لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز (Red Team)
- آخرین آپدیت
دانلود ICS/OT Offensive Security: Red Team Methodology
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر تیم قرمز ICS/OT، چارچوب MITRE ATT&CK برای سیستمهای صنعتی، اکسپلویت پروتکلها و گزارشنویسی تیم قرمز برای زیرساختهای حیاتی.
بهکارگیری متدولوژی ساختاریافته تیم قرمز در محیطهای ICS/OT از مرحله شناسایی تا ایجاد اثر (Impact).
نگاشت تاکتیکهای مهاجم به MITRE ATT&CK for ICS و برنامهریزی عملیات با استفاده از TTPهای واقعی مهاجمان.
شناسایی و اکسپلویت سطح حمله (Attack Surface) در PLCها، RTUها، HMIها، Historianها و معماری شبکه OT.
اجرای تکنیکهای دسترسی اولیه شامل فیشینگ، سوءاستفاده از زنجیره تأمین و اکسپلویت دسترسیهای از راه دور.
انجام جابهجایی جانبی (Lateral Movement) از شبکههای IT به محیطهای OT در سطوح مختلف مدل Purdue.
حمله تهاجمی به پروتکلهای صنعتی از جمله Modbus، DNP3، S7Comm و EtherNet/IP.
تحلیل حملات واقعی ICS مانند Stuxnet، Industroyer، Triton و Oldsmar به عنوان درسهای تیم قرمز.
تهیه گزارشهای حرفهای تیم قرمز OT برای انتقال ریسکهای فیزیکی به مدیران ارشد و تیمهای فنی.
پیش نیازها: درک پایه از مفاهیم شبکه (TCP/IP, VLANs, Firewalls) مورد نیاز است.
آشنایی با مبانی تست نفوذ توصیه میشود اما اجباری نیست.
به هیچ تجربه قبلی در ICS/OT نیاز نیست؛ تمام مفاهیم صنعتی از پایه آموزش داده میشوند.
سیستمهای کنترل صنعتی (ICS) از حیاتیترین و آسیبپذیرترین اهداف در جهان هستند، بهویژه در سال ۲۰۲۶؛ با این حال، آموزشهای امنیت تهاجمی برای محیطهای ICS/OT همچنان نادر، گرانقیمت و تا حد زیادی غیرقابل دسترس است.
این دوره این وضعیت را تغییر میدهد.
دوره امنیت تهاجمی ICS/OT: متدولوژی تیم قرمز یک دوره ساختاریافته و کاربردی است که به شما میآموزد چگونه در محیطهای صنعتی مانند یک عضو تیم قرمز فکر، برنامهریزی و عملیات کنید. شما یاد خواهید گرفت که مهاجمان چگونه به اهداف ICS/OT از شناسایی اولیه تا ایجاد اثر فیزیکی نزدیک میشوند و چگونه عملیات را به صورت ایمن، حرفهای و با عمقی که زیرساختهای حیاتی میطلبد، انجام دهید.
شما درک کاملی از معماری OT، پروتکلهای صنعتی و متدهای مهاجمان کسب خواهید کرد و سپس به سراغ تکنیکهای تهاجمی شامل دسترسی اولیه، Pivot از IT به OT، جابهجایی جانبی در سطوح مدل Purdue، اکسپلویت پروتکلها و حملات به تجهیزاتی مانند PLC، RTU و HMI خواهید رفت.
هر مرحله اصلی بر اساس رفتار واقعی مهاجمان و مطابق با چارچوب MITRE ATT&CK for ICS طراحی شده و از طریق چهار مطالعه موردی عمیق روی Stuxnet، Industroyer، Triton و حمله به تصفیهخانه آب Oldsmar تقویت شده است.
دوره با یک چارچوب کامل گزارشنویسی تیم قرمز که مخصوص عملیات OT طراحی شده است، به پایان میرسد؛ این بخش شامل نحوه انتقال ریسکهای فیزیکی به تیمهای فنی و ذینفعان اجرایی است.
چه یک تستکننده نفوذ باشید که قصد ورود به دنیای ICS را دارد، چه متخصص امنیت IT که در حال انتقال به OT است و یا مشاور زیرساختهای حیاتی؛ این دوره متدولوژی، دانش و پایه حرفهای لازم برای فعالیت در یکی از دشوارترین و اثرگذارترین تخصصهای امنیت سایبری را در اختیار شما قرار میدهد.
سرفصل ها و درس ها
مقدمه
Introduction
معرفی دوره
Course Trailer
معماری ICS-OT از دیدگاه مهاجم
ICS/OT Architecture Through an Attacker's Lens
نمایش نظرات