ICS/SCADA Cybersecurity Labs für 99 $: Wo ein Verstoß nicht nur Daten sind
EC-Council listet ICS/SCADA iLabs für 199 $. Wir verkaufen die gleichen offiziellen Labs für 99 $.
Sechs Monate. Halber Preis.
Hier geht es um physische Risiken
Jede andere Sicherheitsdisziplin schützt Informationen. Diese hier schützt eine Anlage.
Im Jahr 2021 verschaffte sich jemand Fernzugriff auf die Systeme einer Wasseraufbereitungsanlage in Oldsmar, Florida, und erhöhte den Natriumhydroxid-Gehalt in der Wasserversorgung der Stadt von 100 parts per million auf 11.100. Es wurde entdeckt, weil ein Bediener zufällig seinen Bildschirm beobachtete.
Das ist der Unterschied. Wenn die IT-Sicherheit versagt, gelangen Daten nach außen. Wenn die OT-Sicherheit versagt, ändert sich die physische Welt – Chemikalien, Druck, Temperatur, Turbinen. Genau deshalb hat ICS/SCADA-Sicherheit eine höhere Priorität als herkömmliche IT-Sicherheit, und deshalb sind die Bedrohungen zweckgebunden: Stuxnet, Triton/TRISIS und die staatlich unterstützten Teams, deren gesamte Aufgabe die Energieinfrastruktur ist.
Warum dies kommerziell, nicht nur dramatisch, von Bedeutung ist
Die meisten Sicherheitsexperten haben noch nie ein OT-Netzwerk berührt. Die meisten OT-Ingenieure haben noch nie Sicherheit betrieben.
Die Überschneidung ist fast leer – und jede Fabrik, jedes Versorgungsunternehmen, jede Raffinerie, jede Wasseraufbereitungsanlage und jede Produktionslinie im Land braucht jemanden, der sie besetzt. Die Knappheit hier ist keine Marketingaussage; es ist die tatsächliche Marktsituation.
Was Sie üben werden
Die Labs behandeln den ICS/SCADA-Lehrplan, der auf einer einfachen Prämisse basiert: Denken Sie wie der Angreifer, um die Anlage zu verteidigen.
Einführung in die ICS/SCADA-Netzwerkverteidigung – mit Labs zum Sicherheitsmodell und zum sicheren Zulassen eines Dienstes.
TCP/IP 101 – Grundlagen, da OT-Netzwerke die Annahmen brechen, die IT-Leute mit sich bringen.
Einführung in Hacking – einschließlich eines Labs zum Angriff auf ICS/SCADA-Netzwerkprotokolle. Diese Protokolle wurden für Zuverlässigkeit in einer geschlossenen Umgebung entwickelt, nicht für eine Welt, in der sie erreichbar wären. Diese Designentscheidung ist die Wurzel der meisten folgenden Punkte.
Schwachstellenmanagement – mit einem praktischen Lab zur Schwachstellenbewertung. Eine Anlage zu patchen ist nichts wie das Patchen einer Serverfarm; man kann einen laufenden Prozess nicht einfach neu starten.
Standards und Vorschriften für Cybersicherheit – die Compliance-Frameworks, die kritische Infrastrukturen regeln.
Sicherung des ICS-Netzwerks.
Überbrückung der Air Gap – Best Practices für die Lücke, die in der Praxis fast nie wirklich eine Lücke ist.
Intrusion Detection und Prevention – mit Labs zur Intrusion Detection und zur ICS-Malware-Analyse.
Das Programm wird von SCADA-Spezialist Kevin Cardwell geleitet, und das Material ist auf reale Öl-, Gas- und Versorgungsnetzarchitekturen und nicht auf generische Beispiele ausgerichtet.
Was ist enthalten
- Offizielle EC-Council iLabs, 6 Monate ab Aktivierung
- Schritt-für-Schritt-Anleitung für jedes Lab
- Browserbasiert – nichts zu installieren, funktioniert von überall
Dies ist hier wichtiger als irgendwo sonst, denn die Alternative wäre das Üben an einer Live-Anlage. Eine solche Version, die gut endet, gibt es nicht.
Für wen ist das gedacht
- IT-Experten, die für die Infrastruktursicherheitsrichtlinien in Industrieunternehmen verantwortlich sind
- Business-Systemanalysten, die SCADA-Schnittstellen unterstützen
- Systemadministratoren und -ingenieure, die ICS/SCADA verwalten, patchen oder sichern
- Sicherheitsberater, die Bewertungen von SCADA- oder ICS-Umgebungen durchführen
- Alle bei einem Versorgungsunternehmen, einer Anlage, einer Raffinerie oder einem Hersteller, denen OT-Sicherheit ohne Schulung übertragen wurde
Voraussetzungen – lesen Sie diese ehrlich
EC-Council erwartet:
- Linux-Grundlagen, einschließlich grundlegender Kommandozeile
- Konzeptionelles Wissen über Programmierung oder Skripting
- Solides Verständnis von Netzwerken (OSI-Modell, TCP/IP, Geräte, Übertragungsmedien)
- Grundlegende Sicherheitskonzepte – Malware, IDS, Firewalls, Schwachstellen
- Vertrautheit mit Wireshark, TShark oder TCPdump wird dringend empfohlen
Dies ist kein Anfängerkurs. Wenn diese nicht vorhanden sind, besorgen Sie sich diese zuerst.
Häufig gestellte Fragen
Ist dies die echte EC-Council-Plattform? Ja. Die gleichen iLabs, die EC-Council direkt verkauft.
Wie lange ist der Zugriff? Sechs Monate ab Aktivierung.
Brauche ich einen ICS-Hintergrund? Nein, aber Sie benötigen IT- und Netzwerkkenntnisse. Der Kurs vermittelt den ICS-Kontext.
Ist die Prüfung inbegriffen? Nein. Nur Lab-Zugriff.
0 Kommentare