دوره آموزشی
The Great Courses
دوبله زبان فارسی

امنیت OT - بررسی ICS ،SCADA، مدل Purdue، فریمورک MITRE ICS و تست نفوذ

امنیت OT - بررسی ICS ،SCADA، مدل Purdue، فریمورک MITRE ICS و تست نفوذ

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • درک اصول OT/ICS
  • تحلیل چشم‌انداز تهدیدات OT
  • اعمال اصول طراحی شبکه ایمن OT
  • پیاده‌سازی حاکمیت و فرآیندها برای امنیت OT
  • انجام مدل‌سازی تهدید OT - نگاشت آسیب‌پذیری‌ها، ریسک‌ها و دفاع‌ها با استفاده از MITRE IC S
  • راه‌اندازی و شبیه‌سازی لابراتوار تست نفوذ OT

پیش نیازهای دوره

  • تجربه قبلی OT/ICS لازم نیست. دوره با اصول اولیه شروع می‌شود و به مفاهیم پیشرفته می‌رسد.
  • درک اولیه از شبکه‌سازی IT و امنیت سایبری (آدرس‌دهیIP، فایروال‌ها و احراز هویت) مفید است ولی الزامی نیست.
  • یک کامپیوتر با دسترسی به اینترنت برای مشاهده دروس و به‌ صورت اختیاری راه‌اندازی لابراتوار تست نفوذ LabShock OT
  • استعداد لازم برای یادگیری و بررسی مفاهیم امنیت IT و OT به صورت ساختاریافته و عملی
  • آشنایی با ابزارهای مجازی‌سازی (VMware ،VirtualBox و داکر) اگر می‌خواهید تمرین‌های لابراتوار را تکرار کنید.

توضیحات دوره

در این دوره، یاد خواهید گرفت چگونه سیستم‌های کنترل صنعتی (IC S/SCADA) را با ترکیب دانش اساسی، فریمورک‌های صنعت، شیوه‌های حاکمیت و تمرین‌های عملی لابراتواری ایمن کنید.

ما موارد زیر را بررسی خواهیم کرد:

  • چشم‌انداز تهدیدات OT و تفاوت آن با IT
  • معماری‌های IC S/SCADA و بخش‌بندی مدل Purdue
  • مدل‌سازی تهدید با استفاده از MITRE ATT&CK برای IC S
  • پنج کنترل مهم SANS برای OT و نحوه اعمال آنها
  • طراحی معماری‌های شبکه ایمن OT با بخش‌بندی و حاکمیت
  • پیاده‌سازی فرآیندهای کلیدی امنیت OT مانند آنبوردینگ دارایی، مدیریت تغییر، حاکمیت قوانین فایروال و مدیریت پچ
  • یک لابراتوار عملی هدایت شده تست نفوذ OT با استفاده از LabShock با دستورالعمل‌های گام‌به‌گام برای راه‌اندازی در خانه

در پایان دوره شما خواهید توانست:

  • اختلافات اصلی بین امنیت IT و OT را درک کنید.
  • توانایی مدل‌سازی، طراحی و حاکمیت بر محیط‌های ایمن OT را داشته باشید.
  • حملات واقعی OT را به تاکتیک‌های MITRE ATT&CK نگاشت کنید.
  • یاد بگیرید چگونه لابراتوار امنیت OT خود را برای تست عملی و ایمن بسازید و مدیریت کنید.

مخاطبان دوره:

  • متخصصان امنیت IT که می‌خواهند به امنیت OT منتقل شوند.
  • مهندسان و کارکنان OT که می‌خواهند مهارت‌های امنیت سایبری خود را تقویت کنند.
  • دانشجویان و مبتدیان مشتاق بررسی در حوزه رو به رشد امنیت سایبری صنعتی

این دوره برای چه کسانی مناسب است؟

  • متخصصان امنیت سایبری، مهندسان صنعتی، مهندسان سیستم کنترل و کارکنان IT کارخانه
  • کسی که علاقه‌مند به راه‌اندازی لابراتوار تست نفوذ OT ایمن در خانه است.
  • دانشجویان و حرفه‌ای‌های تازه‌کار

امنیت OT - بررسی ICS ،SCADA، مدل Purdue، فریمورک MITRE ICS و تست نفوذ

  • مقدمه 01:13
  • آشنایی با مدرس - تجربه و چشم‌انداز دوره 01:15
  • مسیر حافظه - 5 حمله واقعی سایبری OT 02:50
  • فناوری عملیاتی (OT) چیست؟ 04:29
  • امنیت OT چیست؟ 01:56
  • نقشه راه دوره - مسیر شما برای تسلط به امنیت OT 02:02
  • بررسی این بخش - از معماری‌های IT به سیستم‌های صنعتی 00:51
  • آشنایی با سیستم‌ها، معماری‌ها و آسیب‌پذیری‌ها 04:04
  • درک معماری‌های عمومی سیستم 03:17
  • سیستم‌های مبتنی بر کلاینت - ساده‌ترین معماری 02:05
  • سیستم‌های مبتنی بر سرور - معماری‌های چند لایه 02:35
  • سیستم‌های پایگاه داده - مدیریت و ایمن‌سازی داده 04:18
  • خلاصه بخش - نکات کلیدی 02:05
  • ارزیابی - معماری‌های سیستم - از IT تا سیستم‌های صنعتی None
  • مقدمه این بخش - سیستم‌ها و معماری 00:52
  • سیستم‌های کنترل صنعتی - مقدمه‌ 01:07
  • بررسی سیستم کنترل صنعتی 02:17
  • فناوری عملیاتی - بریجینگ IT و سیستم‌های صنعتی 02:13
  • دستگاه‌ها در IT و محیط‌های ICS 01:42
  • توضیح کنترلرهای منطق برنامه‌ای (PLC) 03:20
  • رابط انسان-ماشین (HMI) - پنجره اپراتور 03:39
  • مورخان داده در ICS - بریجینگ بین شبکه‌های IT و OT 03:12
  • توضیح سیستم‌های کنترل توزیع‌ شده (DCS) 04:00
  • کنترل نظارتی و اکتساب داده (SCADA) 04:42
  • خلاصه بخش - نکات کلیدی 02:17
  • ارزیابی - بررسی سیستم ICS و OT، معماری و کامپوننت‌ها None
  • مقدمه این بخش - طراحی شبکه IT در مقابل OT 00:33
  • توضیح همگرایی IT-OT 02:02
  • از OSI تا Purdue - درک لایه‌های شبکه IT و OT 07:51
  • مدل Purdue - طراحی شبکه OT به‌ صورت دقیق 04:43
  • آیا مدل Purdue هنوز در امنیت OT مدرن مرتبط است؟ 04:18
  • طراحی شبکه IT در مقابل OT None
  • مقدمه این بخش - چشم‌انداز امنیت IT در مقابل OT 00:40
  • اختلافات اصلی در امنیت IT در مقابل OT 13:07
  • ارزیابی - چشم‌انداز امنیت IT در مقابل OT، بلوغ و رویکرد None
  • مقدمه این بخش - چشم‌انداز تهدید OT و مدل‌سازی تهدید 01:22
  • Stake چیست؟ - درک چشم‌انداز تهدید OT 02:30
  • ریسک امنیت سایبری برای کامپوننت‌های ICS 11:25
  • تهدیدات کلیدی بر اساس لایه ICS - درک چشم‌انداز تهدیدات OT 11:54
  • صنایع در معرض حمله - روندهای تهدید جهانی OT 02:15
  • جواهرات هدف‌گذاری‌ شده - حملات به صنایع مراقبت‌های بهداشتی و تولیدی 04:08
  • روندهای باج‌افزار در OT - تأثیر مالی رو به رشد 03:28
  • آشنایی با MITRE - نهاد غیرانتفاعی که دفاع سایبری را تقویت می‌کند 04:53
  • ماتریس MITER ICS - نگاشت حملات به سیستم‌های صنعتی 04:59
  • نگاشت حمله به پایپ‌لاین استعماری به MITER ICS (همراه با دانلود) 12:15
  • خلاصه بخش - چشم‌انداز تهدید OT و بینش‌های MITRE ICS 02:15
  • ارزیابی - چشم‌انداز تهدید OT و مدل‌سازی تهدید None
  • مقدمه‌ این بخش - اصول امنیت ICS (5 کنترل‌ SANS) 02:30
  • کنترل SANS شماره 1 - برنامه پاسخ به حوادث OT/ICS 03:48
  • کنترل SANS شماره 1 - پاسخ به حوادث ICS - چالش شناسایی به موقع 03:40
  • کنترل SANS شماره 1 - ساخت برنامه‌های پاسخ به حوادث خاص OT 03:16
  • کنترل SANS شماره 2 - معماری شبکه OT/ICS دفاع‌پذیر 03:23
  • کنترل SANS شماره 2 - سطح 0 - شبکه مسطح IT/OT - بدون ریسک بخش‌بندی 03:11
  • کنترل SANS شماره 2 - سطح 1 - IT/OT بخش‌بندی‌ شده - جداسازی شبکه اولیه 03:00
  • کنترل SANS شماره 2 - سطح 2 - بخش‌بندی IT/OT با DMZ اختصاصی OT 03:39
  • درک طرح‌بندی عمومی Shopfloor 01:44
  • بخش‌بندی سطح 3 - سناریوهای منطقی و مبتنی بر Zone 02:48
  • کنترل SANS شماره 2 - سناریوی سطح 1 - بخش‌بندی مبتنی بر Zone فایروال 03:10
  • کنترل SANS شماره 2 - سناریوی سطح 2 - بخش‌بندی مبتنی بر VLAN منطقی 02:54
  • کنترل SANS شماره 2 - از سطوح بلوغ تا معماری‌های واقعی Purdue 05:11
  • کنترل SANS شماره 2 - معماری سطح 3 - میکرو بخش‌بندی OT با استفاده از VLANs 03:52
  • کنترل SANS شماره 2 - بهبود معماری OT با اکتیو دایرکتوری بخش‌بندی‌ شده 01:35
  • کنترل SANS شماره 2 - چرا اکتیو دایرکتوری مشترک بخش‌بندی IT-OT را تضعیف می‌کند؟ 05:24
  • کنترل SANS شماره 2 - پیاده‌سازی اکتیو دایرکتوری OT برای بخش‌بندی واقعی 03:26
  • کنترل SANS شماره 3 - اصول رویت‌پذیری و نظارت بر شبکه OT/ICS 00:57
  • کنترل SANS شماره 3 - محیط تاریک OT - اهمیت رویت‌پذیری دارایی‌ها 03:09
  • کنترل SANS شماره 3 - ساخت رویت‌پذیری OT - منابع داده و جمع‌آوری داده 01:45
  • کنترل SANS شماره 3 - تبدیل رویت‌پذیری OT به اکشن 01:59
  • کنترل SANS شماره 4 - آشنایی با دسترسی ایمن از راه دور در محیط‌های OT 02:01
  • کنترل SANS شماره 4 - دسترسی از راه دور OT - تهدیدات و بردارهای حمله رایج 04:04
  • کنترل SANS شماره 4 - کنترل‌های کلیدی برای دسترسی ایمن از راه دور OT/ICS 06:05
  • کنترل SANS شماره 5 - آشنایی با مدیریت آسیب‌پذیری OT/ICS مبتنی بر ریسک 04:37
  • کنترل SANS شماره 5 - شکستن حلقه Sisyphus - اولویت‌بندی آسیب‌پذیری مبتنی بر ریسک 10:33
  • کنترل SANS شماره 5 - توضیح چرخه مدیریت آسیب‌پذیری مبتنی بر ریسک OT 03:57
  • خلاصه بخش - نکات کلیدی - اسلاید 02:03
  • ارزیابی - اصول امنیت ICS (5 کنترل‌ SANS) None
  • مقدمه این بخش - حاکمیت و فرآیندها - فعال‌سازی کنترل‌های امنیت OT/ICS 01:17
  • فعال‌سازی کنترل‌های امنیت OT/ICS - بررسی حاکمیت 10:55
  • فعال‌سازی کنترل‌های امنیت OT/ICS - پیاده‌سازی فرآیند 02:41
  • حاکمیت چرخه عمر قوانین فایروال در امنیت OT 02:34
  • مدیریت تغییر برای دستگاه‌های شبکه OT 02:36
  • Provisioning دسترسی برای پشتیبانی از راه دور OT 03:01
  • مدیریت پچ و آسیب‌پذیری در OT و خلاصه بخش 03:29
  • ارزیابی - حاکمیت و فرآیندها در امنیت OT None
  • مقدمه این بخش - دموی عملی - امنیت OT در عمل 01:40
  • بررسی راه‌اندازی لابراتوار و پیش‌نیازها 02:19
  • بررسی LabShock و سلب مسئولیت در استفاده 00:47
  • امنیت SCADA - شبیه‌سازی و شناسایی حمله لایو 17:37
  • بررسی رابط سیستم SCADA (FUXA) 02:43
  • بررسی PLC در رابط مبتنی بر وب 04:29
  • آشنایی با ارتباطات و پروتکل‌های OT 03:09
  • نظارت و کنترل در ارتباطات OT 02:42
  • بررسی پروتکل‌های OT در بخش‌های مختلف صنعت 03:32
  • بررسی پروتکل Modbus 02:55
  • Coils و رجیسترها در پروتکل Modbus 03:22
  • توضیح فضای آدرس Modbus با OpenPLC 03:19
  • استفاده از MBTGET - تعامل با سرورهای Modbus 01:24
  • جمع‌بندی لابراتوار - هک اسکریپت پمپ‌ها و خلاصه بخش 06:22
  • تصدیق - رفرنس‌ها و مشارکت‌کنندگان پشت این دوره 02:58
  • جمع‌بندی لابراتوار OT - اصول SCADA و PLC و Modbus None

3,382,400 845,600 تومان

مشخصات آموزش

امنیت OT - بررسی ICS ،SCADA، مدل Purdue، فریمورک MITRE ICS و تست نفوذ

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:مقدماتی
  • تعداد درس:100
  • مدت زمان :05:40:31
  • حجم :2.33GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
9,835,000 1,967,000 تومان
  • زمان: 13:12:05
  • تعداد درس: 134
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید