SANS ICS515: ICS Visibility, Detection, and Response

دوره SANS ICS515: ICS Advanced Security یکی از دوره‌های پیشرفته ارائه‌شده توسط SANS Institute است که به‌طور ویژه بر روی امنیت سیستم‌های کنترل صنعتی (ICS) و SCADA تمرکز دارد. این دوره به متخصصان امنیت سایبری و مهندسان سیستم‌های کنترل صنعتی کمک می‌کند تا مهارت‌های پیشرفته در زمینه تأمین امنیت این سیستم‌ها را کسب کنند.

ویژگی‌های دوره SANS ICS515:

  1. هدف دوره:
    • دوره ICS515 به دنبال این است که شرکت‌کنندگان را با چالش‌ها و تهدیدات پیچیده‌ای که ممکن است به سیستم‌های ICS و SCADA آسیب برساند، آشنا کند.
    • این دوره به‌طور خاص بر امنیت پیشرفته سیستم‌های کنترل صنعتی تمرکز دارد و به متخصصین امنیت کمک می‌کند تا در برابر حملات پیچیده و تهدیدات پیشرفته دفاع کنند.
  2. محتوای دوره:
    • این دوره به تحلیل و شبیه‌سازی حملات پیچیده‌ای می‌پردازد که ممکن است به سیستم‌های SCADA و ICS آسیب برساند.
    • شرکت‌کنندگان یاد خواهند گرفت که چگونه نقاط ضعف و آسیب‌پذیری‌ها را شناسایی کنند و راه‌حل‌های مؤثری برای مقابله با این تهدیدات پیاده‌سازی کنند.
    • در این دوره، به‌ویژه تمرکز بر روی تکنیک‌های شبیه‌سازی حملات پیشرفته، تحلیل تهدیدات و استفاده از ابزارهای پیشرفته در شناسایی و مقابله با حملات پیچیده خواهد بود.
  3. آموزش‌های عملی و تمرین‌های شبیه‌سازی:
    • ICS515 به‌طور ویژه بر روی تمرین‌های عملی و شبیه‌سازی‌های حملات پیچیده به سیستم‌های ICS متمرکز است.
    • شرکت‌کنندگان در این دوره قادر خواهند بود تا با استفاده از ابزارهای امنیتی پیشرفته، حملات را شبیه‌سازی کنند و به آن‌ها واکنش نشان دهند.
    • تمرین‌ها شامل شبیه‌سازی حملات DDoS به سیستم‌های صنعتی، شبیه‌سازی حملات به PLC‌ها و تحلیل لاگ‌ها و شواهد دیجیتال می‌شود.
  4. محتوای پیشرفته در زمینه امنیت ICS:
    • این دوره به عمق مفاهیم امنیتی پیشرفته در سیستم‌های ICS و SCADA پرداخته و به شرکت‌کنندگان آموزش می‌دهد که چگونه امنیت شبکه‌های صنعتی را در برابر حملات پیچیده و هدفمند تقویت کنند.
    • شرکت‌کنندگان یاد خواهند گرفت که چگونه از روش‌های شکار تهدیدات (Threat Hunting) و شبیه‌سازی حملات برای شناسایی نقاط ضعف و آسیب‌پذیری‌های سیستم‌های صنعتی استفاده کنند.
  5. شناسایی و مقابله با تهدیدات پیشرفته:
    • در این دوره، شرکت‌کنندگان یاد خواهند گرفت که چگونه از تکنیک‌های پیشرفته برای شناسایی حملات پیچیده و تهدیدات پنهان در سیستم‌های ICS و SCADA استفاده کنند.
    • همچنین، نحوه واکنش به حملات پیشرفته و نظارت بر سیستم‌ها برای شناسایی فعالیت‌های مشکوک و حملات در حال وقوع آموزش داده می‌شود.
  6. ابزارها و تکنیک‌های مورد استفاده:
    • در این دوره از ابزارهای پیشرفته‌ای مانند Wireshark، Kali Linux، Snort و Volatility استفاده می‌شود.
    • این ابزارها به شرکت‌کنندگان کمک می‌کند تا ترافیک شبکه‌ها و حملات به سیستم‌های ICS را تجزیه و تحلیل کرده و اقدامات دفاعی مناسب را پیاده‌سازی کنند.
  7. مخاطبین هدف دوره:
    • متخصصان امنیت و مهندسان سیستم‌های کنترل صنعتی که می‌خواهند مهارت‌های خود را در زمینه امنیت سیستم‌های صنعتی ارتقاء دهند.
    • افرادی که در صنایع حساس مانند نفت و گاز، انرژی، آب و فاضلاب و حمل‌ونقل کار می‌کنند و نیاز به تقویت امنیت سیستم‌های ICS دارند.
    • تحلیل‌گران امنیتی و مدیران شبکه که می‌خواهند در زمینه شناسایی تهدیدات پیشرفته و مقابله با حملات پیچیده به سیستم‌های SCADA و ICS تخصص بیشتری پیدا کنند.
  8. مدرک پایان دوره:
    • پس از گذراندن این دوره، شما می‌توانید برای دریافت گواهینامه GIAC Global Industrial Cyber Security Professional (GICSP) اقدام کنید.
    • این گواهینامه یک مدرک معتبر بین‌المللی است که توانمندی شما را در زمینه امنیت سیستم‌های کنترل صنعتی و SCADA تأیید می‌کند.

اهداف دوره ICS515:

  • تقویت مهارت‌های امنیتی در سیستم‌های ICS/SCADA: یادگیری دفاع در برابر حملات پیچیده و تکنیک‌های شبیه‌سازی حملات.
  • شناسایی و تحلیل تهدیدات پیشرفته: استفاده از ابزارهای پیشرفته برای شناسایی و مقابله با تهدیدات پیشرفته در شبکه‌های صنعتی.
  • ایجاد امنیت پیشرفته در سیستم‌های صنعتی: آموزش نحوه طراحی و پیاده‌سازی سیاست‌های امنیتی و راه‌حل‌های پیشرفته در سیستم‌های کنترل صنعتی.
  • شکار تهدیدات (Threat Hunting): شناسایی تهدیدات پنهان در سیستم‌های ICS و انجام اقدامات پیشگیرانه.

جمع‌بندی:

دوره SANS ICS515: ICS Advanced Security یک دوره پیشرفته است که به متخصصین امنیت سایبری و مهندسان سیستم‌های کنترل صنعتی کمک می‌کند تا مهارت‌های خود را در زمینه تأمین امنیت این سیستم‌ها تقویت کنند. این دوره شامل تمرین‌های عملی و شبیه‌سازی حملات پیشرفته است که به شما این امکان را می‌دهد تا حملات پیچیده را شبیه‌سازی کرده و از سیستم‌های خود در برابر تهدیدات پیچیده محافظت کنید.

لینک دانلود دوره آموزشی SANS ICS515: ICS Visibility, Detection, and Response

 

حجم: 2.3 گیگابایت

دانلود – eBooks

دانلود – بخش اول Video
دانلود – بخش دوم Video

رمز فايل: technet24.ir

Date: 2021
Price: $8,040 USD
Publisher: SANS
Format: Video+PDF

Syllabus

ICS515.1: ICS Cyber Threat Intelligence
ICS515.2: Visibility and Asset Identification
ICS515.3: ICS Threat Detection
ICS515.4: Incident Response
ICS515.5: Threat and Environment Manipulation
ICS515.6: Capstone Day, Under Attack!

What You Will Learn

ICS515: ICS Visibility, Detection, and Response will help you gain visibility and asset identification in your Industrial Control System (ICS)/Operational Technology (OT) networks, monitor for and detect cyber threats, deconstruct ICS cyber attacks to extract lessons learned, perform incident response, and take an intelligence-driven approach to executing a world-leading ICS cybersecurity program to ensure safe and reliable operations.

The course will empower students to understand their networked ICS environment, monitor it for threats, perform incident response against identified threats, and learn from interactions with the adversary to enhance network security. This approach is important to being able to counter sophisticated threats such as those seen with malware including STUXNET, HAVEX, BLACKENERGY2, CRASHOVERRIDE, TRISIS/TRITON, and ransomware. In addition, the efforts are also critical to understanding and running a modern day complex automation environment and achieving root cause analysis for non cyber-related events that manifest over the network. Students can expect to come out of this course with core skills necessary for any ICS cybersecurity program.

The course uses a hands-on approach with numerous technical data sets from ICS ranges and equipment with emulated attacks and real world malware deployed in the ranges for a highly simulated experience detecting and responding to threats. Students will also interact with and keep a programmable logic controller (PLC), physical kit emulating electric system operations at the generation, transmission, and distribution level, and virtual machine set up as a human machine interface (HMI) and engineering workstation (EWS).

Students will spend roughly half the course performing hands on skills across more than 25 technical exercises and an all day technical capstone. Students will gain a practical and technical understanding of defining an ICS cybersecurity strategy, leveraging threat intelligence, performing network security monitoring, and performing incident response. Frameworks such as the ICS Cyber Kill Chain, Collection Management Framework, and Active Cyber Defense Cycle will be taught to give students repeatable frameworks and models to leverage post class.

The strategic and technical skills presented in this course serve as a basis for ICS organizations looking to show that ICS defense is do-able.

  • How to perform ICS incident response focusing on security operations and prioritizing the safety and reliability of operations.
  • How ICS threat intelligence is generated and how to use what is available in the community to support ICS environments. The analysis skills you learn will enable you to critically analyze and apply information from ICS threat intelligence reports on a regular basis.
  • How to identify ICS assets and their network topologies and how to monitor ICS hotspots for abnormalities and threats. The course will introduce and reinforce methodologies such as ICS network security monitoring and approaches to reducing the control system threat landscape.
  • How to analyze ICS threats and extract the most important information needed to quickly scope the environment and understand the nature of the threat.
  • How to operate through an attack and gain the information necessary to instruct teams and decision-makers on whether operations must shut down or it is safe to respond to the threat and continue operations.
  • How to use multiple security disciplines in tandem to leverage an active defense and safeguard an ICS, all reinforced with hands-on labs and technical concepts.
You Will Be Able To
  • Analyze ICS-specific threats and take proper courses of action to defend the industrial control systems
  • Establish collection, detection, and response strategies for your ICS networks
  • Use proper procedures during ICS incident response
This Course Will Prepare You To
  • Examine ICS networks and identify the assets and their data flows in order to understand the network information needed to identify advanced threats
  • Use active defense concepts such as threat intelligence consumption, network security monitoring, malware analysis, and incident response to safeguard the ICS
  • Build your own Programmable Logic Controller using the SANS ICS515 Student Kit, which you retain after the class ends
  • Gain in-depth knowledge on ICS targeted threats and malware including STUXNET, HAVEX, BLACKENERGY2, CRASHOVERRIDE, TRISIS/TRITON, and EKANS
  • Leverage technical tools such as Shodan, Wireshark, Zeek, Suricata, Volatility, FTK Imager, PDF analyzers, PLC programming software, and more
  • Create indicators of compromise (IOCs) in YARA
  • Take advantage of models such as the Sliding Scale of Cybersecurity, the Active Cyber Defense Cycle, the Collection Management Framework, and the ICS Cyber Kill Chain to extract information from threats and use it to encourage the long-term success of ICS network security
Hands-On Training
  • Build a Programmable Logic Controller (PLC) using the SANS ICS515 Student Kit
  • Identify information available about assets online through Shodan
  • Complete an analysis of competing hypotheses
  • Ingest threat intelligence reports
  • Identify and leverage new active defense skills to guide incident responders to the Human Machine Interface (HMI) affected by an advanced persistent threat (APT) on the lab network
  • Identify which system is affected by APT malware identified in the network and assemble a sample of the threat that can be analyzed
  • From the infected HMI and samples of the APT malware identified, analyze the malware, extract information, and develop YARA rules to complete the active defense
  • Address three different hands-on, real-world scenarios, one involving live data collected from an intrusion into the SANS ICS515 Student Kit, and the other involving data collected from a Distributed Control System (DCS) infected with malware
What You Will Receive
  • Electronic Download package continuing ICS lab data such as packet captures and memory images
    • Protocol samples of OPC, ModbusTCP, DNP3, BACnet, EthernetIP/CIP, S7, and more
    • System files from infected DCS and HMI systems
  • A fully functioning SANS ICS515 Student Kit that students will keep following the class
    • A CLICK PLC Plus Controller, with additional modules and cards for communications with a sector simulation board
    • Physical components and attachments for I/O connections to the SANS sector simulator board
    • Commercial Click PLC Programming software from KOYO ElectronicsÂ
    • Commercial HMI control system runtime applications from Rockwell Automation
    • Commercial OPC server application software from Matrikon
  • A SANS ICS515 Windows Virtual Machine
  • A SANS ICS515 RELICS Virtual Machine
دیدگاه

آدرس ایمیل شما منتشر نخواهد شد.