دوره آموزشی
دوبله زبان فارسی
امنیت OT - بررسی ICS ،SCADA، مدل Purdue، فریمورک MITRE ICS و تست نفوذ
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک اصول OT/ICS
- تحلیل چشمانداز تهدیدات OT
- اعمال اصول طراحی شبکه ایمن OT
- پیادهسازی حاکمیت و فرآیندها برای امنیت OT
- انجام مدلسازی تهدید OT - نگاشت آسیبپذیریها، ریسکها و دفاعها با استفاده از MITRE IC S
- راهاندازی و شبیهسازی لابراتوار تست نفوذ OT
پیش نیازهای دوره
- تجربه قبلی OT/ICS لازم نیست. دوره با اصول اولیه شروع میشود و به مفاهیم پیشرفته میرسد.
- درک اولیه از شبکهسازی IT و امنیت سایبری (آدرسدهیIP، فایروالها و احراز هویت) مفید است ولی الزامی نیست.
- یک کامپیوتر با دسترسی به اینترنت برای مشاهده دروس و به صورت اختیاری راهاندازی لابراتوار تست نفوذ LabShock OT
- استعداد لازم برای یادگیری و بررسی مفاهیم امنیت IT و OT به صورت ساختاریافته و عملی
- آشنایی با ابزارهای مجازیسازی (VMware ،VirtualBox و داکر) اگر میخواهید تمرینهای لابراتوار را تکرار کنید.
توضیحات دوره
در این دوره، یاد خواهید گرفت چگونه سیستمهای کنترل صنعتی (IC S/SCADA) را با ترکیب دانش اساسی، فریمورکهای صنعت، شیوههای حاکمیت و تمرینهای عملی لابراتواری ایمن کنید.
ما موارد زیر را بررسی خواهیم کرد:
- چشمانداز تهدیدات OT و تفاوت آن با IT
- معماریهای IC S/SCADA و بخشبندی مدل Purdue
- مدلسازی تهدید با استفاده از MITRE ATT&CK برای IC S
- پنج کنترل مهم SANS برای OT و نحوه اعمال آنها
- طراحی معماریهای شبکه ایمن OT با بخشبندی و حاکمیت
- پیادهسازی فرآیندهای کلیدی امنیت OT مانند آنبوردینگ دارایی، مدیریت تغییر، حاکمیت قوانین فایروال و مدیریت پچ
- یک لابراتوار عملی هدایت شده تست نفوذ OT با استفاده از LabShock با دستورالعملهای گامبهگام برای راهاندازی در خانه
در پایان دوره شما خواهید توانست:
- اختلافات اصلی بین امنیت IT و OT را درک کنید.
- توانایی مدلسازی، طراحی و حاکمیت بر محیطهای ایمن OT را داشته باشید.
- حملات واقعی OT را به تاکتیکهای MITRE ATT&CK نگاشت کنید.
- یاد بگیرید چگونه لابراتوار امنیت OT خود را برای تست عملی و ایمن بسازید و مدیریت کنید.
مخاطبان دوره:
- متخصصان امنیت IT که میخواهند به امنیت OT منتقل شوند.
- مهندسان و کارکنان OT که میخواهند مهارتهای امنیت سایبری خود را تقویت کنند.
- دانشجویان و مبتدیان مشتاق بررسی در حوزه رو به رشد امنیت سایبری صنعتی
این دوره برای چه کسانی مناسب است؟
- متخصصان امنیت سایبری، مهندسان صنعتی، مهندسان سیستم کنترل و کارکنان IT کارخانه
- کسی که علاقهمند به راهاندازی لابراتوار تست نفوذ OT ایمن در خانه است.
- دانشجویان و حرفهایهای تازهکار
امنیت OT - بررسی ICS ،SCADA، مدل Purdue، فریمورک MITRE ICS و تست نفوذ
-
مقدمه 01:13
-
آشنایی با مدرس - تجربه و چشمانداز دوره 01:15
-
مسیر حافظه - 5 حمله واقعی سایبری OT 02:50
-
فناوری عملیاتی (OT) چیست؟ 04:29
-
امنیت OT چیست؟ 01:56
-
نقشه راه دوره - مسیر شما برای تسلط به امنیت OT 02:02
-
بررسی این بخش - از معماریهای IT به سیستمهای صنعتی 00:51
-
آشنایی با سیستمها، معماریها و آسیبپذیریها 04:04
-
درک معماریهای عمومی سیستم 03:17
-
سیستمهای مبتنی بر کلاینت - سادهترین معماری 02:05
-
سیستمهای مبتنی بر سرور - معماریهای چند لایه 02:35
-
سیستمهای پایگاه داده - مدیریت و ایمنسازی داده 04:18
-
خلاصه بخش - نکات کلیدی 02:05
-
ارزیابی - معماریهای سیستم - از IT تا سیستمهای صنعتی None
-
مقدمه این بخش - سیستمها و معماری 00:52
-
سیستمهای کنترل صنعتی - مقدمه 01:07
-
بررسی سیستم کنترل صنعتی 02:17
-
فناوری عملیاتی - بریجینگ IT و سیستمهای صنعتی 02:13
-
دستگاهها در IT و محیطهای ICS 01:42
-
توضیح کنترلرهای منطق برنامهای (PLC) 03:20
-
رابط انسان-ماشین (HMI) - پنجره اپراتور 03:39
-
مورخان داده در ICS - بریجینگ بین شبکههای IT و OT 03:12
-
توضیح سیستمهای کنترل توزیع شده (DCS) 04:00
-
کنترل نظارتی و اکتساب داده (SCADA) 04:42
-
خلاصه بخش - نکات کلیدی 02:17
-
ارزیابی - بررسی سیستم ICS و OT، معماری و کامپوننتها None
-
مقدمه این بخش - طراحی شبکه IT در مقابل OT 00:33
-
توضیح همگرایی IT-OT 02:02
-
از OSI تا Purdue - درک لایههای شبکه IT و OT 07:51
-
مدل Purdue - طراحی شبکه OT به صورت دقیق 04:43
-
آیا مدل Purdue هنوز در امنیت OT مدرن مرتبط است؟ 04:18
-
طراحی شبکه IT در مقابل OT None
-
مقدمه این بخش - چشمانداز امنیت IT در مقابل OT 00:40
-
اختلافات اصلی در امنیت IT در مقابل OT 13:07
-
ارزیابی - چشمانداز امنیت IT در مقابل OT، بلوغ و رویکرد None
-
مقدمه این بخش - چشمانداز تهدید OT و مدلسازی تهدید 01:22
-
Stake چیست؟ - درک چشمانداز تهدید OT 02:30
-
ریسک امنیت سایبری برای کامپوننتهای ICS 11:25
-
تهدیدات کلیدی بر اساس لایه ICS - درک چشمانداز تهدیدات OT 11:54
-
صنایع در معرض حمله - روندهای تهدید جهانی OT 02:15
-
جواهرات هدفگذاری شده - حملات به صنایع مراقبتهای بهداشتی و تولیدی 04:08
-
روندهای باجافزار در OT - تأثیر مالی رو به رشد 03:28
-
آشنایی با MITRE - نهاد غیرانتفاعی که دفاع سایبری را تقویت میکند 04:53
-
ماتریس MITER ICS - نگاشت حملات به سیستمهای صنعتی 04:59
-
نگاشت حمله به پایپلاین استعماری به MITER ICS (همراه با دانلود) 12:15
-
خلاصه بخش - چشمانداز تهدید OT و بینشهای MITRE ICS 02:15
-
ارزیابی - چشمانداز تهدید OT و مدلسازی تهدید None
-
مقدمه این بخش - اصول امنیت ICS (5 کنترل SANS) 02:30
-
کنترل SANS شماره 1 - برنامه پاسخ به حوادث OT/ICS 03:48
-
کنترل SANS شماره 1 - پاسخ به حوادث ICS - چالش شناسایی به موقع 03:40
-
کنترل SANS شماره 1 - ساخت برنامههای پاسخ به حوادث خاص OT 03:16
-
کنترل SANS شماره 2 - معماری شبکه OT/ICS دفاعپذیر 03:23
-
کنترل SANS شماره 2 - سطح 0 - شبکه مسطح IT/OT - بدون ریسک بخشبندی 03:11
-
کنترل SANS شماره 2 - سطح 1 - IT/OT بخشبندی شده - جداسازی شبکه اولیه 03:00
-
کنترل SANS شماره 2 - سطح 2 - بخشبندی IT/OT با DMZ اختصاصی OT 03:39
-
درک طرحبندی عمومی Shopfloor 01:44
-
بخشبندی سطح 3 - سناریوهای منطقی و مبتنی بر Zone 02:48
-
کنترل SANS شماره 2 - سناریوی سطح 1 - بخشبندی مبتنی بر Zone فایروال 03:10
-
کنترل SANS شماره 2 - سناریوی سطح 2 - بخشبندی مبتنی بر VLAN منطقی 02:54
-
کنترل SANS شماره 2 - از سطوح بلوغ تا معماریهای واقعی Purdue 05:11
-
کنترل SANS شماره 2 - معماری سطح 3 - میکرو بخشبندی OT با استفاده از VLANs 03:52
-
کنترل SANS شماره 2 - بهبود معماری OT با اکتیو دایرکتوری بخشبندی شده 01:35
-
کنترل SANS شماره 2 - چرا اکتیو دایرکتوری مشترک بخشبندی IT-OT را تضعیف میکند؟ 05:24
-
کنترل SANS شماره 2 - پیادهسازی اکتیو دایرکتوری OT برای بخشبندی واقعی 03:26
-
کنترل SANS شماره 3 - اصول رویتپذیری و نظارت بر شبکه OT/ICS 00:57
-
کنترل SANS شماره 3 - محیط تاریک OT - اهمیت رویتپذیری داراییها 03:09
-
کنترل SANS شماره 3 - ساخت رویتپذیری OT - منابع داده و جمعآوری داده 01:45
-
کنترل SANS شماره 3 - تبدیل رویتپذیری OT به اکشن 01:59
-
کنترل SANS شماره 4 - آشنایی با دسترسی ایمن از راه دور در محیطهای OT 02:01
-
کنترل SANS شماره 4 - دسترسی از راه دور OT - تهدیدات و بردارهای حمله رایج 04:04
-
کنترل SANS شماره 4 - کنترلهای کلیدی برای دسترسی ایمن از راه دور OT/ICS 06:05
-
کنترل SANS شماره 5 - آشنایی با مدیریت آسیبپذیری OT/ICS مبتنی بر ریسک 04:37
-
کنترل SANS شماره 5 - شکستن حلقه Sisyphus - اولویتبندی آسیبپذیری مبتنی بر ریسک 10:33
-
کنترل SANS شماره 5 - توضیح چرخه مدیریت آسیبپذیری مبتنی بر ریسک OT 03:57
-
خلاصه بخش - نکات کلیدی - اسلاید 02:03
-
ارزیابی - اصول امنیت ICS (5 کنترل SANS) None
-
مقدمه این بخش - حاکمیت و فرآیندها - فعالسازی کنترلهای امنیت OT/ICS 01:17
-
فعالسازی کنترلهای امنیت OT/ICS - بررسی حاکمیت 10:55
-
فعالسازی کنترلهای امنیت OT/ICS - پیادهسازی فرآیند 02:41
-
حاکمیت چرخه عمر قوانین فایروال در امنیت OT 02:34
-
مدیریت تغییر برای دستگاههای شبکه OT 02:36
-
Provisioning دسترسی برای پشتیبانی از راه دور OT 03:01
-
مدیریت پچ و آسیبپذیری در OT و خلاصه بخش 03:29
-
ارزیابی - حاکمیت و فرآیندها در امنیت OT None
-
مقدمه این بخش - دموی عملی - امنیت OT در عمل 01:40
-
بررسی راهاندازی لابراتوار و پیشنیازها 02:19
-
بررسی LabShock و سلب مسئولیت در استفاده 00:47
-
امنیت SCADA - شبیهسازی و شناسایی حمله لایو 17:37
-
بررسی رابط سیستم SCADA (FUXA) 02:43
-
بررسی PLC در رابط مبتنی بر وب 04:29
-
آشنایی با ارتباطات و پروتکلهای OT 03:09
-
نظارت و کنترل در ارتباطات OT 02:42
-
بررسی پروتکلهای OT در بخشهای مختلف صنعت 03:32
-
بررسی پروتکل Modbus 02:55
-
Coils و رجیسترها در پروتکل Modbus 03:22
-
توضیح فضای آدرس Modbus با OpenPLC 03:19
-
استفاده از MBTGET - تعامل با سرورهای Modbus 01:24
-
جمعبندی لابراتوار - هک اسکریپت پمپها و خلاصه بخش 06:22
-
تصدیق - رفرنسها و مشارکتکنندگان پشت این دوره 02:58
-
جمعبندی لابراتوار OT - اصول SCADA و PLC و Modbus None
مشخصات آموزش
امنیت OT - بررسی ICS ،SCADA، مدل Purdue، فریمورک MITRE ICS و تست نفوذ
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:100
- مدت زمان :05:40:31
- حجم :2.33GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy