Dentro de los Laboratorios ICS/SCADA: Donde una Violación no es Solo Datos

Inside ICS/SCADA Labs: Where a Breach Isn't Just Data

 

Dentro del entorno de laboratorio ICS/SCADA

Todas las demás disciplinas de seguridad protegen información. Esta protege una planta.

En 2021, alguien accedió de forma remota a los sistemas de una planta de tratamiento de agua en Oldsmar, Florida, y elevó el nivel de hidróxido de sodio en el suministro de agua de la ciudad de 100 partes por millón a 11.100. Se detectó porque un operador estaba mirando su pantalla en el momento justo.

Esa es la diferencia, dicho lo más claro posible. Cuando la seguridad de TI falla, los datos se filtran. Cuando la seguridad OT falla, el mundo físico cambia: productos químicos, presión, temperatura, turbinas, cosas que se mueven.

Por eso, precisamente, la seguridad ICS/SCADA es una prioridad más alta que la seguridad de TI tradicional, y por eso las amenazas contra ella están diseñadas con un propósito específico en lugar de ser oportunistas: Stuxnet, Triton/TRISIS y equipos respaldados por estados cuya única misión es la infraestructura energética.

La brecha que cubre esta capacitación

La mayoría de los profesionales de la seguridad nunca han tocado una red OT. La mayoría de los ingenieros de OT nunca han trabajado en seguridad.

La superposición entre esos dos grupos es casi nula, y cada fábrica, servicio público, refinería, planta de agua y línea de fabricación necesita a alguien en ese lugar. Esto no es una afirmación de escasez inventada para una descripción de curso. Es la condición real del mercado.

Lo que practicarás

Los laboratorios recorren el currículo de ICS/SCADA, enseñado en torno a una única premisa: pensar como el atacante para defender la planta.

Introducción a la defensa de redes ICS/SCADA — con laboratorios prácticos sobre el modelo de seguridad y cómo permitir un servicio de forma segura.

TCP/IP 101 — una base que existe porque las redes OT rompen las suposiciones que la gente de TI trae consigo.

Introducción al hacking — incluyendo un laboratorio sobre ataques a protocolos de red ICS/SCADA. Este es el centro conceptual de todo el curso. Estos protocolos fueron diseñados hace décadas para la fiabilidad dentro de un entorno cerrado y de confianza. La autenticación no se omitió por accidente; se omitió porque nunca se suponía que hubiera nada hostil en la red. Esa única decisión de diseño es la raíz de la mayor parte de lo que sigue.

Gestión de vulnerabilidades — con un laboratorio práctico de evaluación de vulnerabilidades. Parchear una planta no se parece en nada a parchear un centro de servidores. No se puede reiniciar un proceso en ejecución porque un proveedor lanzó una actualización un martes.

Estándares y regulaciones para la ciberseguridad — los marcos de cumplimiento que rigen la infraestructura crítica.

Protección de la red ICS.

Superar la brecha de aire — mejores prácticas para la brecha que, en la práctica, casi nunca existe. Alguien siempre necesita datos de la red de control, y ese requisito es donde la brecha de aire muere silenciosamente.

Introducción a la detección y prevención de intrusiones — con laboratorios sobre detección de intrusiones y análisis de malware ICS.

El programa está dirigido por el especialista en SCADA Kevin Cardwell, y el material se basa en la arquitectura real de redes de petróleo, gas y servicios públicos en lugar de ejemplos genéricos.

Contenido

  • iLabs oficiales de EC-Council — 6 meses desde la activación
  • Guía práctica paso a paso para cada laboratorio
  • Basado en navegador — nada que instalar, funciona desde cualquier lugar

Lo cual importa más aquí que en cualquier otro lugar del catálogo, porque la alternativa es practicar en una planta en vivo. No hay una versión de eso que termine bien para nadie.

Por qué un laboratorio es la única forma realista de aprender esto

Los profesionales de la seguridad de TI pueden construir un laboratorio en casa. Configurar máquinas virtuales, romper cosas, reconstruir.

No se puede hacer eso con un sistema de control. El equipo cuesta una fortuna, el software tiene licencia para clientes industriales y los modos de fallo involucran maquinaria física. Nadie está ejecutando un banco de pruebas Modbus en su habitación libre.

Así que las opciones son: aprender en un campo de entrenamiento o aprender en producción. Uno de ellos es un entorno de capacitación. El otro es una noticia.

Para quién es esto

  • Profesionales de TI responsables de la política de seguridad de la infraestructura en organizaciones industriales
  • Analistas de sistemas empresariales que dan soporte a interfaces SCADA
  • Administradores e ingenieros de sistemas que administran, parchean o aseguran ICS/SCADA
  • Consultores de seguridad que realizan evaluaciones de entornos SCADA o ICS
  • Cualquier persona en una empresa de servicios públicos, planta, refinería o fabricante a la que se le haya asignado la seguridad OT sin capacitación ni presupuesto

Requisitos previos — tómalos en serio

EC-Council espera:

  • Fundamentos de Linux, incluido el uso básico de la línea de comandos
  • Conocimientos conceptuales de programación o scripting
  • Sólido conocimiento de redes esenciales: modelo OSI, TCP/IP, dispositivos, medios de transmisión
  • Comprensión de conceptos básicos de seguridad: malware, IDS, firewalls, vulnerabilidades
  • Se recomienda encarecidamente la familiaridad con herramientas de inspección de tráfico (Wireshark, TShark, TCPdump)

Este no es un curso para principiantes, y llegar sin esos conocimientos desperdiciará tus seis meses. Obténlos primero.

Preguntas frecuentes

¿Es esta la plataforma genuina de EC-Council? Sí. El mismo entorno iLabs que utiliza EC-Council.

¿Cuánto tiempo dura el acceso? Seis meses desde la activación.

¿Necesito experiencia en ICS? No, pero necesitas fundamentos de TI y redes. El curso proporciona el contexto de ICS.

¿Esto incluye el vale para el examen? No. Acceso al laboratorio.


Obtener acceso a los iLabs de ciberseguridad ICS/SCADA

0 comentarios

Dejar un comentario

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.