ICS/SCADA Cybersicherheits-Labs 99 $ – Offizielles EC-Council Lab für OT-Sicherheit
ICS/SCADA Cybersecurity Labs für 99 $: Wo eine Sicherheitslücke nicht nur Daten sind
EC-Council listet ICS/SCADA iLabs für 199 $. Wir verkaufen dieselben offiziellen Labs für 99 $.
Sechs Monate. Halber Preis.
Das ist der Punkt, wo die Risiken physisch sind
Jede andere Sicherheitsdisziplin schützt Informationen. Diese hier schützt eine Anlage.
Im Jahr 2021 hat jemand aus der Ferne auf die Systeme einer Wasseraufbereitungsanlage in Oldsmar, Florida, zugegriffen und den Natriumhydroxidspiegel in der Wasserversorgung der Stadt von 100 ppm auf 11.100 ppm erhöht. Es wurde entdeckt, weil ein Operator zufällig seinen Bildschirm beobachtete.
Das ist der Unterschied. Wenn die IT-Sicherheit versagt, kommt es zu Datenlecks. Wenn die OT-Sicherheit versagt, verändert sich die physische Welt – Chemikalien, Druck, Temperatur, Turbinen. Genau deshalb hat ICS/SCADA-Sicherheit eine höhere Priorität als traditionelle IT-Sicherheit, und deshalb sind die Bedrohungen zweckgebunden: Stuxnet, Triton/TRISIS und staatlich unterstützte Teams, deren einzige Aufgabe die Energieinfrastruktur ist.
Warum dies kommerziell wichtig ist, nicht nur dramatisch
Die meisten Sicherheitsexperten haben noch nie ein OT-Netzwerk berührt. Die meisten OT-Ingenieure haben noch nie etwas mit Sicherheit zu tun gehabt.
Die Überschneidung ist nahezu leer – und jede Fabrik, jedes Versorgungsunternehmen, jede Raffinerie, jede Wasseranlage und jede Fertigungslinie im Land braucht jemanden, der dort steht. Die Knappheit hier ist keine Marketing-Aussage; es ist die tatsächliche Marktlage.
Was Sie üben werden
Die Labs behandeln den ICS/SCADA-Lehrplan, der auf einer einfachen Prämisse basiert: Denken Sie wie der Angreifer, um die Anlage zu verteidigen.
Einführung in die ICS/SCADA-Netzwerkverteidigung – mit Labs zum Sicherheitsmodell und zum sicheren Zulassen eines Dienstes.
TCP/IP 101 – Grundlagen, da OT-Netzwerke die Annahmen brechen, die IT-Mitarbeiter mitbringen.
Einführung ins Hacking – einschließlich eines Labs zum Angriff auf ICS/SCADA-Netzwerkprotokolle. Diese Protokolle wurden für Zuverlässigkeit in einer geschlossenen Umgebung entwickelt, nicht für eine Welt, in der sie erreichbar wären. Diese Designentscheidung ist die Wurzel der meisten folgenden Punkte.
Schwachstellenmanagement – mit einem praktischen Lab zur Schwachstellenbewertung. Eine Anlage zu patchen ist nichts Vergleichbares wie das Patchen einer Serverfarm; man kann einen laufenden Prozess nicht einfach neu starten.
Standards und Vorschriften für Cybersicherheit – die Compliance-Frameworks, die kritische Infrastrukturen regeln.
Sicherung des ICS-Netzwerks.
Überbrückung der Luftlücke – Best Practices für die Lücke, die in der Praxis fast nie wirklich eine Lücke ist.
Intrusion Detection und Prevention – mit Labs zur Intrusion Detection und zur ICS-Malware-Analyse.
Das Programm wird von SCADA-Spezialist Kevin Cardwell geleitet, und das Material orientiert sich an realen Öl-, Gas- und Versorgungsnetzwerkarchitekturen anstatt an generischen Beispielen.
Was ist enthalten
- Offizielle EC-Council iLabs, 6 Monate ab Aktivierung
- Schritt-für-Schritt-Anleitung für jedes Labor
- Browserbasiert – nichts zu installieren, funktioniert von überall
Das ist hier wichtiger als irgendwo sonst, denn die Alternative wäre, an einer aktiven Anlage zu üben. Dafür gibt es keine Version, die gut ausgeht.
Für wen ist das gedacht?
- IT-Experten, die für die Infrastruktur-Sicherheitsrichtlinien in Industrieunternehmen verantwortlich sind
- Business System Analysts, die SCADA-Schnittstellen unterstützen
- Systemadministratoren und Ingenieure, die ICS/SCADA verwalten, patchen oder sichern
- Sicherheitsberater, die Bewertungen von SCADA- oder ICS-Umgebungen durchführen
- Jeder in einem Versorgungsunternehmen, einer Anlage, einer Raffinerie oder einem Hersteller, dem die OT-Sicherheit ohne Schulung übertragen wurde
Voraussetzungen – lesen Sie diese ehrlich
EC-Council erwartet:
- Linux-Grundlagen, einschließlich grundlegender Kommandozeile
- Konzeptionelles Wissen über Programmierung oder Skripterstellung
- Solides Verständnis von Netzwerken (OSI-Modell, TCP/IP, Geräte, Übertragungsmedien)
- Grundlegende Sicherheitskonzepte – Malware, IDS, Firewalls, Schwachstellen
- Vertrautheit mit Wireshark, TShark oder TCPdump dringend empfohlen
Dies ist kein Anfängerkurs. Falls diese nicht vorhanden sind, besorgen Sie sie sich zuerst.
Häufig gestellte Fragen
Ist dies die echte EC-Council Plattform? Ja. Dieselben iLabs, die EC-Council direkt verkauft.
Wie lange ist der Zugang? Sechs Monate ab Aktivierung.
Benötige ich einen ICS-Hintergrund? Nein, aber Sie benötigen IT- und Netzwerk-Grundlagen. Der Kurs vermittelt den ICS-Kontext.
Ist die Prüfung inklusive? Nein. Nur der Laborzugang.