Dentro de los laboratorios ICS/SCADA: donde una violación no es solo de datos

Inside ICS/SCADA Labs: Where a Breach Isn't Just Data

Dentro del entorno de laboratorio ICS/SCADA

Todas las demás disciplinas de seguridad protegen la información. Esta protege una planta.

En 2021, alguien accedió de forma remota a los sistemas de una planta de tratamiento de agua en Oldsmar, Florida, y elevó el nivel de hidróxido de sodio en el suministro de agua de la ciudad de 100 partes por millón a 11,100. Se detectó porque un operador estaba mirando su pantalla en el momento adecuado.

Esa es la diferencia, dicho lo más claramente posible. Cuando la seguridad de TI falla, los datos se filtran. Cuando la seguridad de TO falla, el mundo físico cambia: productos químicos, presión, temperatura, turbinas, cosas que se mueven.

Por eso precisamente la seguridad ICS/SCADA es una prioridad mayor que la seguridad de TI tradicional, y por qué las amenazas contra ella están diseñadas específicamente en lugar de ser oportunistas: Stuxnet, Triton/TRISIS, y equipos respaldados por el estado cuyo único objetivo es la infraestructura energética.

La brecha que cubre esta capacitación

La mayoría de los profesionales de la seguridad nunca han tocado una red de TO. La mayoría de los ingenieros de TO nunca han hecho seguridad.

La superposición entre esos dos grupos es casi nula, y cada fábrica, servicio público, refinería, planta de agua y línea de fabricación necesita a alguien en ella. Esta no es una afirmación de escasez inventada para una descripción de curso. Es la condición real del mercado.

Lo que practicarás

Los laboratorios recorren el plan de estudios de ICS/SCADA, enseñado bajo una única premisa: piensa como el atacante para defender la planta.

Introducción a la defensa de redes ICS/SCADA — con laboratorios prácticos sobre el modelo de seguridad y sobre cómo permitir de forma segura un servicio.

TCP/IP 101 — una base que existe porque las redes de TO rompen las suposiciones que la gente de TI tiene.

Introducción al hacking — incluyendo un laboratorio sobre ataque a protocolos de red ICS/SCADA. Este es el centro conceptual de todo el curso. Estos protocolos fueron diseñados hace décadas para la fiabilidad dentro de un entorno cerrado y confiable. La autenticación no se omitió por accidente; se omitió porque nunca se suponía que hubiera nada hostil en la red. Esa única decisión de diseño es la raíz de la mayor parte de lo que sigue.

Gestión de vulnerabilidades — con un laboratorio práctico de evaluación de vulnerabilidades. Parchear una planta no se parece en nada a parchear un centro de servidores. No se puede reiniciar un proceso en ejecución porque un proveedor lanzó una actualización un martes.

Estándares y regulaciones para la ciberseguridad — los marcos de cumplimiento que rigen la infraestructura crítica.

Protección de la red ICS.

Superando la brecha de aire — mejores prácticas para la brecha que, en la práctica, casi nunca existe. Siempre alguien necesita datos de la red de control, y ese requisito es donde la brecha de aire muere silenciosamente.

Introducción a la detección y prevención de intrusiones — con laboratorios sobre detección de intrusiones y sobre análisis de malware ICS.

El programa está dirigido por el especialista en SCADA Kevin Cardwell, y el material se basa en la arquitectura real de redes de petróleo, gas y servicios públicos, en lugar de ejemplos genéricos.

Qué incluye

  • iLabs oficiales de EC-Council — 6 meses desde la activación
  • Guía práctica paso a paso para cada laboratorio
  • Basado en navegador — nada que instalar, funciona desde cualquier lugar

Lo cual importa más aquí que en cualquier otro lugar del catálogo, porque la alternativa es practicar en una planta en vivo. No hay ninguna versión de eso que termine bien para nadie.

Por qué un laboratorio es la única forma realista de aprender esto

Los profesionales de la seguridad informática pueden construir un laboratorio en casa. Crear máquinas virtuales, romper cosas, reconstruir.

No se puede hacer eso con un sistema de control. El equipo cuesta una fortuna, el software tiene licencia para clientes industriales y los modos de falla implican maquinaria física. Nadie está ejecutando un banco de pruebas Modbus en su habitación libre.

Así que las opciones son: aprender en un rango o aprender en producción. Una de ellas es un entorno de capacitación. La otra es una noticia.

Para quién es esto

  • Profesionales de TI responsables de la política de seguridad de la infraestructura en organizaciones industriales
  • Analistas de sistemas empresariales que brindan soporte a interfaces SCADA
  • Administradores e ingenieros de sistemas que administran, parchean o aseguran ICS/SCADA
  • Consultores de seguridad que realizan evaluaciones de entornos SCADA o ICS
  • Cualquier persona en una empresa de servicios públicos, planta, refinería o fabricante a la que se le haya asignado la seguridad de TO sin capacitación y sin presupuesto

Requisitos previos — tómalos en serio

EC-Council espera:

  • Fundamentos de Linux, incluido el uso básico de la línea de comandos
  • Conocimientos conceptuales de programación o scripting
  • Sólido dominio de los conceptos esenciales de redes — modelo OSI, TCP/IP, dispositivos, medios de transmisión
  • Comprensión de los conceptos básicos de seguridad — malware, IDS, firewalls, vulnerabilidades
  • Se recomienda encarecidamente la familiaridad con herramientas de inspección de tráfico (Wireshark, TShark, TCPdump)

Este no es un curso para principiantes, y llegar sin esos conocimientos desperdiciará sus seis meses. Obténgalos primero.

Preguntas frecuentes

¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.

¿Cuánto dura el acceso? Seis meses desde la activación.

¿Necesito experiencia en ICS? No, pero necesita fundamentos de TI y redes. El curso proporciona el contexto de ICS.

¿Esto incluye el vale de examen? No. Acceso al laboratorio.


Obtener acceso a los iLabs de ciberseguridad ICS/SCADA

0 comentarios

Dejar un comentario

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.