lavorare con i grafici sul portatile

Analisi e risoluzione dei problemi di SCADA e sistemi di controllo industriale

Categoria Sicurezza / Forense
Formato Aula Aperta / Virtuale / Aziendale
Questo corso è rivolto a personale di Networking, Engineering e Security che necessita di sviluppare una serie di tecniche di analisi dei pacchetti attraverso lo studio dei protocolli di rete per Sistemi di Controllo Industriale e SCADA (protocolli standard IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS,...). leggi di più qui sotto
Amsterdam / Interno / Virtuale
durata: 5 giorni
dimensione della classe 5-12
Inglese

Nessun dato ancora disponibile.

Sei interessato a questo corso? Richiedi maggiori informazioni. 

Questo corso è destinato al personale di Networking, Ingegneria e Sicurezza che ha la necessità di sviluppare una serie di tecniche di analisi dei pacchetti attraverso lo studio dei protocolli di rete per Sistemi di Controllo Industriale e SCADA (protocolli standard IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP e protocollo ISO) utilizzando Wireshark e altri strumenti di analisi Open Source. 

Le tecnologie dei Sistemi di Controllo Industriale e l'architettura SCADA comprendono molti dei componenti chiave dell'infrastruttura critica mondiale. Un'analisi e una risoluzione dei problemi efficaci di tali tecnologie avanzate richiedono non solo le competenze per l'acquisizione dei dati, ma anche la capacità di individuare modelli insoliti nascosti all'interno di traffico di rete apparentemente normale. Questo corso fornirà allo studente una serie di tecniche di indagine e analisi incentrate sull'uso di strumenti open source indipendenti dai produttori, come Wireshark, per offrire una comprensione approfondita dei seguenti settori:

– Configurazione specializzata e consigli avanzati per la cattura del traffico

– Riconoscimento, analisi e riconoscimento delle minacce per molti dei sistemi di controllo industriale attualmente in uso in settori quali: produzione di energia, tecnologie idriche, alimentari e dei trasporti, inclusi i protocolli standard IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP e stack di protocolli ISO

– Tecniche specializzate di analisi ICS, incluse la ricostruzione del traffico dati e le tecniche di visualizzazione.
Esempi reali saranno utilizzati durante tutto il corso insieme a numerosi esercizi pratici per fornire competenze di analisi pratiche e collaudate sul campo. I partecipanti riceveranno una guida per studenti che include numerosi file di riferimento, strumenti di networking e digital forensics, oltre a una libreria di documenti di riferimento

Questo corso è progettato per il personale di Networking, Ingegneria e Sicurezza che necessita di sviluppare una serie di tecniche di analisi dei pacchetti attraverso lo studio dei protocolli di rete per Sistemi di Controllo Industriale e SCADA utilizzando Wireshark e altri strumenti di analisi open source. Il completamento con successo di questo corso fornirà a queste persone un percorso nel campo dell'analisi di rete e forense.

Introduzione all'analisi avanzata delle reti
Logistica
Sfide dell'analisi di rete – Nomenclatura, terminologia e protocolli di nuova generazione

Raccolta dei dati – Acquisizione dei dati
Riepilogo – Raccolta dati
Configurazione di Wireshark 2.0
Nuove funzionalità per migliorare la cattura – USBPcap / Androiddump
Utilizzo di filtri di acquisizione per catturare traffico sospetto specifico
Raccolta furtiva / silenziosa di dati – Consigli e tecniche
Analisi di dispositivi WiFi tramite AirPcap Control Panel
Nuova barra degli strumenti wireless e funzioni Wi-Fi – Decrittografia WEP / WPA / WPA2
Funzionalità di cattura Bluetooth
Posizione – In che modo i dispositivi di infrastruttura di rete influenzano l'analisi di rete
Hub, Switch, Bridge, Router, Firewall e CSU / DSU

Architettura e Componenti dei Sistemi di Controllo Industriale
Architettura
Supervisory Control and Data Acquisition (SCADA)
Sistema di controllo digitale
Sistemi Non Centralizzati
Componenti
Computer per uso generale
Controllore a logica programmabile
Unità di telemetria remota (o terminali remoti) (RTU)
Sistemi a scopo specifico
Sensori e attuatori intelligenti

 

Analisi delle applicazioni di rete e del traffico utente
Principali protocolli ICS / SCADA
Cosa è normale rispetto a ciò che è anormale: il ruolo dei file di base del sistema di controllo
Regole dei colori
Filtraggio e riconoscimento di pattern
Creazione di una libreria di baseline – Dove trovo i campioni?

Protocolli standard IEC 60870, IEC 60870-5, IEC 60870-6
Stack di protocolli ICS / SCADA
Come si inseriscono i protocolli TCP/IP standard?
BACNET
CODESYS
DNP3
EIP
EtherCAT
Modbus
Point Protocol
S7
HART IP
Stack di protocolli ISO

 

Metodologia di analisi delle reti
Analisi dell'architettura di comunicazione di rete
Analisi di conversazioni e attività
Analisi di conversazioni e attività tramite sistemi esperti per determinare attività insolite
Determinazione delle conversazioni sospette: analisi della latenza e della velocità di trasmissione per riconoscere e analizzare il traffico utente sospetto
Una metodologia di analisi di rete avanzata di esempio
6 passaggi per un'analisi pratica delle reti ICS / SCADA
Rispondere alle domande chiave
Una metodologia di analisi di rete campione
Diagramming Conversations – A Picture is worth 1024 Words
Funzionalità Pacchetto Correlato e Barra di scorrimento intelligente

 

Problemi di sicurezza negli ambienti ICS / SCADA: quando le cose vanno storte
Sfruttamento del bersaglio e exploit
Drive-by-download
Ransomware, Crimeware e Malware – Worm e Virus
Falsi login e furti di password
Trabocco
Sfruttamenti basati su Internet
Attacchi
Bot, Botnet, Bot Herder
Denial of Service (DoS / DDoS)

Citazioni di studenti

"Ho trovato che Phill sia il miglior insegnante e imparo molto da lui. Grazie Phill"

- Paul Broyd

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"È sicuramente il corso più interessante che abbia seguito"

- Karin van der Plas

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"È stato un corso molto molto molto interessante, tenuto dal numero uno"

- Matthew Steenwijk

Corso:

"È stato un vero piacere ricevere la formazione su Wireshark da un formatore molto dedicato"

- Wim de Vries

Corso: Analisi di reti Voice & Video over IP

"Pensavo di conoscere già Wireshark. Mi sbagliavo, mi sbagliavo di grosso"

- Jeroen Valkonet

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Questo corso è assolutamente da non perdere per chiunque lavori nell'IT"

- Johan den Besten

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Ottimo per analisi di rete o indagini forensi"

- Sven Schneider

Corso: Masterclass – Reti Avanzate e Introduzione all'Analisi della Sicurezza

"Di gran lunga il corso migliore che abbia mai seguito"

- Joachim van Doeselaar

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Se c'è un pacchetto, può essere intercettato con WireShark!!"

- Elena Petrova

Corso: Analisi di reti WiFi e wireless tramite Wireshark

"Estremamente soddisfatto della formazione. Istruttore molto disponibile e ottimi metodi di insegnamento"

- Lars Mikkelsen

Corso: Masterclass – Reti Avanzate e Introduzione all'Analisi della Sicurezza

Altri corsi nella categoria Sicurezza / Informatica forense

durata: 5 giorni
Da definire.
Network and Forensics Analysis comprende le competenze di cattura dei dati e la capacità di discernere pattern insoliti nascosti all'interno di traffico di rete apparentemente normale. Questo corso fornisce allo studente un..
durata: 5 giorni
Da definire.
Formazione avanzata di network forensics con Wireshark. La network forensics è il processo di raccolta, analisi e interpretazione del traffico di rete per determinare cosa è successo su una rete, come si è verificato un incidente e...

Iscriviti e registrati per Analisi e risoluzione dei problemi di SCADA e sistemi di controllo industriale

Scegli una data per il corso *
Nome *
Cognome *
Azienda *
Paese *
Indirizzo email *
Numero di telefono
Partecipanti *
Commento
Come hai saputo di questo corso *
Un corso si tiene solo se c'è una partecipazione sufficiente.
*
= obbligatorio

Richiedi informazioni per Analisi e risoluzione dei problemi di SCADA e sistemi di controllo industriale

*
= obbligatorio

Vuoi richiedere informazioni per più di un corso? Clicca qui