امنیت سایبری OT ICS: آموزش IEC 62443 برای مهندسان کارخانه
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- تمام سطوح حمله در شبکه OT خود را شناسایی کنید و همه اتصالات را پیش از هر مهاجمی نگاشت کنید - با استفاده از ابزارهای رایگانی که فقط 2 ساعت زمان میبرند.
- معماری سهلایهای را بسازید که 80% حملات OT را متوقف میکند - DMZ صنعتی، تفکیک شبکه و data diode - بدون بودجه زیاد
- ابزارهای مناسب امنیت OT را ارزیابی، مقایسه و انتخاب کنید - Nozomi ،Dragos ،Fortinet ،Claroty، Tenable - متناسب با اندازه کارخانه و بودجه شما.
- یک برنامه 60 روزه امنیت OT را با یک سیاست یکصفحهای، خودارزیابی IEC 62443، طرح پاسخ به حوادث و چارچوب ارزیابی فروشندگان آغاز کنید.
- از کارخانه خود در برابر باج افزار، حملات زنجیره تأمین، تهدیدات داخلی و شکستهای همگرایی IT/OT با استفاده از مفاهیمی که برای مهندسان کارخانه طراحی شدهاند دفاع کنید.
- یک توجیه تجاری قانعکننده برای امنیت OT به مدیر کارخانه خود ارائه دهید - با زبان پایداری تولید، نه اصطلاحات پیچیده امنیت سایبری، و با محاسبه روشن ROI.
پیشنیازهای دوره
- هیچ پیشزمینهای در امنیت سایبری لازم نیست. اگر روی خط تولید یک کارخانه کار میکنید یا آن را مدیریت میکنید - همین حالا همه چیزهایی را دارید که این دوره از شما میخواهد.
توضیحات دوره
بیشتر دورههای امنیت OT 6 تا 8 ساعت زمان میبرند و با این حال باز هم شما را بدون یک برنامه مشخص رها میکنند. این دوره فقط 55 دقیقه است. در پایان، یک برنامه اقدام 60 روزه، یک مقایسه ابزارها و یک سیاست امنیتی یکصفحهای خواهید داشت که مدیر کارخانهتان آن را امضا میکند.
بیشتر کارخانههای تولیدی به اینترنت متصل هستند. بیشتر مهندسان کارخانه هیچ آموزشی در امنیت سایبری ندیدهاند. این دوره این شکاف را پر میکند.
امنیت سایبری OT برای مهندسان کارخانه بهطور کامل برای افرادی طراحی شده است که خطوط تولید را اداره میکنند - نه برای متخصصان امنیت IT. هر مفهوم با مثالهایی توضیح داده میشود که سرپرست تعمیرات شما هم آنها را میفهمد. هر پیشنهاد ابزار با اندازه کارخانه و بودجه شما تطبیق داده شده است. هر بخش با یک اقدام عملی تمام میشود که میتوانید پیش از شروع درس بعدی انجام دهید.
آنچه یاد خواهید گرفت
یاد خواهید گرفت چرا امنیت OT اساساً با امنیت IT متفاوت است - و چرا بهکارگیری ابزارها و طرز فکر IT در خط تولید شما
بیشتر از آنکه ریسک را کم کند، ریسک ایجاد میکند.
یاد خواهید گرفت چگونه با استفاده از ابزارهای رایگان، سطح حمله کامل OT خود را نگاشت کنید، هر دستگاه ناشناخته در شبکه را شناسایی کنید و همه اعتبارنامههای دسترسی از راه دوری را که تاکنون ایجاد شدهاند بررسی کنید.
یاد خواهید گرفت چگونه معماری سهلایهای را بسازید که 80% حملات OT را متوقف میکند: DMZ صنعتی، تفکیک شبکه با استفاده از فایروالهای آگاه از OT، و ایزولهسازی با دیود داده برای داراییهای بسیار حیاتی شما
یاد خواهید گرفت چهار تهدید رایج OT واقعاً چگونه عمل میکنند - باج افزار که تداوم تولید را هدف میگیرد، حملات زنجیره تأمین که از طریق فروشندگان مورد اعتماد وارد میشوند، دامهای همگرایی IT/OT، و تهدیدات داخلی که بهدلیل حسابهایی ایجاد میشوند که هیچکس آنها را لغو نکرده است.
یاد میگیرید چگونه ابزارهای امنیت OT را ارزیابی، مقایسه و انتخاب کنید؛ از جمله Nozomi Networks ،Dragos ،Claroty ،Fortinet FortiGate OT ،TXOne Networks ،Tenable OT Security، CyberArk ،BeyondTrust و GRASSMARLIN - همراه با مقایسهای صادقانه از نقاط قوت، محدودیتها و اینکه هر ابزار برای کدام اندازه کارخانه و بودجه مناسب است.
IEC 62443 - استاندارد جهانی امنیت OT - را به زبان ساده یاد میگیرید. 7 الزام. بدون اصطلاحات پیچیده. یک خودارزیابی یکروزه که میتوانید بدون مشاور خارجی انجام دهید.
در پایان، یک برنامه آغاز 60 روزه، یک سیاست امنیت OT یکصفحهای که مدیر کارخانهتان واقعاً آن را امضا میکند، یک توالی پاسخ به حوادث و یک چارچوب توجیه تجاری که به زبان پایداری تولید صحبت میکند، نه امنیت سایبری، همراه خواهید داشت.
این دوره برای چه کسانی است؟
این دوره برای مهندسان کارخانه، مسئولان OT، مدیران تعمیرات و سرپرستان تولید است که از لحظهای که خط تولیدشان به یک پلتفرم ابری، داده تاریخی یا VPN فروشنده متصل شد، مسئول امنیت سایبری هم شدند. همچنین برای مهندسان اتوماسیون صنعتی که برنامههای IIoT یا دوقلوی دیجیتال را پیادهسازی میکنند و باید پیامدهای امنیتی هر اتصالی را که اضافه میکنند درک کنند، مناسب است.
هیچ پیشزمینهای در امنیت سایبری لازم نیست. هیچ مدرک IT لازم نیست. اگر روی خط تولید یک کارخانه کار میکنید، برای این دوره آمادهاید.
چرا این دوره متفاوت است؟
تمام دورههای دیگر امنیت OT در این پلتفرم توسط یک متخصص امنیت سایبری نوشته شدهاند که کارخانهها را برای افراد IT توضیح میدهد. این دوره توسط یک متخصص تولید نوشته شده که امنیت سایبری را برای مهندسان کارخانه توضیح میدهد. دانشجویی که بیشترین بهره را میبرد، فردی است که روی خط تولید ایستاده - نه فردی که در اتاق سرور است.
42 درس. مجموعاً کمتر از 3 ساعت. هیچ درسی طولانیتر از 6 دقیقه نیست. در هر درس یک نکته روشن و مشخص. مفاهیم با مثال آموزش داده میشوند. ابزارها با صداقت مقایسه میشوند. در هر بخش یک اقدام عملی وجود دارد.
این دوره برای چه کسانی مناسب است؟
- این دوره برای مهندسان کارخانه، مسئولان OT، مدیران تعمیرات و سرپرستان تولید است که اکنون بهدلیل اتصال خط تولیدشان، مسئول امنیت سایبری شدهاند - و هیچ پیشزمینهای در امنیت IT ندارند که به آن تکیه کنند. همچنین برای مهندسان اتوماسیون صنعتی که برنامههای IIoT یا دوقلوی دیجیتال را پیادهسازی میکنند و باید پیامدهای امنیتی هر اتصالی را که اضافه میکنند درک کنند، مناسب است. این دوره برای متخصصان امنیت IT که میخواهند درباره کارخانهها یاد بگیرند نیست - هر مفهوم، هر مثال و هر پیشنهاد ابزار از خط تولید به بیرون نوشته شده است، نه از اتاق سرور به داخل.
امنیت سایبری OT ICS: آموزش IEC 62443 برای مهندسان کارخانه
-
قانون اولویت با دسترسپذیری 01:05
-
افسانه air-gap 01:10
-
ابزارهای IT که سیستمهای OT را مختل میکنند 01:21
-
مهاجمان واقعاً چه میخواهند؟ 01:17
-
ارزیابی 20 دقیقهای میزان مواجهه 01:03
-
ابزارهای دیدپذیری شبکه - چه کاری انجام میدهند؟ 01:18
-
ابزارهای دیدپذیری شبکه - کدامیک برای کارخانه شما مناسب است؟ 01:57
-
نگاشت رایگان شبکه - از اینجا شروع کنید 01:10
-
ابزارهای ارزیابی آسیبپذیری - چه کاری انجام میدهند؟ 01:08
-
ابزارهای ارزیابی آسیبپذیری - Tenable در برابر Armis در برابر Forescout 02:00
-
میزان مواجهه ناشی از دسترسی از راه دور 00:57
-
مدل Purdue و 5 سطح، 1 قانون 01:10
-
ابزارهای اعمال سیاست شبکه - چه کاری انجام میدهند؟ 01:10
-
ابزارهای فایروالFortinet - OT در برابر Cisco در برابر TXOne در برابر Check Point 02:26
-
DMZ صنعتی 01:13
-
data diode - قویترین ایزولهسازی موجود 01:03
-
باج افزار در خط تولید 01:09
-
حملات زنجیره تأمین - فروشندهای که تهدید را وارد کرد 01:06
-
دام همگرایی IT/OT 01:07
-
تهدید داخلی - دسترسی که هرگز لغو نشد 02:21
-
پاسخ به حوادث - توالی که کارخانهها را نجات میدهد 01:16
-
ابزارهای تشخیص ناهنجاری - چه کاری انجام میدهند؟ 01:11
-
ابزارهای تشخیص ناهنجاری - Nozomi در برابر Dragos در برابر Darktrace 02:02
-
تشخیص ناهنجاری چه کاری نمیتواند انجام دهد؟ 01:06
-
خستگی از هشدار - ابزار تشخیصی که نادیده گرفته میشود 01:13
-
تشخیص آگاه از پروتکل - چرا OT به آن نیاز دارد؟ 01:13
-
مشکل اعتبارنامههای پیشفرض 01:02
-
ابزارهای کنترل دسترسی - چه کاری انجام میدهند؟ 01:09
-
ابزارهای کنترل دسترسی CyberArk - OT در برابر BeyondTrust در برابر Claroty SRA 01:45
-
حداقل سطح دسترسی - اصلی که خسارت را محدود میکند 01:07
-
دسترسی از راه دور امن - معماری درست 01:09
-
IEC 62443 دقیقاً چیست؟ 01:06
-
سطوح امنیتی - کارخانه شما به کدام سطح نیاز دارد 01:24
-
7 الزام بنیادین 01:30
-
خودارزیابی یکروزه 01:12
-
مجموعه ابزار امنیت OT شما - چه چیزی بخرید، چه زمانی و چرا؟ 01:26
-
5 سؤال پیش از خرید هر ابزار امنیت OT 01:20
-
سیاست امنیت OT یکصفحهای 01:27
-
برنامه آغاز 60 روزه امنیت OT شما 01:18
-
توجیه تجاری امنیت OT 01:07
-
گام بعدی شما - یک اقدام در این هفته 01:02
مشخصات آموزش
امنیت سایبری OT ICS: آموزش IEC 62443 برای مهندسان کارخانه
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:مقدماتی
- تعداد درس:41
- مدت زمان :54:16
- حجم :639.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy