Arbeiten mit Diagrammen auf dem Laptop

SCADA- und Industrieleitsystem-Analyse und Fehlerbehebung

Kategorie: Sicherheit / Forensik
Format Offener Kurs / Virtuell / In-house
Dieser Kurs richtet sich an Netzwerk-, Ingenieurs- und Sicherheitspersonal, das durch das Studium von industriellen Steuerungssystemen und SCADA-Netzwerkprotokollen (IEC 60870, IEC 60870-5, IEC 60870-6 Standardprotokolle: BACNET, CODESYS, ...) eine Reihe von Techniken zur Paketuntersuchung entwickeln muss. Lesen Sie unten mehr
Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Klassengröße von 5 bis 12
Englisch

Noch keine Daten verfügbar.

Interessieren Sie sich für diesen Kurs? Fordern Sie weitere Informationen an. 

Dieser Kurs richtet sich an Netzwerk-, Technik- und Sicherheitspersonal, das durch das Studium von Protokollen für industrielle Steuerungssysteme und SCADA-Netzwerke (IEC 60870, IEC 60870-5, IEC 60870-6 Standardprotokolle: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP und ISO-Protokoll) mithilfe von Wireshark und anderen Open-Source-Analysetools eine Reihe von Paketuntersuchungstechniken entwickeln muss. 

Die Technologien von Industrieleitsystemen (Industrial Control Systems) und SCADA-Architekturen umfassen viele der kritischen Komponenten der weltweiten kritischen Infrastruktur. Eine effektive Analyse und Fehlerbehebung bei derartigen fortgeschrittenen Technologien erfordert nicht nur die Fähigkeiten zur Datenerfassung, sondern auch die Fähigkeit, ungewöhnliche Muster zu erkennen, die in scheinbar normalem Netzwerkverkehr verborgen sind. Dieser Kurs vermittelt den Teilnehmern eine Reihe von Untersuchungs- und Analysemethoden, die sich auf die Verwendung herstellerneutraler Open-Source-Tools wie Wireshark konzentrieren, um Einblicke in die folgenden Bereiche zu gewähren:

– Spezifische Konfiguration und Tipps zur erweiterten Datenverkehrserfassung

– Erkennung, Analyse und Bedrohungserkennung für eine Vielzahl der derzeit in Sektoren wie Energieerzeugung, Wasser-, Lebensmittel- und Transporttechnologien verwendeten Industrial Control Systems, einschließlich der Standardprotokolle IEC 60870, IEC 60870-5, IEC 60870-6 sowie BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP und ISO-Protokollstapel

– Spezialisierte ICS-Analysetechniken, einschließlich Datenverkehrsrekonstruktion und Visualisierungstechniken.
Im gesamten Kurs werden reale Beispiele in Verbindung mit zahlreichen praktischen Übungen eingesetzt, um praxiserprobte und praktische Analysefähigkeiten zu vermitteln. Die Teilnehmer erhalten ein Teilnehmerhandbuch mit zahlreichen Referenzdateien, Netzwerk- und Forensik-Tools sowie eine Bibliothek mit Referenzdokumenten.

Dieser Kurs richtet sich an Netzwerk-, Ingenieurs- und Sicherheitspersonal, die Techniken zur Paketuntersuchung durch das Studium von Industrial-Control-Systems- und SCADA-Netzwerkprotokollen mithilfe von Wireshark und anderen Open-Source-Analysetools erlernen müssen. Der erfolgreiche Abschluss dieses Kurses bietet diesen Personen einen Einstieg in die Bereiche Netzwerk- und Forensikanalyse.

Einführung in die fortgeschrittene Netzwerkanalyse
Logistik
Herausforderungen der Netzwerkanalyse – Nomenklatur, Terminologie und Protokolle der nächsten Generation

Datenerfassung – Datenerfassung
Zusammenfassung – Datenerfassung
Wireshark 2.0 konfigurieren
Neue Funktionen zur Verbesserung der Aufzeichnung – USBPcap / Androiddump
Verwendung von Aufnahmefiltern zur Erfassung spezifischen verdächtigen Datenverkehrs
Versteckte / Stille Datenerfassung – Tipps & Techniken
WLAN-Geräteanalyse mit dem AirPcap Control Panel
Neue Symbolleiste für drahtlose Netzwerke und WLAN-Funktionen – WEP-/WPA-/WPA2-Entschlüsselung
Bluetooth-Aufnahmefunktionen
Standort – Wie sich Netzwerk-Infrastrukturgeräte auf die Netzwerkanalyse auswirken
Hubs, Switches, Bridges, Router, Firewalls und CSU / DSU

Architektur & Komponenten von Industriesteuerungssystemen
Architektur
Supervisory Control and Data Acquisition (SCADA)
Leitsystem
Dezentrale Systeme
Komponenten
Allzweckcomputer
SPS (Speicherprogrammierbare Steuerung)
Fernwirkgeräte
Spezialzweck-Systeme
Intelligente Sensoren und Aktoren

 

Analyse von Netzwerkanwendungen und Benutzertraffic
Wichtige ICS- / SCADA-Protokolle
Was normal und was anormal ist – Die Rolle von Steuerungssystem-Baseline-Dateien
Farbregeln
Filterung & Mustererkennung
Erstellung einer Baseline-Bibliothek – Wo finde ich Samples?

IEC 60870, IEC 60870-5, IEC 60870-6 Standardprotokolle
ICS / SCADA-Protokollstapel
Wie fügen sich die Standard-TCP/IP-Protokolle ein?
BACnet
CODESYS
DNP3
EIP
EtherCAT
Modbus
Point Protocol
S7
HART-IP
ISO-Protokollstapel

 

Netzwerkanalysemethodik
Analyse der Netzwerkkommunikationsarchitektur
Analyse von Unterhaltungen und Aktivitäten
Analyse von Gesprächen und Aktivitäten mithilfe von Expertensystemen zur Ermittlung ungewöhnlicher Aktivitäten
Bestimmung verdächtiger Unterhaltungen – Analyse von Latenz und Durchsatz zur Erkennung und Analyse verdächtigen Benutzerverkehrs
Eine methodische Stichprobe für fortgeschrittene Netzwerkanalyse
6 Schritte für die praktische ICS- / SCADA-Netzwerkanalyse
Beantwortung der Schlüsselfragen
Eine Methodik zur Stichproben-Netzwerkanalyse
Gespräche diagrammieren – Ein Bild sagt mehr als 1024 Wörter
Funktionen für zusammenhängende Datenpakete und intelligente Bildlaufleisten

 

Sicherheitsbedenken in der ICS-/SCADA-Umgebung – Wenn Dinge schiefgehen
Ausnutzung des Ziels & Exploits
Drive-by-Downloads
Ransomware, Crimeware und Malware – Würmer und Viren
Gefälschte Logins & Passwortdiebstähle
Überlauf
Internetbasierte Exploits
Angriffe
Bots, Botnetze, Botnet-Betreiber
Dienstverweigerung (DoS / DDoS)

Studentenzitate

"Ich fand, dass Phill der beste Lehrer ist, und ich lerne so viel von ihm. Danke Phill"

- Paul Broyd

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Das ist mit Sicherheit der interessanteste Kurs, den ich je besucht habe."

- Karin van der Plas

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Es war ein sehr, sehr, sehr interessanter Kurs, und er wurde von dem absoluten Spitzenreiter geleitet."

- Matthew Steenwijk

Kurs

"Es war mir eine große Freude, die Wireshark-Schulung von einem sehr engagierten Trainer zu erhalten."

- Wim de Vries

Kurs: Sprach- und Video-über-IP-Netzwerkanalyse

"Ich dachte, ich würde Wireshark schon kennen. Ich lag falsch, gewaltig falsch"

- Jeroen Valkonet

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Dieser Kurs ist ein Muss für jeden in der IT"

- Johan den Besten

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Hervorragend für Netzwerkanalysen oder forensische Untersuchungen"

- Sven Schneider

Kurs: Masterclass – Erweiterte Netzwerke & Einführung in die Sicherheitsanalyse

"Mit Abstand der allerbeste Kurs, den ich je belegt habe"

- Joachim van Doeselaar

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Wenn es ein Datenpaket gibt, kann es mit WireShark analysiert werden!!"

- Elena Petrova

Kurs: WLAN- und Drahtlosnetzwerk-Analyse mit Wireshark

"Äußerst zufrieden mit dem Training. Sehr hilfreicher Ausbilder und tolle Lehrmethoden"

- Lars Mikkelsen

Kurs: Masterclass – Erweiterte Netzwerke & Einführung in die Sicherheitsanalyse

Weitere Kurse in der Kategorie Sicherheit / Forensik

Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Wird noch bekannt gegeben.
Netzwerk- und Forensikanalyse umfasst die Fähigkeiten, Daten zu erfassen und ungewöhnliche Muster zu erkennen, die in scheinbar normalem Netzwerkverkehr verborgen sind. Dieser Kurs bietet den Studierenden eine..
Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Wird noch bekannt gegeben.
Fortgeschrittenes Netzwerk-Forensik-Training mit Wireshark Netzwerkforensik ist der Prozess des Sammelns, Analysierens und Interpretierens von Netzwerkverkehr, um festzustellen, was in einem Netzwerk passiert ist, wie ein Vorfall aufgetreten ist und...

Registrieren Sie sich und melden Sie sich an für SCADA- und Industrieleitsystem-Analyse und Fehlerbehebung

Wählen Sie ein Kursdatum *
Vorname *
Nachname *
Unternehmen *
Land *
E-Mail-Adresse *
Telefonnummer
Teilnehmer *
Kommentar
Wie haben Sie von diesem Kurs erfahren *
Ein Kurs findet nur bei ausreichender Teilnehmerzahl statt.
*
= erforderlich

Informationen anfordern für SCADA- und Industrieleitsystem-Analyse und Fehlerbehebung

*
= erforderlich

Möchten Sie Informationen für mehr als einen Kurs anfordern? Hier klicken