آموزش توضیح سطوح حمله و چشم‌انداز تهدیدات ICS - آخرین آپدیت

دانلود ICS Attack Surfaces & Threat Landscape Explained

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: از استاکس‌نت (Stuxnet) تا تریتون (Triton) — تسلط بر زنجیره کشتار ICS، چارچوب MITRE ATT&CK برای ICS، حملات پروتکل و بررسی موردی واقعی. شناسایی بازیگران کلیدی تهدید که سیستم‌های کنترل صنعتی را هدف قرار می‌دهند، از جمله دولت‌ها، هکتیویست‌ها، مجرمان سایبری و عوامل داخلی مخرب. تحلیل حملات نمادین ICS از جمله Stuxnet، شبکه برق اوکراین، Triton/TRISIS و Colonial Pipeline — بررسی نحوه عملکرد و درس‌های آموخته شده. ترسیم مسیر پیشروی مهاجم از طریق زنجیره کشتار ICS (ICS Kill Chain) از شناسایی و تسلیح تا فرماندهی-و-کنترل و اجرای عملیات نهایی. به‌کارگیری چارچوب MITRE ATT&CK برای ICS جهت شناسایی تاکتیک‌ها، تکنیک‌ها و رویه‌های مورد استفاده توسط مهاجمان در فناوری‌های عملیاتی (OT). توضیح تکنیک‌های حمله در سطح 0/1 و سطح 2/3، شامل تزریق کد در PLC، جعل حسگرها (Sensor Spoofing)، نفوذ به HMI و دستکاری داده‌های Historian. شناسایی متدهای حمله مبتنی بر پروتکل‌هایی مانند Modbus، DNP3 و OPC — و درک ریسک‌های زنجیره تأمین و تهدیدات داخلی در محیط‌های ICS. پیش نیازها: درک اولیه از مفاهیم امنیت سایبری مانند بازیگران تهدید، بردارهای حمله و مبانی شبکه. هیچ تجربه قبلی در زمینه OT یا محیط‌های صنعتی مورد نیاز نیست. آشنایی با مدل Purdue یا معماری ICS مفید است اما ضروری نیست — ما تمامی پیش‌زمینه لازم برای درک نقاط هدف حملات را ارائه می‌دهیم. مناسب برای تحلیلگران SOC، متخصصان Threat Intelligence، تیم‌های قرمز (Red Teamers) و متخصصان امنیت IT که قصد ارتقای دانش خود در امنیت ICS را دارند.

این دوره با استفاده از هوش مصنوعی تهیه شده است.

استاکس‌نت سانتریفیوژها را بدون شلیک یک گلوله نابود کرد. تریتون برای غیرفعال کردن سیستم‌های ایمنی و به خطر انداختن جان انسان‌ها طراحی شد. حملات به شبکه برق اوکراین صدها هزار نفر را در تاریکی راند. این‌ها فرضیات نیستند — بلکه حوادث تعیین‌کننده‌ای هستند که امنیت مدرن ICS را شکل داده‌اند.

مشکل اینجاست: اکثر متخصصان امنیت سایبری، تهدیدات IT را به‌طور گسترده مطالعه می‌کنند اما هرگز یک زنجیره کشتار ICS را ترسیم نکرده‌اند، تزریق کد PLC را تحلیل نکرده‌اند یا درک نکرده‌اند که چگونه یک دستور Write در پروتکل Modbus می‌تواند یک فرآیند فیزیکی را دستکاری کند. این شکاف همان چیزی است که متخصصان talent را از نقش‌های پاسخ به حوادث و Threat Intelligence در حوزه OT دور نگه می‌دارد.

این دوره این شکاف را پر می‌کند.

در حدود سه ساعت، شما دانش کاربردی عمیقی از چشم‌انداز تهدیدات ICS و حملات واقعی کسب خواهید کرد. یاد می‌گیرید کدام بازیگران تهدید سیستم‌های کنترل صنعتی را هدف قرار می‌دهند و چه انگیزه‌ای دولت‌ها، هکتیویست‌ها و مجرمان سایبری را به حمله به زیرساخت‌های حیاتی سوق می‌دهد؛ چگونه بزرگ‌ترین حملات تاریخ ICS از دسترسی اولیه تا اثرات فیزیکی عمل کردند؛ نحوه ترسیم پیشروی مهاجم در محیط‌های OT از طریق زنجیره کشتار ICS؛ چگونگی ارائه یک چارچوب ساختاریافته توسط MITRE ATT&CK برای ICS جهت درک تکنیک‌های خاص سیستم‌های صنعتی؛ تکنیک‌های حمله سطح 0/1 شامل تزریق کد PLC و جعل حسگرها؛ نحوه هدف قرار دادن سیستم‌های HMI و Historian در حملات سطح 2/3؛ نحوه بهره‌برداری از پروتکل‌های Modbus، DNP3 و OPC و اینکه چرا ریسک‌های زنجیره تأمین و تهدیدات داخلی همچنان از خطرناک‌ترین تهدیدات دست‌کم گرفته شده در محیط‌های ICS هستند.

این یک آموزش آگاهی‌بخش سطحی نیست. این دوره داستان‌محور، دارای مبانی فنی و مستقل از برند (Vendor-neutral) است و با استاندارد IEC 62443 و عملکردهای امنیتی واقعی همسو است. هر مورد مطالعاتی به‌گونه‌ای کالبدشکافی شده است که شما نه‌تنها بفهمید چه اتفاقی افتاده، بلکه بدانید چگونه رخ داده و برای دفاع چه معنایی دارد.

تدریس شده توسط مدرس با ۱۵ سال تجربه در اجرای پروژه‌های زیرساختی بزرگ و تخصص عملی در استانداردهای ایمنی عملکردی IEC 62443 و IEC 61511.

در پایان، شما می‌توانید با اعتماد به نفس کامل در مصاحبه‌های شغلی، محیط‌های SOC و جلسات برنامه‌ریزی Red Team درباره تهدیدات ICS بحث کنید. شما سطوح حمله‌ای را خواهید شناخت که تیم‌های امنیت زیرساخت‌های حیاتی را نگران می‌کند و پایه‌ای محکم برای تخصص در Threat Intelligence مربوط به ICS خواهید داشت.

تهدیدات واقعی هستند. شکاف دانشی، همان نقطه آسیب‌پذیری است. امروز آن را برطرف کنید.

همین حالا ثبت‌نام کنید.


سرفصل ها و درس ها

سطوح حمله و چشم‌انداز تهدیدات ICS ICS ATTACK SURFACES & THREAT LANDSCAPE

  • چشم‌انداز تهدیدات ICS The ICS Threat Landscape

  • حملات تاریخی ICS: بررسی موردی Historical ICS Attacks: Case Studies

  • زنجیره کشتار ICS ICS Kill Chain

  • چارچوب MITRE ATT&CK برای ICS MITRE ATT&CK for ICS

  • تکنیک‌های حمله سطح 0/1 Level 0/1 Attack Techniques

  • تکنیک‌های حمله سطح 2/3 Level 2/3 Attack Techniques

  • حملات مبتنی بر پروتکل Protocol-Based Attacks

  • ریسک‌های زنجیره تأمین و شخص ثالث Supply Chain & Third-Party Risks

  • تهدیدات داخلی در ICS Insider Threats in ICS

نمایش نظرات

آموزش توضیح سطوح حمله و چشم‌انداز تهدیدات ICS
جزییات دوره
3.5 hours
9
(آخرین آپدیت)
7
از 5
ندارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

ProjectEngPro Engineering and Project Management ProjectEngPro Engineering and Project Management

مدیریت پروژه و مهندسی