werken met grafieken op een laptop

SCADA- en industriële besturingssystemen: analyse en probleemoplossing

Categorie: Beveiliging / Forensisch onderzoek
Formaat Open Klaslokaal / Virtueel / In-house
Deze cursus is bedoeld voor netwerk-, engineering- en beveiligingsmedewerkers die een reeks technieken voor het onderzoeken van pakketten moeten ontwikkelen door de studie van de Industrial Control Systems en SCADA-netwerkprotocollen (standaardprotocollen IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, enz.). lees hieronder meer
Amsterdam / In-house / Virtueel
duur: 5 dagen
klasgrootte van 5-12 leerlingen
Engels

Nog geen gegevens beschikbaar.

Bent u geïnteresseerd in deze cursus? Vraag meer informatie aan. 

Deze cursus is bedoeld voor netwerk-, techniek- en beveiligingsmedewerkers die een reeks technieken voor het onderzoeken van pakketten moeten ontwikkelen door de Industrial Control Systems en SCADA-netwerkprotocollen (standaardprotocollen IEC 60870, IEC 60870-5, IEC 60870-6: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP en ISO Protocol) te bestuderen met behulp van Wireshark en andere open-source analysehulpmiddelen. 

De technologieën van Industrial Control Systems en SCADA-architectuur vormen veel van de essentiële componenten van de kritieke infrastructuur wereldwijd. Efficiënte analyse en probleemoplossing van dergelijke geavanceerde technologieën omvat niet alleen het vastleggen van gegevens, maar ook de vaardigheid om ongewone patronen te onderscheiden die verborgen liggen in het schijnbaar normale netwerkverkeer. In deze cursus krijgt de student een reeks onderzoekstechnieken en analysemethoden aangeleerd, waarbij de nadruk ligt op het gebruik van vendorneutrale, open-source tools zoals Wireshark om inzicht te krijgen in de volgende gebieden:

– Speciale configuratie en tips voor het vastleggen van geavanceerde verkeersgegevens

– Erkendheid, analyse en dreigingsdetectie voor veel van de Industriële Besturing Systemen die momenteel worden gebruikt in sectoren zoals: energieproductie, water, voedsel en transporttechnologieën, inclusief IEC 60870, IEC 60870-5, IEC 60870-6 standaardprotocollen: BACNET, CODESYS, DNP3, EIP, Ethercat, Modbus, Point Protocol, S7, HART IP en ISO Protocol Stacks

– Speciale ICS-analysetechnieken, waaronder technieken voor het reconstrueren en bekijken van datatrafiek.
In de loop van de cursus zullen real-world voorbeelden worden gebruikt in combinatie met talrijke praktische oefeningen om praktische, gevalideerde analysevaardigheden te bieden. Deelnemers ontvangen een studentenhandleiding met talrijke referentiedossiers en netwerk- en forensische hulpmiddelen, evenals een bibliotheek met referentiedocumenten.

Deze cursus is bedoeld voor netwerk-, techniek- en beveiligingsmedewerkers die een reeks technieken voor het onderzoeken van pakketten moeten ontwikkelen door de Industrial Control Systems en SCADA-netwerkprotocollen te bestuderen met behulp van Wireshark en andere open-source analysehulpmiddelen. Een succesvolle afronding van deze cursus biedt deze personen een weg naar de gebieden van netwerk- en forensische analyse.

Introductie tot geavanceerde netwerkanalyse
Logistiek
Uitdagingen voor netwerkanalyse – nomenclatuur, terminologie en protocollen voor de volgende generatie

Het verzamelen van gegevens – Data capture
Samenvatting – Gegevensverzameling
Configuratie Wireshark 2.0
Nieuwe functies voor het verbeteren van het opnemen – USBPcap / Androiddump
Vangfilters gebruiken om specifiek verdacht verkeer vast te leggen
Stealth / Silent verzameling van gegevens – Tips en technieken
WiFi-apparaatanalyse met AirPcap-beheerspaneel
Nieuwe draadloze werkbalk- en WiFi-functies – WEP / WPA / WPA2-decryptie
Bluetooth-opnamefuncties
Locatie – Hoe netwerkinfrastructuurapparaten de netwerkanalyse beïnvloeden
Mestralen, schakelaars, bruggen, routers, firewalls en CSU/DSU

Architectuur en componenten voor industriële besturingssystemen
Architectuur
Supervisory Control and Data Acquisition (SCADA)
Digitale besturingssystemen (DCS)
Non-centrale systemen (NCS)
Componenten
All-purpose computers
Programmeerbare logica-controller (PLC)
Afstandsmetingseenheden (RTU's)
Systeem voor speciale doeleinden
Slimme sensoren en actuatoren

 

Analyseren van netwerkapplicaties en gebruikersverkeer
Belangrijke ICS/SCADA-protocollen
Wat is normaal versus abnormaal – De rol van baseline-bestanden van het controlesysteem
Kleurnormen
Filtreren en patroonherkenning
Het opstellen van een basisbibliotheek – waar kan ik samples vinden?

IEC 60870, IEC 60870-5, IEC 60870-6 standaardprotocollen
ICS / SCADA-protocolstacks
Hoe passen de standaard TCP/IP-protocollen in?
BACNET
CODESYS
DNP3
EIP
Ethercat
Modbus
Point Protocol
S7
HART IP
ISO-protocolstacks

 

Netwerkanalyse-methodologie
Het analyseren van de netwerkcommunicatie-architectuur
Het analyseren van gesprekken en activiteiten
Het analyseren van gesprekken en activiteiten met behulp van expert systemen om ongewone activiteiten te identificeren
Beoordelen welke gesprekken verdacht zijn – Latentie en doorvoer analyseren om verdacht gebruikersverkeer te herkennen en te analyseren
Een voorbeeld van een geavanceerde methodologie voor netwerkanalyse
6 stappen voor een praktische analyse van ICS/SCADA-netwerken
Antwoorden op de belangrijkste vragen
Een voorbeeld van een netwerkanalyse-methode
Gesprekken in kaart brengen – Een foto zegt meer dan 1024 woorden
Gerelateerde functies van Packet en Intelligent Scrollbar

 

Veiligheidsproblemen in de ICS/SCADA-omgeving – Wanneer er iets misgaat
Het exploiteren van het doelwit en de exploitaties
Drive-by-Downloads
Ransomware, Crimeware en Malware – Worms & Virus
Falske aanmeldings- en wachtwoordheffingen
Overflow’s
Uitbuiting via het internet
Aanvallen
Bots, botnets en botherders
Denial of Service (DoS / DDoS)

Studentenquotes

"Ik vond Phill de beste leraar, en ik leer erg veel van hem. Dank je wel, Phill"

- Paul Broyd

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Het is absoluut de meest interessante cursus die ik heb gevolgd"

- Karin van der Plas

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Het was een zeer, zeer, zeer interessante cursus, en gegeven door de absolute topman"

- Matthew Steenwijk

Cursus

"Het was een waar genot om de Wireshark-training te krijgen van een zeer toegewijde trainer"

- Wim de Vries

Cursus: Voice & Video over IP Netwerkanalyse

"Ik dacht dat ik Wireshark al kende. Ik had het mis, heel erg mis"

- Jeroen Valkonet

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Deze cursus is een absolute must-have voor iedereen in de IT"

- Johan den Besten

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Geweldig voor netwerkanalyses of forensisch onderzoek"

- Sven Schneider

Cursus: Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

"Veruit de allerbeste cursus die ik ooit heb gevolgd"

- Joachim van Doeselaar

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Als er een datapakket is, kan het worden gewireswarked!!"

- Elena Petrova

Cursus: WiFi & Wireless Network Analysis Using Wireshark

"Extreem tevreden over de training. Zeer behulpzame instructeur en geweldige lesmethoden"

- Lars Mikkelsen

Cursus: Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

Meer cursussen in de categorie Beveiliging / Forensische onderzoeken

Amsterdam / In-house / Virtueel
duur: 5 dagen
Nog te bepalen.
Netwerk- en forensische analyse omvat de vaardigheden van het vastleggen van data en het vermogen om ongewone patronen te onderscheiden die verborgen zijn in schijnbaar normaal netwerkverkeer. Deze cursus biedt de student een..
Amsterdam / In-house / Virtueel
duur: 5 dagen
Nog te bepalen.
Geavanceerde netwerkforensische training met Wireshark Netwerkforensica is het proces van het verzamelen, analyseren en interpreteren van netwerkverkeer om te bepalen wat er op een netwerk is gebeurd, hoe een incident heeft plaatsgevonden en...

Meld je aan en registreer je voor SCADA- en industriële besturingssystemen: analyse en probleemoplossing

Kies een cursusdatum *
Voornaam *
Achternaam *
Bedrijf *
Land *
E-mailadres *
Telefoonnummer
Aanwezigen *
Opmerking
Hoe heb je over deze cursus gehoord? *
Een cursus gaat alleen door bij voldoende deelname.
*
= verplicht

Informatie aanvragen voor SCADA- en industriële besturingssystemen: analyse en probleemoplossing

*
= verplicht

Wilt u informatie aanvragen voor meer dan één cursus? Klik hier.