دوره آموزشی
The Great Courses
دوبله زبان فارسی

امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز

امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • اعمال یک متدولوژی ساختاریافته تیم قرمز برای محیط‌های ICS/OT از شناسایی تا اثرگذاری
  • نگاشت تاکتیک‌های مهاجم به MITRE ATT&CK for ICS و برنامه‌ریزی عملیات بر اساس TTPهای واقعی بازیگران تهدید
  • شناسایی و اکسپلویت از سطح حمله در PLCها، RTUها، HMIها، تاریخ‌نگارها و معماری شبکه OT
  • اجرای تکنیک‌های دسترسی اولیه شامل فیشینگ، سوءاستفاده از زنجیره تأمین و اکسپلویت کردن از دسترسی راه دور
  • انجام حرکت جانبی از شبکه‌های IT به محیط‌های OT در میان سطوح مدل Purdue
  • اکسپلویت تهاجمی از پروتکل‌های صنعتی شامل Modbus، DNP3، S7Comm و EtherNet/IP
  • تحلیل حملات واقعی ICS شامل Stuxnet ،Industroyer ،Triton و Oldsmar به‌عنوان درس‌های تیم قرمز
  • تهیه گزارش‌های حرفه‌ای تیم قرمز OT برای انتقال ریسک فیزیکی به مخاطبان فنی و مدیریتی

پیش نیازهای دوره

  • درک اولیه از مفاهیم شبکه (TCP/IP ،VLANs، دیوارهای آتش) الزامی است.
  • آشنایی با مبانی تست نفوذ توصیه می‌شود اما اجباری نیست.
  • نیازی به تجربه قبلی ICS/OT نیست - تمام مفاهیم صنعتی از پایه آموزش داده می‌شوند.

توضیحات دوره

سامانه‌های کنترل صنعتی از جمله حیاتی‌ترین و در عین حال آسیب‌پذیرترین اهداف در جهان هستند، به‌ویژه در سال 2026 - با این حال آموزش امنیت تهاجمی برای محیط‌های ICS/OT همچنان نادر، پرهزینه و تا حد زیادی دور از دسترس است.

این دوره این وضعیت را تغییر می‌دهد.

امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز دوره‌ای ساختاریافته و عمل‌گرا است که به شما می‌آموزد چگونه به عنوان یک عضو تیم قرمز در محیط‌های صنعتی فکر کنید، برنامه‌ریزی کنید و عمل کنید. شما یاد می‌گیرید که مهاجمان چگونه اهداف ICS/OT را از شناسایی اولیه تا اثر فیزیکی مورد حمله قرار می‌دهند - و چگونه عملیات‌ها را به شکلی ایمن، حرفه‌ای و با عمقی که زیرساخت‌های حیاتی نیاز دارند، اجرا کنید.

شما پیش از ورود به تکنیک‌های تهاجمی، درک کاملی از معماری OT، پروتکل‌های صنعتی و فنون عملیاتی مهاجمان خواهید ساخت؛ تکنیک‌هایی که دسترسی اولیه، چرخش از IT به OT، حرکت جانبی در میان سطوح مدل Purdue، اکسپلویت کردن از پروتکل‌ها و حملات دستگاهی علیه PLCها، RTUها و HMIها را پوشش می‌دهند.

هر مرحله اصلی بر اساس رفتار واقعی مهاجمان و نگاشت به MITRE ATT&CK for ICS بنا شده و از طریق چهار مطالعه موردی عمیق شامل Stuxnet ،Industroyer ،Triton و حمله به تصفیه‌خانه آب Oldsmar تقویت می‌شود.

این دوره با یک چارچوب کامل گزارش‌دهی تیم قرمز که به‌طور ویژه برای عملیات‌های OT طراحی شده، از جمله چگونگی انتقال ریسک فیزیکی به تیم‌های فنی و ذی‌نفعان مدیریتی به پایان می‌رسد.

چه یک تست‌کننده نفوذ باشید که در حال گسترش مهارت‌های خود به ICS است، چه یک متخصص امنیت IT که به OT منتقل می‌شود، یا یک مشاور که از مشتریان زیرساخت حیاتی پشتیبانی می‌کند - این دوره متدولوژی، دانش و اصول حرفه‌ای لازم برای فعالیت در یکی از پرتقاضاترین و اثرگذارترین تخصص‌های امنیت سایبری را در اختیار شما قرار می‌دهد.

این دوره برای چه کسانی مناسب است؟

  • تست‌کنندگان نفوذ و هکرهای اخلاقی که می‌خواهند در امنیت تهاجمی ICS/OT تخصص پیدا کنند.
  • متخصصان امنیت IT که به نقش‌های فناوری عملیاتی و امنیت سایبری صنعتی منتقل می‌شوند.
  • مشاوران امنیت، اعضای تیم قرمز و مهندسانی که از برنامه‌های حفاظت از زیرساخت حیاتی پشتیبانی می‌کنند.

امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز

  • پیش‌نمایش دوره 00:22
  • کامپوننت های اصلی: PLCها، RTUها، HMIها، تاریخ‌نگارها 29:50
  • IT در برابر OT: چرا اساساً متفاوت هستند؟ 28:19
  • معماری شبکه و مدل Purdue 25:39
  • آزمون: بخش 2 None
  • Modbus ،DNP3 و S7Comm — ساختار و ضعف‌ها 28:39
  • OPC ،EtherNet/IP و پروتکل‌های اختصاصی 28:29
  • ساخت نقشه سطح حمله برای OT 29:18
  • آزمون: بخش 3 None
  • بازیگران تهدید ICS، گروه‌های دولتی و TTPها 29:53
  • MITRE ATT&CK for ICS — بررسی عمیق در چارچوب 29:53
  • مطالعه موردی: Stuxnet ،Industroyer و Triton 27:51
  • آزمون: بخش 4 None
  • محدوده‌بندی، قواعد تعامل و ایمنی در OT 22:40
  • برنامه‌ریزی تیم قرمز و ساختار فازها برای ICS 25:47
  • مدیریت ریسک در حین عملیات‌های زنده OT 20:38
  • تکنیک‌های OSINT برای اهداف ICS/OT 29:55
  • شناسایی غیرفعال شبکه در OT 28:17
  • Shodan ،Censys و کشف دارایی‌های ICS در معرض دید 23:42
  • آزمون: بخش 6 None
  • فیشینگ و مهندسی اجتماعی در بستر OT 28:46
  • اکسپلویت کردن از زنجیره تأمین و دسترسی اشخاص ثالث 29:28
  • آسیب‌پذیری‌های دسترسی راه دور و سوءاستفاده از VPN/RDP 29:43
  • مطالعه موردی: حمله به تصفیه‌خانه آب Oldsmar 22:45
  • آزمون: بخش 7 None
  • راهبردهای چرخش از IT به OT 29:51
  • حرکت در میان سطوح Purdue 28:12
  • هدف‌گیری ایستگاه‌های کاری مهندسی و تاریخ‌نگارها 26:53
  • آزمون: بخش 8 None
  • اکسپلویت کردن از Modbus و DNP3 28:01
  • حمله به PLCها، RTUها و HMIها 29:44
  • حملات مرد میانی در شبکه‌های OT 28:06
  • مطالعه موردی: شبکه برق اوکراین (Industroyer) 25:39
  • آزمون: بخش 9 None
  • تکنیک‌های اختلال، خرابکاری و اثر فیزیکی 26:22
  • خروج داده از محیط‌های OT 24:29
  • مطالعه موردی: حمله به سیستم ایمنی Triton/TRISIS 26:27
  • آزمون: بخش 10 None
  • چارچوب گزارش‌دهی تیم قرمز 27:44

8,158,800 2,039,700 تومان

مشخصات آموزش

امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز

  • تاریخ به روز رسانی: 1405/04/12
  • سطح دوره:متوسط
  • تعداد درس:39
  • مدت زمان :13:41:22
  • حجم :6.1GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید