Dieser Kurs richtet sich an Netzwerk-, Technik- und Sicherheitspersonal, das durch das Studium von Protokollen für industrielle Steuerungssysteme und SCADA-Netzwerke (IEC 60870, IEC 60870-5, IEC 60870-6 Standardprotokolle: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP und ISO-Protokoll) mithilfe von Wireshark und anderen Open-Source-Analysetools eine Reihe von Paketuntersuchungstechniken entwickeln muss.
Die Technologien von Industrieleitsystemen (Industrial Control Systems) und SCADA-Architekturen umfassen viele der kritischen Komponenten der weltweiten kritischen Infrastruktur. Eine effektive Analyse und Fehlerbehebung bei derartigen fortgeschrittenen Technologien erfordert nicht nur die Fähigkeiten zur Datenerfassung, sondern auch die Fähigkeit, ungewöhnliche Muster zu erkennen, die in scheinbar normalem Netzwerkverkehr verborgen sind. Dieser Kurs vermittelt den Teilnehmern eine Reihe von Untersuchungs- und Analysemethoden, die sich auf die Verwendung herstellerneutraler Open-Source-Tools wie Wireshark konzentrieren, um Einblicke in die folgenden Bereiche zu gewähren:
– Spezifische Konfiguration und Tipps zur erweiterten Datenverkehrserfassung
– Erkennung, Analyse und Bedrohungserkennung für eine Vielzahl der derzeit in Sektoren wie Energieerzeugung, Wasser-, Lebensmittel- und Transporttechnologien verwendeten Industrial Control Systems, einschließlich der Standardprotokolle IEC 60870, IEC 60870-5, IEC 60870-6 sowie BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP und ISO-Protokollstapel
– Spezialisierte ICS-Analysetechniken, einschließlich Datenverkehrsrekonstruktion und Visualisierungstechniken.
Im gesamten Kurs werden reale Beispiele in Verbindung mit zahlreichen praktischen Übungen eingesetzt, um praxiserprobte und praktische Analysefähigkeiten zu vermitteln. Die Teilnehmer erhalten ein Teilnehmerhandbuch mit zahlreichen Referenzdateien, Netzwerk- und Forensik-Tools sowie eine Bibliothek mit Referenzdokumenten.