Deze cursus is bedoeld voor netwerk-, techniek- en beveiligingsmedewerkers die een reeks technieken voor het onderzoeken van pakketten moeten ontwikkelen door de Industrial Control Systems en SCADA-netwerkprotocollen (standaardprotocollen IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP en ISO Protocol) te bestuderen met behulp van Wireshark en andere open-source analysehulpmiddelen.
De technologieën van Industrial Control Systems en SCADA-architectuur vormen veel van de essentiële componenten van de kritieke infrastructuur wereldwijd. Efficiënte analyse en probleemoplossing van dergelijke geavanceerde technologieën omvat niet alleen het vastleggen van gegevens, maar ook de vaardigheid om ongewone patronen te onderscheiden die verborgen liggen in het schijnbaar normale netwerkverkeer. In deze cursus krijgt de student een reeks onderzoekstechnieken en analysemethoden aangeleerd, waarbij de nadruk ligt op het gebruik van vendorneutrale, open-source tools zoals Wireshark om inzicht te krijgen in de volgende gebieden:
– Speciale configuratie en tips voor het vastleggen van geavanceerde verkeersgegevens
– Erkendheid, analyse en dreigingsdetectie voor veel van de Industriële Besturing Systemen die momenteel worden gebruikt in sectoren zoals: energieproductie, water, voedsel en transporttechnologieën, inclusief IEC 60870, IEC 60870-5, IEC 60870-6 standaardprotocollen: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP en ISO Protocol Stacks
– Speciale ICS-analysetechnieken, waaronder technieken voor het reconstrueren en bekijken van datatrafiek.
In de loop van de cursus zullen real-world voorbeelden worden gebruikt in combinatie met talrijke praktische oefeningen om praktische, gevalideerde analysevaardigheden te bieden. Deelnemers ontvangen een studentenhandleiding met talrijke referentiedossiers en netwerk- en forensische hulpmiddelen, evenals een bibliotheek met referentiedocumenten.