‹ חזרה למי אני

קורס הגנה על תשתיות קריטיות (ICS/SCADA)

קורס הכשרה מקיף שפותח לאורך כשנה וחצי, נמכר והועבר לגופים ממשלתיים בעולם — כולל מעבדות התקפה והגנה על מערכות בקרה אמיתיות וערכות הדרכה.

שיתוף פעולה
שיתוף פעולה בהכשרות ובליווי מקצועי.

גרסאות הקורס

סינגפור · MHA

קורס בן 3 שבועות

הגרסה המקיפה, שנמכרה למשרד ההגנה הסינגפורי (Ministry of Home Affairs) ומועברת מ-2015 במעבדת הסייבר הארצית. כוללת את מלוא שלושת המודולים, מעבדות מעשיות וערכות הדרכה.

יפן · DNP

קורס בן כשבועיים

גרסה שפותחה עבור גורם ממשלתי ביפן והודרכה ל-DNP, אשר העביר אותה ל-84 שוטרי סייבר מכלל תחנות המשטרה ביפן. מתמקדת בזיהוי, תגובה והגנה מעשית.

ארגונים · Enterprise

קורס בן שבוע לתאגידים

גרסה ממוקדת לצוותי OT/אבטחה בארגונים ותאגידים — עיקרי המבוא ל-ICS, מפת האיומים, ובקרות ההגנה המהותיות, בהתאמה לסביבת הלקוח.

מעבדת הדרכה — יפן
מעבדה — יפן
תרגיל על לוח — יפן
תרגול — יפן
קבוצת הכשרה — יפן
משתתפים — יפן

היכן הועבר

מעבדת סייבר — סינגפור
מעבדת סייבר — סינגפור.
הכשרה — יפן
הכשרה — יפן.
הדרכת SCADA
הדרכת SCADA

נושאי הקורס (סילבוס — ברמת נושאים)

מודול 1 · מבוא למערכות בקרה תעשייתיות

  • התפתחות ה-ICS והצורך בהגנה; ארכיטקטורת ICS ורכיביה
  • סוגי PLC, HMI ו-Historians; מצבי עבודה של בקרים
  • יחסי HMI–PLC ותכנות בקרים (מעבדת תכנות Allen-Bradley)
  • Historians ומסדי נתונים — תפקיד, ארכיטקטורה ומגמות (מעבדת חיבור HMI ל-Historian)
  • תשתיות תקשורת ופרוטוקולים: Modbus, PCCC, TCP/IP (מעבדת לכידה וניתוח Modbus)
  • מדיניות ותקנים: NIST, NERC-CIP, ISA99

מודול 2 · איומי סייבר על מערכות בקרה

  • נוף האיומים; ההבדל בין איומי IT לאיומי ICS; מקורות פגיעוּת
  • וקטורי תקיפה במערכות אוטומציה ובפרוטוקולים תעשייתיים
  • פגיעויות SCADA/HMI/Historians והגנתן
  • מודעות והגנה פיזית ולוגית לסביבת ICS

מודול 3 · תגובה, מניעה וזיהוי אירועים

  • תוכנית תגובה לאירוע ב-7 שלבים; תרגול סימולציה
  • תכנון ארכיטקטורת ICS מאובטחת; כלי הגנה (Firewalls, דיודות, IDS)
  • מניעה: ניהול תצורה, Hardening, Application Whitelisting, ניהול טלאים
  • ניהול סיכונים, ניהול נכסים וגיבוי/שחזור
  • זיהוי: IDS (מעבדת Suricata), SIEM
  • מנגנוני הגנה וחקירה; צ'קליסט המלצות אבטחה

מעבדות (דוגמאות)

  • בניית פרויקט אוטומציה HMI-PLC-Historian עם קונפיגורציית אבטחה
  • לכידה וניתוח Modbus; חיבור HMI ל-Historian
  • הקשחת מערכות והגדרת כלי הגנה (Firewalls, דיודות)
  • הקמת IDS (Suricata) ו-SIEM; תרגול התקפה והגנה על בקרים אמיתיים