امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- اعمال یک متدولوژی ساختاریافته تیم قرمز برای محیطهای ICS/OT از شناسایی تا اثرگذاری
- نگاشت تاکتیکهای مهاجم به MITRE ATT&CK for ICS و برنامهریزی عملیات بر اساس TTPهای واقعی بازیگران تهدید
- شناسایی و اکسپلویت از سطح حمله در PLCها، RTUها، HMIها، تاریخنگارها و معماری شبکه OT
- اجرای تکنیکهای دسترسی اولیه شامل فیشینگ، سوءاستفاده از زنجیره تأمین و اکسپلویت کردن از دسترسی راه دور
- انجام حرکت جانبی از شبکههای IT به محیطهای OT در میان سطوح مدل Purdue
- اکسپلویت تهاجمی از پروتکلهای صنعتی شامل Modbus، DNP3، S7Comm و EtherNet/IP
- تحلیل حملات واقعی ICS شامل Stuxnet ،Industroyer ،Triton و Oldsmar بهعنوان درسهای تیم قرمز
- تهیه گزارشهای حرفهای تیم قرمز OT برای انتقال ریسک فیزیکی به مخاطبان فنی و مدیریتی
پیش نیازهای دوره
- درک اولیه از مفاهیم شبکه (TCP/IP ،VLANs، دیوارهای آتش) الزامی است.
- آشنایی با مبانی تست نفوذ توصیه میشود اما اجباری نیست.
- نیازی به تجربه قبلی ICS/OT نیست - تمام مفاهیم صنعتی از پایه آموزش داده میشوند.
توضیحات دوره
سامانههای کنترل صنعتی از جمله حیاتیترین و در عین حال آسیبپذیرترین اهداف در جهان هستند، بهویژه در سال 2026 - با این حال آموزش امنیت تهاجمی برای محیطهای ICS/OT همچنان نادر، پرهزینه و تا حد زیادی دور از دسترس است.
این دوره این وضعیت را تغییر میدهد.
امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز دورهای ساختاریافته و عملگرا است که به شما میآموزد چگونه به عنوان یک عضو تیم قرمز در محیطهای صنعتی فکر کنید، برنامهریزی کنید و عمل کنید. شما یاد میگیرید که مهاجمان چگونه اهداف ICS/OT را از شناسایی اولیه تا اثر فیزیکی مورد حمله قرار میدهند - و چگونه عملیاتها را به شکلی ایمن، حرفهای و با عمقی که زیرساختهای حیاتی نیاز دارند، اجرا کنید.
شما پیش از ورود به تکنیکهای تهاجمی، درک کاملی از معماری OT، پروتکلهای صنعتی و فنون عملیاتی مهاجمان خواهید ساخت؛ تکنیکهایی که دسترسی اولیه، چرخش از IT به OT، حرکت جانبی در میان سطوح مدل Purdue، اکسپلویت کردن از پروتکلها و حملات دستگاهی علیه PLCها، RTUها و HMIها را پوشش میدهند.
هر مرحله اصلی بر اساس رفتار واقعی مهاجمان و نگاشت به MITRE ATT&CK for ICS بنا شده و از طریق چهار مطالعه موردی عمیق شامل Stuxnet ،Industroyer ،Triton و حمله به تصفیهخانه آب Oldsmar تقویت میشود.
این دوره با یک چارچوب کامل گزارشدهی تیم قرمز که بهطور ویژه برای عملیاتهای OT طراحی شده، از جمله چگونگی انتقال ریسک فیزیکی به تیمهای فنی و ذینفعان مدیریتی به پایان میرسد.
چه یک تستکننده نفوذ باشید که در حال گسترش مهارتهای خود به ICS است، چه یک متخصص امنیت IT که به OT منتقل میشود، یا یک مشاور که از مشتریان زیرساخت حیاتی پشتیبانی میکند - این دوره متدولوژی، دانش و اصول حرفهای لازم برای فعالیت در یکی از پرتقاضاترین و اثرگذارترین تخصصهای امنیت سایبری را در اختیار شما قرار میدهد.
این دوره برای چه کسانی مناسب است؟
- تستکنندگان نفوذ و هکرهای اخلاقی که میخواهند در امنیت تهاجمی ICS/OT تخصص پیدا کنند.
- متخصصان امنیت IT که به نقشهای فناوری عملیاتی و امنیت سایبری صنعتی منتقل میشوند.
- مشاوران امنیت، اعضای تیم قرمز و مهندسانی که از برنامههای حفاظت از زیرساخت حیاتی پشتیبانی میکنند.
امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز
-
پیشنمایش دوره 00:22
-
کامپوننت های اصلی: PLCها، RTUها، HMIها، تاریخنگارها 29:50
-
IT در برابر OT: چرا اساساً متفاوت هستند؟ 28:19
-
معماری شبکه و مدل Purdue 25:39
-
آزمون: بخش 2 None
-
Modbus ،DNP3 و S7Comm — ساختار و ضعفها 28:39
-
OPC ،EtherNet/IP و پروتکلهای اختصاصی 28:29
-
ساخت نقشه سطح حمله برای OT 29:18
-
آزمون: بخش 3 None
-
بازیگران تهدید ICS، گروههای دولتی و TTPها 29:53
-
MITRE ATT&CK for ICS — بررسی عمیق در چارچوب 29:53
-
مطالعه موردی: Stuxnet ،Industroyer و Triton 27:51
-
آزمون: بخش 4 None
-
محدودهبندی، قواعد تعامل و ایمنی در OT 22:40
-
برنامهریزی تیم قرمز و ساختار فازها برای ICS 25:47
-
مدیریت ریسک در حین عملیاتهای زنده OT 20:38
-
تکنیکهای OSINT برای اهداف ICS/OT 29:55
-
شناسایی غیرفعال شبکه در OT 28:17
-
Shodan ،Censys و کشف داراییهای ICS در معرض دید 23:42
-
آزمون: بخش 6 None
-
فیشینگ و مهندسی اجتماعی در بستر OT 28:46
-
اکسپلویت کردن از زنجیره تأمین و دسترسی اشخاص ثالث 29:28
-
آسیبپذیریهای دسترسی راه دور و سوءاستفاده از VPN/RDP 29:43
-
مطالعه موردی: حمله به تصفیهخانه آب Oldsmar 22:45
-
آزمون: بخش 7 None
-
راهبردهای چرخش از IT به OT 29:51
-
حرکت در میان سطوح Purdue 28:12
-
هدفگیری ایستگاههای کاری مهندسی و تاریخنگارها 26:53
-
آزمون: بخش 8 None
-
اکسپلویت کردن از Modbus و DNP3 28:01
-
حمله به PLCها، RTUها و HMIها 29:44
-
حملات مرد میانی در شبکههای OT 28:06
-
مطالعه موردی: شبکه برق اوکراین (Industroyer) 25:39
-
آزمون: بخش 9 None
-
تکنیکهای اختلال، خرابکاری و اثر فیزیکی 26:22
-
خروج داده از محیطهای OT 24:29
-
مطالعه موردی: حمله به سیستم ایمنی Triton/TRISIS 26:27
-
آزمون: بخش 10 None
-
چارچوب گزارشدهی تیم قرمز 27:44
مشخصات آموزش
امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:متوسط
- تعداد درس:39
- مدت زمان :13:41:22
- حجم :6.1GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy