Die ICS/SCADA-Laborumgebung
Jede andere Sicherheitsdisziplin schützt Informationen. Diese schützt eine Anlage.
Im Jahr 2021 haben Unbekannte aus der Ferne auf die Systeme einer Wasseraufbereitungsanlage in Oldsmar, Florida, zugegriffen und den Natriumhydroxidspiegel in der Wasserversorgung der Stadt von 100 ppm auf 11.100 ppm erhöht. Es wurde entdeckt, weil ein Bediener zufällig im richtigen Moment auf seinen Bildschirm schaute.
Das ist der Unterschied, so deutlich wie möglich ausgedrückt. Wenn die IT-Sicherheit versagt, gehen Daten verloren. Wenn die OT-Sicherheit versagt, verändert sich die physische Welt – Chemikalien, Druck, Temperatur, Turbinen, Dinge, die sich bewegen.
Deshalb hat ICS/SCADA-Sicherheit eine höhere Priorität als traditionelle IT-Sicherheit, und deshalb sind die Bedrohungen gegen sie zweckgebunden statt opportunistisch: Stuxnet, Triton/TRISIS und staatlich unterstützte Teams, deren gesamter Aufgabenbereich die Energieinfrastruktur ist.
Die Lücke, die diese Schulung schließt
Die meisten Sicherheitsexperten haben noch nie ein OT-Netzwerk berührt. Die meisten OT-Ingenieure haben noch nie Sicherheit betrieben.
Die Überschneidung zwischen diesen beiden Gruppen ist nahezu leer – und jede Fabrik, jedes Versorgungsunternehmen, jede Raffinerie, jedes Wasserwerk und jede Produktionslinie braucht jemanden, der diese Lücke füllt. Dies ist keine Mangelbehauptung, die für eine Kursbeschreibung erfunden wurde. Es ist der tatsächliche Zustand des Marktes.
Was Sie üben werden
Die Labore durchlaufen den ICS/SCADA-Lehrplan, der um eine einzige Prämisse herum aufgebaut ist: Denken Sie wie der Angreifer, um die Anlage zu verteidigen.
Einführung in die ICS/SCADA-Netzwerkverteidigung – mit praktischen Übungen zum Sicherheitsmodell und zum sicheren Zulassen eines Dienstes.
TCP/IP 101 – eine Grundlage, die existiert, weil OT-Netzwerke die Annahmen brechen, die IT-Mitarbeiter mitbringen.
Einführung in das Hacking – einschließlich einer Übung zum Angriff auf ICS/SCADA-Netzwerkprotokolle. Dies ist das konzeptionelle Zentrum des gesamten Kurses. Diese Protokolle wurden vor Jahrzehnten für Zuverlässigkeit in einer geschlossenen, vertrauenswürdigen Umgebung entwickelt. Die Authentifizierung wurde nicht versehentlich weggelassen; sie wurde weggelassen, weil nichts Feindseliges jemals im Netzwerk sein sollte. Diese einzelne Designentscheidung ist die Wurzel der meisten nachfolgenden Probleme.
Schwachstellenmanagement – mit einem praktischen Schwachstellenbewertungslabor. Das Patchen einer Anlage ähnelt in keiner Weise dem Patchen einer Serverfarm. Sie können einen laufenden Prozess nicht neu starten, weil ein Anbieter am Dienstag ein Update veröffentlicht hat.
Standards und Vorschriften für Cybersicherheit – die Compliance-Frameworks für kritische Infrastrukturen.
Sicherung des ICS-Netzwerks.
Überbrückung der Air Gap – Best Practices für die Lücke, die in der Praxis fast nie existiert. Jemand braucht immer Daten aus dem Kontrollnetzwerk, und diese Anforderung lässt die Air Gap stillschweigend sterben.
Einführung in die Intrusion Detection und Prevention – mit Laboren zur Intrusion Detection und zur ICS-Malware-Analyse.
Das Programm wird von SCADA-Spezialist Kevin Cardwell geleitet, und das Material basiert auf realen Öl-, Gas- und Versorgungsnetzwerkarchitekturen anstatt auf generischen Beispielen.
Was ist enthalten
- Offizielle EC-Council iLabs – 6 Monate ab Aktivierung
- Schritt-für-Schritt-Anleitung für jedes Labor
- Browserbasiert – nichts zu installieren, funktioniert von überall
Was hier mehr als anderswo im Katalog zählt, denn die Alternative wäre das Üben an einer Live-Anlage. Es gibt keine Version davon, die für irgendjemanden gut ausgeht.
Warum ein Labor der einzig realistische Weg ist, dies zu lernen
IT-Sicherheitsexperten können ein Heimlabor aufbauen. VMs hochfahren, Dinge kaputt machen, neu aufbauen.
Das geht mit einem Steuerungssystem nicht. Die Ausrüstung kostet ein Vermögen, die Software ist an industrielle Kunden lizenziert, und die Ausfallarten betreffen physische Maschinen. Niemand betreibt einen Modbus-Teststand in seinem Gästezimmer.
Die Optionen sind also: auf einer Testumgebung lernen oder in der Produktion lernen. Eine davon ist eine Schulungsumgebung. Die andere ist eine Nachrichtensendung.
Für wen dies ist
- IT-Fachleute, die für die Infrastruktur-Sicherheitspolitik in Industrieunternehmen verantwortlich sind
- Business System Analysts, die SCADA-Schnittstellen unterstützen
- Systemadministratoren und Ingenieure, die ICS/SCADA verwalten, patchen oder sichern
- Sicherheitsberater, die Bewertungen von SCADA- oder ICS-Umgebungen durchführen
- Jeder in einem Versorgungsunternehmen, einer Anlage, Raffinerie oder einem Hersteller, der OT-Sicherheit ohne Schulung und ohne Budget übertragen bekommen hat
Voraussetzungen – nehmen Sie diese ernst
EC-Council erwartet:
- Linux-Grundlagen, einschließlich grundlegender Befehlszeilenbedienung
- Konzeptuelles Wissen über Programmierung oder Skripting
- Solide Kenntnisse der grundlegenden Netzwerktechnik – OSI-Modell, TCP/IP, Geräte, Übertragungsmedien
- Verständnis grundlegender Sicherheitskonzepte – Malware, IDS, Firewalls, Schwachstellen
- Vertrautheit mit Traffic-Inspektions-Tools (Wireshark, TShark, TCPdump) wird dringend empfohlen
Dies ist kein Anfängerkurs, und wenn Sie ohne diese Kenntnisse ankommen, verschwenden Sie Ihre sechs Monate. Erwerben Sie diese zuerst.
Häufig gestellte Fragen
Ist dies die echte EC-Council-Plattform? Ja. Dieselbe iLabs-Umgebung, die EC-Council verwendet.
Wie lange ist der Zugang? Sechs Monate ab Aktivierung.
Benötige ich einen ICS-Hintergrund? Nein, aber Sie benötigen IT- und Netzwerk-Grundlagen. Der Kurs vermittelt den ICS-Kontext.
Ist der Prüfungsgutschein enthalten? Nein. Lab-Zugang.
0 Kommentare