Cette formation s'adresse aux professionnels des réseaux, de l'ingénierie et de la sécurité qui ont besoin d'acquérir un ensemble de techniques d'analyse de paquets grâce à l'étude des protocoles de réseaux utilisés dans les systèmes de contrôle industriels et les systèmes SCADA (normes CEI 60870, CEI 60870-5, CEI 60870-6 : BACNET, CODESYS, DNP3, EIP, EtherCAT, Modbus, Point Protocol, S7, HART IP et le protocole ISO) à l’aide de Wireshark et d’autres outils d’analyse open source.
Les technologies des systèmes de contrôle industriel et de l'architecture SCADA constituent un grand nombre des composants essentiels des infrastructures critiques à l'échelle mondiale. Pour analyser et dépanner efficacement ces technologies de pointe, il faut non seulement savoir collecter des données, mais aussi être capable de repérer des schémas inhabituels dissimulés dans un trafic réseau en apparence normal. Cette formation fournira aux participants un ensemble de techniques d'investigation et d'analyse axées sur l'utilisation d'outils open source indépendants des éditeurs, tels que Wireshark, afin d'approfondir les domaines suivants :
– Conseils sur la configuration spécialisée et la capture avancée du trafic
– Identification, analyse et détection des menaces pour un grand nombre de systèmes de contrôle industriels actuellement utilisés dans des secteurs tels que : la production d'énergie, l'eau, l'agroalimentaire et les technologies de transport, y compris les protocoles standard CEI 60870, CEI 60870-5 et CEI 60870-6 : BACNET, CODESYS, DNP3, EIP, EtherCAT, Modbus, Point Protocol, S7, HART IP et les piles de protocoles ISO
– Techniques spécialisées d'analyse des SIC (systèmes industriels de contrôle), y compris la reconstruction du trafic de données et les techniques de visualisation.
Des exemples concrets seront utilisés tout au long de la formation, associés à de nombreux exercices pratiques, afin de permettre aux participants d'acquérir des compétences d'analyse pratiques et éprouvées sur le terrain. Les participants recevront un guide de l'étudiant comprenant de nombreux fichiers de référence ainsi que des outils de réseau et d'analyse judiciaire, ainsi qu'une bibliothèque de documents de référence.