های کنترل صنعتی و SCADA.
  2. امنیت و محافظت از سیستم‌های صنعتی:
    • آموزش به متخصصین در مورد امنیت در برابر تهدیدات سایبری مانند بدافزارها و حملات هدفمند به سیستم‌های صنعتی.
  3. شکار تهدیدات و شناسایی حملات:
    • یادگیری تکنیک‌ها و ابزارهای شناسایی تهدیدات و واکنش سریع به آن‌ها.
  4. ایجاد و اجرای تدابیر امنیتی:
    • طراحی و پیاده‌سازی سیاست‌های امنیتی، نظارت مستمر و اجرای سیستم‌های حفاظتی برای پیشگیری از حملات.
  5. گواهینامه GIAC:
    • کمک به متخصصان برای دریافت گواهینامه GICSP که اعتبار و مهارت آن‌ها در زمینه امنیت سیستم‌های SCADA/ICS را تایید می‌کند.

مخاطبین هدف دوره:

  • متخصصین امنیت سایبری که می‌خواهند دانش خود را در زمینه امنیت سیستم‌های SCADA و ICS گسترش دهند.
  • مهندسان سیستم و مدیران شبکه که به نوعی مسئولیت امنیت سیستم‌های کنترل صنعتی و تجهیزات صنعتی را بر عهده دارند.
  • متخصصان IT که در صنایع حساس مانند نفت و گاز، برق، حمل‌ونقل، و تولید کار می‌کنند و می‌خواهند امنیت سیستم‌های صنعتی را مدیریت کنند.
  • تحلیل‌گران امنیت که می‌خواهند در شناسایی و مقابله با تهدیدات امنیتی خاص برای سیستم‌های SCADA و ICS تخصص پیدا کنند.

جمع‌بندی:

دوره SANS ICS410: ICS/SCADA Security Essentials برای افرادی است که می‌خواهند در زمینه امنیت سیستم‌های کنترل صنعتی (ICS) و سیستم‌های SCADA به تخصص دست یابند. این دوره به شما کمک می‌کند تا با تهدیدات سایبری و راه‌حل‌های امنیتی مرتبط با این سیستم‌ها آشنا شوید و توانایی‌های لازم برای مقابله با حملات پیچیده را در این زمینه توسعه دهید.

لینک دانلود دوره آموزشی SANS ICS410: ICS/SCADA Security Essentials

 

دانلود – eBooks – حجم: 28 مگابایت

دانلود –  USB File – بخش اول
دانلود –  USB File – بخش دوم
دانلود –  USB File – بخش سوم
دانلود –  USB File – بخش چهارم
دانلود –  USB File – بخش پنجم
دانلود –  USB File – بخش ششم
دانلود –  USB File – بخش هفتم
دانلود –  USB File – بخش هشتم
دانلود –  USB File – بخش نهم
دانلود –  USB File – بخش دهم
دانلود –  USB File – بخش یازدهم
دانلود –  USB File – بخش دوازدهم
دانلود –  USB File – بخش سیزدهم
دانلود –  USB File – بخش چهاردهم
دانلود –  USB File – بخش پانزدهم

Date: 2023
Price: $8,965 USD
Format: eBooks PDF
Publisher: SANS
By: Justin Searle

What You Will Learn

SANS has joined forces with industry leaders to equip security professionals and control system engineers with the cybersecurity skills they need to defend national critical infrastructure.ICS410: ICS/SCADA Security Essentials provides a foundational set of standardized skills and knowledge for industrial cybersecurity professionals. The course is designed to ensure that the workforce involved in supporting and defending industrial control systems is trained to keep the operational environment safe, secure, and resilient against current and emerging cyber threats.

The course will provide you with:

  • An understanding of industrial control system components, purposes, deployments, significant drivers, and constraints.
  • Hands-on lab learning experiences to control system attack surfaces, methods, and tools
  • Control system approaches to system and network defense architectures and techniques
  • Incident-response skills in a control system environment
  • Governance models and resources for industrial cybersecurity professionals.

When examining the greatest risks and needs in critical infrastructure sectors, the course authors looked carefully at the core security principles necessary for the range of tasks involved in supporting control systems on a daily basis. While other courses are available for higher-level security practitioners who need to develop specific skills such as industrial control system penetration testing, vulnerability analysis, malware analysis, forensics, secure coding, and red team training, most of these courses do not focus on the people who operate, manage, design, implement, monitor, and integrate critical infrastructure production control systems.

With the dynamic nature of industrial control systems, many engineers do not fully understand the features and risks of many devices. In addition, IT support personnel who provide the communications paths and network defenses do not always grasp the systems’ operational drivers and constraints. This course is designed to help traditional IT personnel fully understand the design principles underlying control systems and how to support those systems in a manner that ensures availability and integrity. In parallel, the course addresses the need for control system engineers and operators to better understand the important role they play in cybersecurity. This starts by ensuring that a control system is designed and engineered with cybersecurity built into it, and that cybersecurity has the same level of focus as system reliability throughout the system lifecycle.

When these different groups of professionals complete this course, they will have developed an appreciation, understanding, and common language that will enable them to work together to secure their industrial control system environments. The course will help develop cyber-secure-aware engineering practices and real-time control system IT /OT support carried out by professionals who understand the physical effects of actions in the cyber world.

You Will Be Able To

  • Better understand various industrial control systems and their purpose, application, function, and dependencies on network IP and industrial communications
  • Work with control network infrastructure design (network architecture concepts, including topology, protocols, and components) and their relation to IEC 62443 and the Purdue Model.
  • Run Windows command line tools to analyze the system looking for high-risk items
  • Run Linux command line tools (ps, ls, netstat, ect) and basic scripting to automate the running of programs to perform continuous monitoring of various tools
  • Work with operating systems (system administration concepts for Unix/Linux and/or Windows operating systems)
  • Better understand the systems’ security lifecycle
  • Better understand information assurance principles and tenets (confidentiality, integrity, availability, authentication, non-repudiation)
  • Use your skills in computer network defense (detecting host and network-based intrusions via intrusion detection technologies)
  • Implement incident response and handling methodologies
  • Map different ICS technologies, attacks, and defenses to various cybersecurity standards including NIST Cyber Security Framework, ISA/IEC 62443, ISO/IEC 27001, NIST SP 800-53, Center for Internet Security Critical Security Controls, and COBIT 5

Hands-On Training

  • Programming a PLC
  • Programming an HMI
  • Architecting a Secure DCS
  • Finding Passwords in Embedded Devices
  • Exploring Fieldbus Protocols
  • Network Capture Analysis
  • Enumerating Modbus TCP
  • Network Forensics of an Attack
  • Bypassing Auth with SQL Injection
  • Password Fuzzing
  • Baselining with PowerShell
  • Configuring Host-Based Firewalls
  • Windows Event Logs
  • Finding Remote Access
  • Incident Response Tabletop Exercise

Syllabus (36 CPEs)

ICS410.1: ICS Overview
ICS410.2: Architectures and Processes
ICS410.3: Communications and Protocols
ICS410.4: Supervisory Systems
ICS410.5: ICS Security Governance
ICS410.6: Capstone CTF

دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.