آموزش امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز (Red Team) - آخرین آپدیت

دانلود ICS/OT Offensive Security: Red Team Methodology

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تسلط بر تیم قرمز ICS/OT، چارچوب MITRE ATT&CK برای سیستم‌های صنعتی، اکسپلویت پروتکل‌ها و گزارش‌نویسی تیم قرمز برای زیرساخت‌های حیاتی. به‌کارگیری متدولوژی ساختاریافته تیم قرمز در محیط‌های ICS/OT از مرحله شناسایی تا ایجاد اثر (Impact). نگاشت تاکتیک‌های مهاجم به MITRE ATT&CK for ICS و برنامه‌ریزی عملیات با استفاده از TTPهای واقعی مهاجمان. شناسایی و اکسپلویت سطح حمله (Attack Surface) در PLCها، RTUها، HMIها، Historianها و معماری شبکه OT. اجرای تکنیک‌های دسترسی اولیه شامل فیشینگ، سوءاستفاده از زنجیره تأمین و اکسپلویت دسترسی‌های از راه دور. انجام جابه‌جایی جانبی (Lateral Movement) از شبکه‌های IT به محیط‌های OT در سطوح مختلف مدل Purdue. حمله تهاجمی به پروتکل‌های صنعتی از جمله Modbus، DNP3، S7Comm و EtherNet/IP. تحلیل حملات واقعی ICS مانند Stuxnet، Industroyer، Triton و Oldsmar به عنوان درس‌های تیم قرمز. تهیه گزارش‌های حرفه‌ای تیم قرمز OT برای انتقال ریسک‌های فیزیکی به مدیران ارشد و تیم‌های فنی. پیش نیازها: درک پایه از مفاهیم شبکه (TCP/IP, VLANs, Firewalls) مورد نیاز است. آشنایی با مبانی تست نفوذ توصیه می‌شود اما اجباری نیست. به هیچ تجربه قبلی در ICS/OT نیاز نیست؛ تمام مفاهیم صنعتی از پایه آموزش داده می‌شوند.

سیستم‌های کنترل صنعتی (ICS) از حیاتی‌ترین و آسیب‌پذیرترین اهداف در جهان هستند، به‌ویژه در سال ۲۰۲۶؛ با این حال، آموزش‌های امنیت تهاجمی برای محیط‌های ICS/OT همچنان نادر، گران‌قیمت و تا حد زیادی غیرقابل دسترس است.

این دوره این وضعیت را تغییر می‌دهد.


دوره امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز یک دوره ساختاریافته و کاربردی است که به شما می‌آموزد چگونه در محیط‌های صنعتی مانند یک عضو تیم قرمز فکر، برنامه‌ریزی و عملیات کنید. شما یاد خواهید گرفت که مهاجمان چگونه به اهداف ICS/OT از شناسایی اولیه تا ایجاد اثر فیزیکی نزدیک می‌شوند و چگونه عملیات را به صورت ایمن، حرفه‌ای و با عمقی که زیرساخت‌های حیاتی می‌طلبد، انجام دهید.

شما درک کاملی از معماری OT، پروتکل‌های صنعتی و متدهای مهاجمان کسب خواهید کرد و سپس به سراغ تکنیک‌های تهاجمی شامل دسترسی اولیه، Pivot از IT به OT، جابه‌جایی جانبی در سطوح مدل Purdue، اکسپلویت پروتکل‌ها و حملات به تجهیزاتی مانند PLC، RTU و HMI خواهید رفت.

هر مرحله اصلی بر اساس رفتار واقعی مهاجمان و مطابق با چارچوب MITRE ATT&CK for ICS طراحی شده و از طریق چهار مطالعه موردی عمیق روی Stuxnet، Industroyer، Triton و حمله به تصفیه‌خانه آب Oldsmar تقویت شده است.

دوره با یک چارچوب کامل گزارش‌نویسی تیم قرمز که مخصوص عملیات OT طراحی شده است، به پایان می‌رسد؛ این بخش شامل نحوه انتقال ریسک‌های فیزیکی به تیم‌های فنی و ذینفعان اجرایی است.

چه یک تست‌کننده نفوذ باشید که قصد ورود به دنیای ICS را دارد، چه متخصص امنیت IT که در حال انتقال به OT است و یا مشاور زیرساخت‌های حیاتی؛ این دوره متدولوژی، دانش و پایه حرفه‌ای لازم برای فعالیت در یکی از دشوارترین و اثرگذارترین تخصص‌های امنیت سایبری را در اختیار شما قرار می‌دهد.


سرفصل ها و درس ها

مقدمه Introduction

  • معرفی دوره Course Trailer

معماری ICS-OT از دیدگاه مهاجم ICS/OT Architecture Through an Attacker's Lens

  • اجزای اصلی: PLCها، RTUها، HMIها و Historianها Core Components: PLCs, RTUs, HMIs, Historians

  • تفاوت IT و OT: چرا این دو اساساً متفاوت‌اند؟ IT vs OT: Why They're Fundamentally Different

  • معماری شبکه و مدل Purdue Network Architecture & The Purdue Model

  • آزمون: بخش دوم Quiz: Section 2

پروتکل‌های صنعتی و نگاشت سطح حمله Industrial Protocols & Attack Surface Mapping

  • پروتکل‌های Modbus، DNP3 و S7Comm - ساختار و نقاط ضعف Modbus, DNP3 & S7Comm — Structure & Weaknesses

  • پروتکل‌های OPC، EtherNet/IP و پروتکل‌های اختصاصی OPC, EtherNet/IP & Proprietary Protocols

  • ساخت نقشه سطح حمله برای OT Building an Attack Surface Map for OT

  • آزمون: بخش سوم Quiz: Section 3

چشم‌انداز تهدیدات و تحلیل مهاجمان Threat Landscape & Adversary Intelligence

  • عوامل تهدید ICS، گروه‌های دولتی و TTPها ICS Threat Actors, Nation-State Groups & TTPs

  • بررسی عمیق چارچوب MITRE ATT&CK for ICS MITRE ATT&CK for ICS — Framework Deep Dive

  • مطالعه موردی: Stuxnet، Industroyer و Triton Case Study: Stuxnet, Industroyer & Triton

  • آزمون: بخش چهارم Quiz: Section 4

متدولوژی تیم قرمز برای محیط‌های OT Red Team Methodology for OT Environments

  • تعیین محدوده، قوانین درگیری و ایمنی در OT Scoping, Rules of Engagement & Safety in OT

  • برنامه‌ریزی تیم قرمز و ساختار مراحل برای ICS Red Team Planning & Phase Structure for ICS

  • مدیریت ریسک در عملیات‌های زنده OT Risk Management During Live OT Engagements

شناسایی و جمع‌آوری اطلاعات (Reconnaissance) Reconnaissance

  • تکنیک‌های OSINT برای اهداف ICS/OT OSINT Techniques for ICS/OT Targets

  • شناسایی غیرفعال شبکه در OT Passive Network Reconnaissance in OT

  • کشف دارایی‌های ICS در Shodan و Censys Shodan, Censys & Exposed ICS Asset Discovery

  • آزمون: بخش ششم Quiz: Section 6

دسترسی اولیه (Initial Access) Initial Access

  • فیشینگ و مهندسی اجتماعی در محیط‌های OT Phishing & Social Engineering in OT Contexts

  • اکسپلویت زنجیره تأمین و دسترسی‌های شخص ثالث Supply Chain & Third-Party Access Exploitation

  • آسیب‌پذیری‌های دسترسی از راه دور و سوءاستفاده از VPN/RDP Remote Access Vulnerabilities & VPN/RDP Abuse

  • مطالعه موردی: حمله به تصفیه‌خانه آب Oldsmar Case Study: Oldsmar Water Treatment Attack

  • آزمون: بخش هفتم Quiz: Section 7

پیمایش شبکه و جابه‌جایی جانبی Network Traversal & Lateral Movement

  • استراتژی‌های Pivot از IT به OT IT-to-OT Pivoting Strategies

  • حرکت در سطوح مدل Purdue Moving Through Purdue Levels

  • هدف قرار دادن ایستگاه‌های مهندسی و Historianها Targeting Engineering Workstations & Historians

  • آزمون: بخش هشتم Quiz: Section 8

اکسپلویت پروتکل‌ها و حملات به تجهیزات Protocol Exploitation & Device Attacks

  • اکسپلویت Modbus و DNP3 Exploiting Modbus & DNP3

  • حمله به PLCها، RTUها و HMIها Attacking PLCs, RTUs & HMIs

  • حملات Man-in-the-Middle در شبکه‌های OT Man-in-the-Middle Attacks in OT Networks

  • مطالعه موردی: شبکه برق اوکراین (Industroyer) Case Study: Ukraine Power Grid (Industroyer)

  • آزمون: بخش نهم Quiz: Section 9

ایجاد اثر، اهداف و مطالعه موردی Triton/TRISIS Impact, Objectives & Case Study: Triton/TRISIS

  • تکنیک‌های اختلال، تخریب و ایجاد اثر فیزیکی Disruption, Sabotage & Physical Impact Techniques

  • استخراج داده (Exfiltration) از محیط‌های OT Data Exfiltration from OT Environments

  • مطالعه موردی: حمله به سیستم ایمنی Triton/TRISIS Case Study: Triton/TRISIS Safety System Attack

  • آزمون: بخش دهم Quiz: Section 10

گزارش‌نویسی تیم قرمز و جمع‌بندی دوره Red Team Reporting & Course Wrap-Up

  • چارچوب گزارش‌نویسی تیم قرمز Red Team Reporting Framework

نمایش نظرات

آموزش امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز (Red Team)
جزییات دوره
13.5 hours
31
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
121
4.7 از 5
ندارد
ندارد
ندارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Adrian Găitan Adrian Găitan

پژوهشگر امنیت تهاجمی و امنیت هوش مصنوعی | مدیرعامل Evaluris

Evaluris Solutions Evaluris Solutions

آموزش امنیت سایبری | ICS/OT · امنیت AI · تست نفوذ

Reju Kole Reju Kole

مدرس امنیت تهاجمی