Beskrivning
Detta är en utbildning i grundläggande generell OT-säkerhet från ett industrigemensamt perspektiv där vi går igenom allt från skillnaderna mellan IT och OT-förutsättningar till hur man bör tänka för att förebygga säkerhetsrisker.
Målgrupp
Du som jobbar i eller i närheten av OT som behöver en bättre förståelse av OT-säkerhetsprinciper och hur man kan göra säkrare OT-miljöer.
Förkunskaper
Du bör ha arbetat i eller i närheten och ha en grundläggande förståelse av OT-miljöer och dess delar. Utöver detta så bör man ha grundläggande förståelse om koncepten brandvägg, VPN, nätverkstrafik.
Språk
Kursmaterialet är på engelska, lektionerna hålls på engelska eller svenska.
Beskrivning
Vi går igenom säkerhet ur både IT och OT-perspektiv med fokus på OT och hur man på ett bra sätt kan förbättra säkerheten i en OT-miljö ur ett helhetsperspektiv. Kursen fokuserar på att förstå helheten och inkluderar hur man kan identifiera och förebygga säkerhetsrisker i OT-miljöer.
Dag 1
Skillnader mellan IT och OT, samt grunder i ICS arkitektur
– IT-Skyddsvärde (Funktion/tillgänglighet, informationstillgång, informationsskydd)
– OT-Skyddsvärde (Produktion, Säkerhet/Safety, Miljö)
– Prioritering IT / OT
– Uppdateringar och patch management IT / OT
– Internet insideout
– DMZ
Purdue-modellen, samt ramverk för segmentering och zonindelning.
– Purdue-modellen, Vad är det ?
– Zones, Conduits, Perimiter protection
– System classification
– Celler, Linjer, Understationer mm…
Dag 2
Säkerhetsåtgärder som brandväggar, intrångsdetektering, åtkomstkontroll i OT-miljöer.
– Segmentering, Microsegmentering
– VLAN VS Fysisk separering
– Brandväggar
– Övervakning
– Remote access VS Secure remote access
Integrerade miljöer: identitets och åtkomsthantering, riskbedömning.
– Identiteter IT vs OT
– Gruppkonton
– Systemkonton
Dag 3
OT-specifika hot, sårbarheter samt säkerhetsarkitektur.
– Sårbarheter i OT-miljöer
– IIOT/IOT devices
– Machines
– Förebyggande åtgärder
– Kontrollera möjligheter att påverka tänkta beteendet, inte risker. Säkerhetsåtgärder och praxis för robusta industriella miljöer.
– Backup
– Kontroll och ägandeskap av data
– Redundans
– Rutiner
– Roller
Trafikanalys och hur det kan göras säkert.
– Monitorering
– Placering
Kursen genomförs i samarbete med









Recensioner
Det finns inga recensioner än.