trabajando con gráficos en la computadora portátil

Análisis y resolución de problemas de SCADA y sistemas de control industrial

Categoría: Seguridad / Forense
Formato Aula abierta / Virtual / Presencial
Este curso está dirigido a personal de Redes, Ingeniería y Seguridad que necesita desarrollar un conjunto de técnicas de investigación de paquetes mediante el estudio de los protocolos de redes de Sistemas de Control Industrial y SCADA (protocolos estándar IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS,... leer más abajo
Ámsterdam / Interno / Virtual
duración: 5 días
tamaño de la clase de 5 a 12
Inglés

No hay datos disponibles todavía.

¿Estás interesado en este curso? Solicita más información. 

Este curso está dirigido al personal de Redes, Ingeniería y Seguridad que necesita desarrollar un conjunto de técnicas de investigación de paquetes mediante el estudio de los protocolos de redes de Sistemas de Control Industrial y SCADA (protocolos estándar IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP y protocolo ISO) utilizando Wireshark y otras herramientas de análisis de código abierto. 

Las tecnologías de los Sistemas de Control Industrial y la arquitectura SCADA comprenden muchos de los componentes esenciales de la infraestructura crítica mundial. El análisis eficaz y la resolución de problemas de estas tecnologías avanzadas abarcan no solo las habilidades de captura de datos, sino también la capacidad de discernir patrones inusuales ocultos dentro de un tráfico de red aparentemente normal. Este curso proporcionará al estudiante un conjunto de técnicas de investigación y análisis centradas en el uso de herramientas de código abierto y neutrales respecto al proveedor, como Wireshark, para ofrecer una perspectiva de las siguientes áreas:

– Configuración especializada y consejos avanzados de captura de tráfico

– Reconocimiento, análisis y reconocimiento de amenazas para muchos de los Sistemas de Control Industrial actualmente en uso en sectores como: producción de energía, tecnologías de agua, alimentación y transporte, incluyendo los protocolos estándar IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP y pilas de protocolos ISO.

– Técnicas especializadas de análisis de ICS, incluidas técnicas de reconstrucción y visualización de tráfico de datos.
A lo largo del curso se utilizarán ejemplos del mundo real junto con numerosos ejercicios prácticos para proporcionar habilidades de análisis prácticas y probadas en el campo. Los asistentes recibirán una guía del estudiante que incluirá numerosos archivos de referencia, herramientas de análisis forense y de redes, así como una biblioteca de documentos de referencia.

Este curso está diseñado para personal de redes, ingeniería y seguridad que necesita desarrollar un conjunto de técnicas de investigación de paquetes mediante el estudio de protocolos de redes de sistemas de control industrial y SCADA utilizando Wireshark y otras herramientas de análisis de código abierto. La finalización con éxito de este curso proporcionará a estas personas una vía de acceso al campo del análisis de redes y forense.

Introducción al análisis avanzado de redes
Logística
Desafíos en el análisis de redes: nomenclatura, terminología y los protocolos de próxima generación

Recopilación de los datos – Captura de datos
Resumen: Recopilación de datos
Configurando Wireshark 2.0
Nuevas funciones para mejorar la captura – USBPcap / Androiddump
Uso de filtros de captura para capturar tráfico sospechoso específico
Recopilación sigilosa o silenciosa de datos: consejos y técnicas
Análisis de dispositivos WiFi mediante el panel de control de AirPcap
Nueva barra de herramientas inalámbrica y funciones de WiFi – Descifrado WEP / WPA / WPA2
Funciones de captura de Bluetooth
Ubicación: Cómo los dispositivos de infraestructura de red afectan el análisis de redes
Concentradores (Hubs), Conmutadores (Switches), Puentes (Bridges), Enrutadores (Routers), Cortafuegos (Firewalls) y CSU/DSU

Arquitectura y componentes de sistemas de control industrial
Arquitectura
Control de Supervisor y Adquisición de Datos (SCADA)
Sistema de Control Digital
Sistemas No Centralizados (SNC)
Componentes
Ordenadores de propósito general
Autómata Programable (PLC)
Unidades de Telemetría Remota (o Terminal) (RTU)
Sistemas de propósito especial
Sensores y actuadores inteligentes

 

Análisis de aplicaciones de red y tráfico de usuarios
Protocolos clave de ICS / SCADA
Qué es normal frente a anormal: el papel de los archivos de referencia del sistema de control
Reglas de color
Filtrado y reconocimiento de patrones
Creación de una biblioteca base: ¿Dónde puedo encontrar muestras?

protocolos estándar IEC 60870, IEC 60870-5, IEC 60870-6
Pilas de protocolos ICS / SCADA
¿Cómo encajan los protocolos estándar TCP / IP?
BACnet
CODESYS
DNP3
EIP
EtherCAT
Modbus
Protocolo Point
S7
HART IP
Pilas de protocolos ISO

 

Metodología de análisis de redes
Analizando la arquitectura de comunicación de red
Análisis de conversaciones y actividades
Análisis de conversaciones y actividades mediante sistemas expertos para determinar actividad inusual
Determinación de qué conversaciones son sospechosas: análisis de la latencia y el rendimiento para reconocer y analizar el tráfico de usuarios sospechoso
Una metodología de análisis de red avanzada
6 pasos para el análisis práctico de redes ICS / SCADA
Respondiendo a las preguntas clave
Una metodología de análisis de redes de muestra
Diagramando conversaciones: una imagen vale 1024 palabras
Funciones de Paquete Relacionado y Barra de Desplazamiento Inteligente

 

Preocupaciones de seguridad en el entorno ICS / SCADA: cuando las cosas salen mal
Explotación del objetivo y exploits
Descargas automáticas
Ransomware, crimeware y malware – Gusanos y virus
Falsificación de inicios de sesión y robo de contraseñas
Desbordamiento de
Explotaciones basadas en Internet
Ataques
Bots, Botnets, Pastores de Bots
Denegación de Servicio (DoS / DDoS)

Citas de estudiantes

"Me pareció que Phill es el mejor profesor y aprendo mucho de él. Gracias, Phill"

- Paul Broyd

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Es sin duda el curso más interesante que he seguido"

- Karin van der Plas

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Fue un curso muy, muy, muy interesante, y hecho por el mejor"

- Matthew Steenwijk

Curso:

"Fue un verdadero placer recibir la formación de Wireshark de parte de un instructor muy dedicado"

- Wim de Vries

Curso: Análisis de Redes de Voz y Video sobre IP

"Pensaba que ya conocía Wireshark. Estaba equivocada, muy equivocada"

- Jeroen Valkonet

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Este curso es imprescindible para todos en TI"

- Johan den Besten

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Excelente para análisis de redes o investigaciones forenses"

- Sven Schneider

Curso: Clase magistral – Redes avanzadas e introducción al análisis de seguridad

"Por mucho, el mejor curso que he tomado jamás"

- Joachim van Doeselaar

Curso: TCP/IP Analysis and Troubleshooting with Wireshark

"Si hay un paquete, ¡se puede WireSharked!!"

- Elena Petrova

Curso: Análisis de redes inalámbricas y Wi-Fi con Wireshark

"Extremadamente satisfecho con la capacitación. Instructor muy servicial y excelentes métodos de enseñanza"

- Lars Mikkelsen

Curso: Clase magistral – Redes avanzadas e introducción al análisis de seguridad

Más cursos en la categoría Seguridad / Informática Forense

duración: 5 días
Por anunciar.
El análisis de redes y forense abarca las habilidades de captura de datos y la capacidad de discernir patrones inusuales ocultos dentro de un tráfico de red aparentemente normal. Este curso proporciona al estudiante un...
Ámsterdam / Interno / Virtual
duración: 5 días
Por anunciar.
Capacitación Avanzada en Forense de Redes con Wireshark El análisis forense de redes es el proceso de recopilación, análisis e interpretación del tráfico de red para determinar qué sucedió en una red, cómo ocurrió un incidente y...

Regístrate y suscríbete para Análisis y resolución de problemas de SCADA y sistemas de control industrial

Elige una fecha para el curso *
Nombre *
Apellido *
Empresa *
País *
Dirección de correo electrónico *
Número de teléfono
Asistentes *
Comentario
¿Cómo se enteró de este curso? *
Un curso solo se realiza si hay suficiente participación.
*
= obligatorio

Solicitar información para Análisis y resolución de problemas de SCADA y sistemas de control industrial

*
= obligatorio

¿Desea solicitar información para más de un curso? Haga clic aquí.