In ICS/SCADA-Laboren: Wo ein Verstoß nicht nur Daten betrifft

Inside ICS/SCADA Labs: Where a Breach Isn't Just Data

Einblicke in die ICS/SCADA-Laborumgebung

Jede andere Sicherheitsdisziplin schützt Informationen. Diese hier schützt eine Anlage.

Im Jahr 2021 verschaffte sich jemand Fernzugriff auf die Systeme einer Wasseraufbereitungsanlage in Oldsmar, Florida, und erhöhte den Natriumhydroxidspiegel in der Wasserversorgung der Stadt von 100 Teilen pro Million auf 11.100. Es wurde entdeckt, weil ein Bediener zufällig im richtigen Moment auf seinen Bildschirm schaute.

Das ist der Unterschied, so einfach wie möglich ausgedrückt. Wenn die IT-Sicherheit versagt, gelangen Daten nach außen. Wenn die OT-Sicherheit versagt, verändert sich die physische Welt – Chemikalien, Druck, Temperatur, Turbinen, Dinge, die sich bewegen.

Genau deshalb hat die ICS/SCADA-Sicherheit eine höhere Priorität als die traditionelle IT-Sicherheit, und deshalb sind die Bedrohungen gegen sie zweckgebunden statt opportunistisch: Stuxnet, Triton/TRISIS und staatlich unterstützte Teams, deren gesamtes Betätigungsfeld die Energieinfrastruktur ist.

Die Lücke, die diese Schulung füllt

Die meisten Sicherheitsexperten haben noch nie ein OT-Netzwerk berührt. Die meisten OT-Ingenieure haben noch nie Sicherheit betrieben.

Die Überschneidung zwischen diesen beiden Gruppen ist nahezu inexistent – und jede Fabrik, jedes Versorgungsunternehmen, jede Raffinerie, jede Wasseraufbereitungsanlage und jede Fertigungslinie braucht jemanden, der diese Lücke füllt. Dies ist keine Knappheitsbehauptung, die für eine Kursbeschreibung erfunden wurde. Es ist der tatsächliche Zustand des Marktes.

Was Sie üben werden

Die Labs durchlaufen den ICS/SCADA-Lehrplan, der auf einer einzigen Prämisse basiert: Denken Sie wie der Angreifer, um die Anlage zu verteidigen.

Einführung in die ICS/SCADA-Netzwerkverteidigung – mit praktischen Übungen zum Sicherheitsmodell und zum sicheren Zulassen eines Dienstes.

TCP/IP 101 – Grundlagen, die notwendig sind, weil OT-Netzwerke die Annahmen brechen, die IT-Mitarbeiter mitbringen.

Einführung ins Hacking – einschließlich eines Labs zum Angriff auf ICS/SCADA-Netzwerkprotokolle. Dies ist das konzeptionelle Zentrum des gesamten Kurses. Diese Protokolle wurden vor Jahrzehnten für Zuverlässigkeit in einer geschlossenen, vertrauenswürdigen Umgebung entwickelt. Authentifizierung wurde nicht versehentlich weggelassen; sie wurde weggelassen, weil nichts Feindseliges jemals auf der Leitung sein sollte. Diese einzige Designentscheidung ist die Wurzel der meisten nachfolgenden Probleme.

Schwachstellenmanagement – mit einem praktischen Lab zur Schwachstellenbewertung. Das Patchen einer Anlage ähnelt in keiner Weise dem Patchen einer Serverfarm. Sie können einen laufenden Prozess nicht neu starten, nur weil ein Anbieter am Dienstag ein Update veröffentlicht hat.

Standards und Vorschriften für Cybersicherheit – die Compliance-Frameworks für kritische Infrastrukturen.

Sicherung des ICS-Netzwerks.

Überbrückung der Luftlücke – Best Practices für die Lücke, die in der Praxis fast nie existiert. Irgendjemand benötigt immer Daten aus dem Steuerungsnetzwerk, und diese Anforderung führt dazu, dass die Luftlücke still und leise verschwindet.

Einführung in Intrusion Detection und Prevention – mit Labs zur Intrusion Detection und zur ICS-Malware-Analyse.

Das Programm wird von SCADA-Spezialist Kevin Cardwell geleitet, und das Material basiert auf realen Netzwerkarchitekturen für Öl, Gas und Versorgungsunternehmen anstelle von generischen Beispielen.

Was ist im Lieferumfang enthalten

  • Offizielle EC-Council iLabs – 6 Monate ab Aktivierung
  • Schritt-für-Schritt-Anleitung für jedes Lab
  • Browserbasiert – nichts zu installieren, funktioniert von überall

Dies ist hier wichtiger als irgendwo sonst im Katalog, denn die Alternative wäre das Üben an einer laufenden Anlage. Es gibt keine Version davon, die für irgendjemanden gut endet.

Warum ein Labor der einzig realistische Weg ist, dies zu lernen

IT-Sicherheitsexperten können ein Heimlabor aufbauen. VMs aufsetzen, Dinge kaputt machen, wieder aufbauen.

Das können Sie mit einem Steuerungssystem nicht tun. Die Ausrüstung kostet ein Vermögen, die Software ist an Industriekunden lizenziert, und die Ausfallmodi betreffen physische Maschinen. Niemand betreibt einen Modbus-Teststand in seinem Gästezimmer.

Die Optionen sind also: an einem Testsystem lernen oder in der Produktion lernen. Eines davon ist eine Trainingsumgebung. Das andere ist eine Nachricht.

Für wen ist das gedacht?

  • IT-Fachleute, die für die Infrastruktursicherheitsrichtlinien in Industrieunternehmen verantwortlich sind
  • Business System Analysten, die SCADA-Schnittstellen unterstützen
  • Systemadministratoren und Ingenieure, die ICS/SCADA verwalten, patchen oder sichern
  • Sicherheitsberater, die Bewertungen von SCADA- oder ICS-Umgebungen durchführen
  • Jeder in einem Versorgungsunternehmen, einer Anlage, einer Raffinerie oder einem Fertigungsbetrieb, dem die OT-Sicherheit ohne Schulung und Budget übertragen wurde

Voraussetzungen – nehmen Sie diese ernst

EC-Council erwartet:

  • Linux-Grundlagen, einschließlich grundlegender Befehlszeilenverwendung
  • Konzeptionelle Kenntnisse der Programmierung oder Scripting
  • Solides Verständnis der wesentlichen Netzwerktechnik – OSI-Modell, TCP/IP, Geräte, Übertragungsmedien
  • Verständnis grundlegender Sicherheitskonzepte – Malware, IDS, Firewalls, Schwachstellen
  • Vertrautheit mit Tools zur Traffic-Analyse (Wireshark, TShark, TCPdump) wird dringend empfohlen

Dies ist kein Anfängerkurs, und wenn Sie ohne diese Kenntnisse ankommen, verschwenden Sie Ihre sechs Monate. Erlangen Sie diese zuerst.

Häufig gestellte Fragen

Ist dies die echte EC-Council-Plattform? Ja. Dieselbe iLabs-Umgebung, die EC-Council verwendet.

Wie lange habe ich Zugang? Sechs Monate ab Aktivierung.

Benötige ich einen ICS-Hintergrund? Nein, aber Sie benötigen IT- und Netzwerk-Grundlagen. Der Kurs liefert den ICS-Kontext.

Ist der Prüfungsgutschein enthalten? Nein. Nur Lab-Zugang.


Zugang zu ICS/SCADA Cybersecurity iLabs erhalten

0 Kommentare

Hinterlasse einen Kommentar

Bitte beachte, dass Kommentare vor der Veröffentlichung freigegeben werden müssen.