Questo corso è destinato al personale di Networking, Ingegneria e Sicurezza che ha la necessità di sviluppare una serie di tecniche di analisi dei pacchetti attraverso lo studio dei protocolli di rete per Sistemi di Controllo Industriale e SCADA (protocolli standard IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP e protocollo ISO) utilizzando Wireshark e altri strumenti di analisi Open Source.
Le tecnologie dei Sistemi di Controllo Industriale e l'architettura SCADA comprendono molti dei componenti chiave dell'infrastruttura critica mondiale. Un'analisi e una risoluzione dei problemi efficaci di tali tecnologie avanzate richiedono non solo le competenze per l'acquisizione dei dati, ma anche la capacità di individuare modelli insoliti nascosti all'interno di traffico di rete apparentemente normale. Questo corso fornirà allo studente una serie di tecniche di indagine e analisi incentrate sull'uso di strumenti open source indipendenti dai produttori, come Wireshark, per offrire una comprensione approfondita dei seguenti settori:
– Configurazione specializzata e consigli avanzati per la cattura del traffico
– Riconoscimento, analisi e riconoscimento delle minacce per molti dei sistemi di controllo industriale attualmente in uso in settori quali: produzione di energia, tecnologie idriche, alimentari e dei trasporti, inclusi i protocolli standard IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP e stack di protocolli ISO
– Tecniche specializzate di analisi ICS, incluse la ricostruzione del traffico dati e le tecniche di visualizzazione.
Esempi reali saranno utilizzati durante tutto il corso insieme a numerosi esercizi pratici per fornire competenze di analisi pratiche e collaudate sul campo. I partecipanti riceveranno una guida per studenti che include numerosi file di riferimento, strumenti di networking e digital forensics, oltre a una libreria di documenti di riferimento