travailler avec des graphiques sur un ordinateur portable

Analyse et dépannage des systèmes SCADA et de contrôle industriel

Catégorie : Sécurité / Police scientifique
Format Classe ouverte / Virtuel / Intra-entreprise
Ce cours s'adresse au personnel des réseaux, de l'ingénierie et de la sécurité qui doit développer un ensemble de techniques d'analyse de paquets grâce à l'étude des protocoles réseau des systèmes de contrôle industriel et SCADA (protocoles standard IEC 60870, IEC 60870-5, IEC 60870-6 : BACNET, CODESYS, etc.). en savoir plus ci-dessous
Amsterdam / Interne / Virtuel
durée : 5 jours
taille des classes de 5 à 12 élèves
Anglais

Aucune donnée disponible pour le moment.

Ce cours vous intéresse-t-il ? Demandez plus d'informations. 

Cette formation s'adresse aux professionnels des réseaux, de l'ingénierie et de la sécurité qui ont besoin d'acquérir un ensemble de techniques d'analyse de paquets grâce à l'étude des protocoles de réseaux utilisés dans les systèmes de contrôle industriels et les systèmes SCADA (normes CEI 60870, CEI 60870-5, CEI 60870-6 : BACNET, CODESYS, DNP3, EIP, EtherCAT, Modbus, Point Protocol, S7, HART IP et le protocole ISO) à l’aide de Wireshark et d’autres outils d’analyse open source. 

Les technologies des systèmes de contrôle industriel et de l'architecture SCADA constituent un grand nombre des composants essentiels des infrastructures critiques à l'échelle mondiale. Pour analyser et dépanner efficacement ces technologies de pointe, il faut non seulement savoir collecter des données, mais aussi être capable de repérer des schémas inhabituels dissimulés dans un trafic réseau en apparence normal. Cette formation fournira aux participants un ensemble de techniques d'investigation et d'analyse axées sur l'utilisation d'outils open source indépendants des éditeurs, tels que Wireshark, afin d'approfondir les domaines suivants :

– Conseils sur la configuration spécialisée et la capture avancée du trafic

– Identification, analyse et détection des menaces pour un grand nombre de systèmes de contrôle industriels actuellement utilisés dans des secteurs tels que : la production d'énergie, l'eau, l'agroalimentaire et les technologies de transport, y compris les protocoles standard CEI 60870, CEI 60870-5 et CEI 60870-6 : BACNET, CODESYS, DNP3, EIP, EtherCAT, Modbus, Point Protocol, S7, HART IP et les piles de protocoles ISO

– Techniques spécialisées d'analyse des SIC (systèmes industriels de contrôle), y compris la reconstruction du trafic de données et les techniques de visualisation.
Des exemples concrets seront utilisés tout au long de la formation, associés à de nombreux exercices pratiques, afin de permettre aux participants d'acquérir des compétences d'analyse pratiques et éprouvées sur le terrain. Les participants recevront un guide de l'étudiant comprenant de nombreux fichiers de référence ainsi que des outils de réseau et d'analyse judiciaire, ainsi qu'une bibliothèque de documents de référence.

Cette formation s'adresse aux professionnels des réseaux, de l'ingénierie et de la sécurité qui souhaitent acquérir un ensemble de techniques d'analyse de paquets grâce à l'étude des systèmes de contrôle industriels et des protocoles réseau SCADA, à l'aide de Wireshark et d'autres outils d'analyse open source. La réussite de cette formation ouvrira à ces professionnels la voie vers le domaine de l'analyse des réseaux et de l'analyse médico-légale.

Introduction à l'analyse avancée des réseaux
Logistique
Les défis de l'analyse des réseaux – Nomenclature, terminologie et protocoles de nouvelle génération

Collecte des données – Saisie des données
Récapitulatif – Collecte de données
Configuration de Wireshark 2.0
Nouvelles fonctionnalités pour améliorer la capture – USBPcap / Androiddump
Utilisation de filtres de capture pour intercepter un trafic suspect spécifique
Collecte de données furtive / silencieuse – Conseils et techniques
Analyse des appareils Wi-Fi à l'aide du panneau de configuration d'AirPcap
Nouvelle barre d'outils sans fil et nouvelles fonctionnalités Wi-Fi – Décryptage WEP / WPA / WPA2
Fonctionnalités de capture Bluetooth
Emplacement – Comment les équipements d'infrastructure réseau influencent l'analyse du réseau
Concentrateurs, commutateurs, ponts, routeurs, pare-feu et CSU / DSU

Architecture et composants des systèmes de contrôle industriels
Architecture
Système de contrôle, de supervision et d'acquisition de données (SCADA)
Système de commande numérique (DCS)
Systèmes non centralisés (NCS)
Composants
Ordinateurs à usage général
Automate programmable industriel (API)
Unités de télémétrie à distance (ou terminaux) (RTU)
Systèmes à usage spécifique
Capteurs et actionneurs intelligents

 

Analyse des applications réseau et du trafic utilisateur
Principaux protocoles ICS / SCADA
Ce qui est normal et ce qui ne l'est pas : le rôle des fichiers de référence des systèmes de contrôle
Règles de couleur
Filtrage et reconnaissance de formes
Créer une bibliothèque de référence – Où trouver des échantillons ?

protocoles de norme CEI 60870, CEI 60870-5, CEI 60870-6
Piles de protocoles ICS / SCADA
Comment les protocoles TCP / IP standard s'intègrent-ils ?
BACNET
CODESYS
DNP3
EIP
EtherCAT
Modbus
Protocole Point
S7
HART IP
Piles de protocoles ISO

 

Méthodologie d'analyse de réseau
Analyse de l'architecture de communication réseau
Analyse des conversations et des activités
Analyse des conversations et des activités à l'aide de systèmes experts pour déterminer les activités inhabituelles
Détermination des conversations suspectes – Analyse de la latence et du débit pour identifier et analyser le trafic utilisateur suspect
Une méthodologie d'analyse de réseau avancée d'exemple
6 étapes pour une analyse pratique des réseaux ICS / SCADA
Répondre aux questions clés
Une méthodologie d'analyse de réseau échantillon
Créer des diagrammes de conversations – Un dessin vaut 1024 mots
Fonctionnalités Paquet associé et Barre de défilement intelligente

 

Problèmes de sécurité dans l’environnement ICS/SCADA – Quand les choses tournent mal
Exploitation de la cible et exploits
Téléchargements furtifs
Rançongiciels, logiciels criminels et logiciels malveillants – Vers et virus
Fausses pages de connexion et détournements de mots de passe
Débordement
Exploits basés sur Internet
Attaques
Robots, botnets, maîtres de botnets
Déni de service (DoS / DDoS)

Citations d'élèves

"J'ai trouvé que Phill était le meilleur professeur, et j'apprends tellement de lui. Merci Phill"

- Paul Broyd

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"C'est sûrement le cours le plus intéressant que j'aie suivi"

- Karin van der Plas

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"C'était un cours très très très intéressant, et dispensé par le meilleur."

- Matthew Steenwijk

Cours

"Ce fut un réel plaisir de suivre la formation Wireshark dispensée par un formateur très dévoué."

- Wim de Vries

Cours : Analyse des réseaux Voix et Vidéo sur IP

"Je pensais déjà connaître Wireshark. J'avais tort, grandement tort"

- Jeroen Valkonet

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"Ce cours est un incontournable pour tous ceux qui travaillent dans l'informatique"

- Johan den Besten

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"Idéal pour les analyses de réseau ou les enquêtes médicolégales"

- Sven Schneider

Cours : Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

"De loin le tout meilleur cours que j'aie jamais pris"

- Joachim van Doeselaar

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"S'il y a un paquet, il peut être capturé avec Wireshark !!"

- Elena Petrova

Cours : Analyse des réseaux Wi-Fi et sans fil à l'aide de Wireshark

"Extrêmement satisfait de la formation. Formateur très utile et excellentes méthodes d'enseignement"

- Lars Mikkelsen

Cours : Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

Plus de cours dans la catégorie Sécurité / Criminalistique

durée : 5 jours
À déterminer.
L'analyse réseau et médicolégale englobe les compétences de capture de données et la capacité à discerner des schémas inhabituels cachés au sein d'un trafic réseau en apparence normal. Ce cours offre à l'étudiant un..
durée : 5 jours
À déterminer.
Formation avancée en criminalistique réseau avec Wireshark La criminalistique réseau est le processus de collecte, d'analyse et d'interprétation du trafic réseau pour déterminer ce qui s'est passé sur un réseau, comment un incident s'est produit et..

Inscrivez-vous et enregistrez-vous pour Analyse et dépannage des systèmes SCADA et de contrôle industriel

Choisissez une date de cours *
Prénom *
Nom *
Entreprise *
Pays *
Adresse e-mail *
Numéro de téléphone
Attendees *
Comment
How did you hear about this course *
A course only takes place if there is sufficient participation.
*
= required

Request information for Analyse et dépannage des systèmes SCADA et de contrôle industriel

*
= required

Do you want to request information for more than one course? Click here