آنچه یاد خواهید گرفت:
تمام سطوح حمله در شبکه OT خود را شناسایی کنید و همه اتصالات را پیش از هر مهاجمی نگاشت کنید - با استفاده از ابزارهای رایگانی که فقط 2 ساعت زمان میبرند.
معماری سهلایهای را بسازید که 80% حملات OT را متوقف میکند - DMZ صنعتی، تفکیک شبکه و data diode - بدون بودجه زیاد
ابزارهای مناسب امنیت OT را ارزیابی، مقایسه و انتخاب کنید - Nozomi ،Dragos ،Fortinet ،Claroty، Tenable - متناسب با اندازه کارخانه و بودجه شما.
یک برنامه 60 روزه امنیت OT را با یک سیاست یکصفحهای، خودارزیابی IEC 62443، طرح پاسخ به حوادث و چارچوب ارزیابی فروشندگان آغاز کنید.
از کارخانه خود در برابر باج افزار، حملات زنجیره تأمین، تهدیدات داخلی و شکستهای همگرایی IT/OT با استفاده از مفاهیمی که برای مهندسان کارخانه طراحی شدهاند دفاع کنید.
یک توجیه تجاری قانعکننده برای امنیت OT به مدیر کارخانه خود ارائه دهید - با زبان پایداری تولید، نه اصطلاحات پیچیده امنیت سایبری، و با محاسبه روشن ROI.
پیشنیازهای دوره
هیچ پیشزمینهای در امنیت سایبری لازم نیست. اگر روی خط تولید یک کارخانه کار میکنید یا آن را مدیریت میکنید - همین حالا همه چیزهایی را دارید که این دوره از شما میخواهد.
توضیحات دوره
بیشتر دورههای امنیت OT 6 تا 8 ساعت زمان میبرند و با این حال باز هم شما را بدون یک برنامه مشخص رها میکنند. این دوره فقط 55 دقیقه است. در پایان، یک برنامه اقدام 60 روزه، یک مقایسه ابزارها و یک سیاست امنیتی یکصفحهای خواهید داشت که مدیر کارخانهتان آن را امضا میکند.
بیشتر کارخانههای تولیدی به اینترنت متصل هستند. بیشتر مهندسان کارخانه هیچ آموزشی در امنیت سایبری ندیدهاند. این دوره این شکاف را پر میکند.
امنیت سایبری OT برای مهندسان کارخانه بهطور کامل برای افرادی طراحی شده است که خطوط تولید را اداره میکنند - نه برای متخصصان امنیت IT. هر مفهوم با مثالهایی توضیح داده میشود که سرپرست تعمیرات شما هم آنها را میفهمد. هر پیشنهاد ابزار با اندازه کارخانه و بودجه شما تطبیق داده شده است. هر بخش با یک اقدام عملی تمام میشود که میتوانید پیش از شروع درس بعدی انجام دهید.
آنچه یاد خواهید گرفت
یاد خواهید گرفت چرا امنیت OT اساساً با امنیت IT متفاوت است - و چرا بهکارگیری ابزارها و طرز فکر IT در خط تولید شما
بیشتر از آنکه ریسک را کم کند، ریسک ایجاد میکند.
یاد خواهید گرفت چگونه با استفاده از ابزارهای رایگان، سطح حمله کامل OT خود را نگاشت کنید، هر دستگاه ناشناخته در شبکه را شناسایی کنید و همه اعتبارنامههای دسترسی از راه دوری را که تاکنون ایجاد شدهاند بررسی کنید.
یاد خواهید گرفت چگونه معماری سهلایهای را بسازید که 80% حملات OT را متوقف میکند: DMZ صنعتی، تفکیک شبکه با استفاده از فایروالهای آگاه از OT، و ایزولهسازی با دیود داده برای داراییهای بسیار حیاتی شما
یاد خواهید گرفت چهار تهدید رایج OT واقعاً چگونه عمل میکنند - باج افزار که تداوم تولید را هدف میگیرد، حملات زنجیره تأمین که از طریق فروشندگان مورد اعتماد وارد میشوند، دامهای همگرایی IT/OT، و تهدیدات داخلی که بهدلیل حسابهایی ایجاد میشوند که هیچکس آنها را لغو نکرده است.
یاد میگیرید چگونه ابزارهای امنیت OT را ارزیابی، مقایسه و انتخاب کنید؛ از جمله Nozomi Networks ،Dragos ،Claroty ،Fortinet FortiGate OT ،TXOne Networks ،Tenable OT Security، CyberArk ،BeyondTrust و GRASSMARLIN - همراه با مقایسهای صادقانه از نقاط قوت، محدودیتها و اینکه هر ابزار برای کدام اندازه کارخانه و بودجه مناسب است.
IEC 62443 - استاندارد جهانی امنیت OT - را به زبان ساده یاد میگیرید. 7 الزام. بدون اصطلاحات پیچیده. یک خودارزیابی یکروزه که میتوانید بدون مشاور خارجی انجام دهید.
در پایان، یک برنامه آغاز 60 روزه، یک سیاست امنیت OT یکصفحهای که مدیر کارخانهتان واقعاً آن را امضا میکند، یک توالی پاسخ به حوادث و یک چارچوب توجیه تجاری که به زبان پایداری تولید صحبت میکند، نه امنیت سایبری، همراه خواهید داشت.
این دوره برای چه کسانی است؟
این دوره برای مهندسان کارخانه، مسئولان OT، مدیران تعمیرات و سرپرستان تولید است که از لحظهای که خط تولیدشان به یک پلتفرم ابری، داده تاریخی یا VPN فروشنده متصل شد، مسئول امنیت سایبری هم شدند. همچنین برای مهندسان اتوماسیون صنعتی که برنامههای IIoT یا دوقلوی دیجیتال را پیادهسازی میکنند و باید پیامدهای امنیتی هر اتصالی را که اضافه میکنند درک کنند، مناسب است.
هیچ پیشزمینهای در امنیت سایبری لازم نیست. هیچ مدرک IT لازم نیست. اگر روی خط تولید یک کارخانه کار میکنید، برای این دوره آمادهاید.
چرا این دوره متفاوت است؟
تمام دورههای دیگر امنیت OT در این پلتفرم توسط یک متخصص امنیت سایبری نوشته شدهاند که کارخانهها را برای افراد IT توضیح میدهد. این دوره توسط یک متخصص تولید نوشته شده که امنیت سایبری را برای مهندسان کارخانه توضیح میدهد. دانشجویی که بیشترین بهره را میبرد، فردی است که روی خط تولید ایستاده - نه فردی که در اتاق سرور است.
42 درس. مجموعاً کمتر از 3 ساعت. هیچ درسی طولانیتر از 6 دقیقه نیست. در هر درس یک نکته روشن و مشخص. مفاهیم با مثال آموزش داده میشوند. ابزارها با صداقت مقایسه میشوند. در هر بخش یک اقدام عملی وجود دارد.
این دوره برای چه کسانی مناسب است؟
این دوره برای مهندسان کارخانه، مسئولان OT، مدیران تعمیرات و سرپرستان تولید است که اکنون بهدلیل اتصال خط تولیدشان، مسئول امنیت سایبری شدهاند - و هیچ پیشزمینهای در امنیت IT ندارند که به آن تکیه کنند. همچنین برای مهندسان اتوماسیون صنعتی که برنامههای IIoT یا دوقلوی دیجیتال را پیادهسازی میکنند و باید پیامدهای امنیتی هر اتصالی را که اضافه میکنند درک کنند، مناسب است. این دوره برای متخصصان امنیت IT که میخواهند درباره کارخانهها یاد بگیرند نیست - هر مفهوم، هر مثال و هر پیشنهاد ابزار از خط تولید به بیرون نوشته شده است، نه از اتاق سرور به داخل.