关于开展工业控制系统信息安全专业技术培训的通知
时间:2019-10-21
关于开展工业控制系统信息安全专业技术培训的通知
各有关单位:
为全面提升工业企业工业控制系统信息安全(以下简称“工控安全”)防护水平,切实增强工业信息安全保障能力建设,国家工业信息安全发展研究中心将联合战略合作伙伴卡巴斯基开展高端工控安全专业技术培训,旨在提升学员工控安全防护技术能力,具体事项如下:
一、时间地点
时间:2019年11月25日-29日
地点:北京万商花园酒店
北京市石景山区银河大街1号
二、培训对象
本次培训主要面向具有相关经验的工控安全专业精英人员,需要提升事件处理、应急响应与数字取证技术,希望具有工控安全领域技术能力的从业者。培训人员规模20人以内。
三、培训内容
1. 解读《工业控制系统信息安全防护指南》及有关政策文件;
2. 工控安全应急响应与数字取证基本理论、基本信息和一般方法;
3. 工业控制系统鉴识分析理论;
4. 实操演练:对工控系统操作员站、PLC 和网络通信进行安全鉴识分析和响应;
5. 实操演练:基于真实环境的ICS设备开展实际操作,包括在特定的 工控安全网络环境中进行数字取证分析、对变电站攻击进行调查、从西门子 S7 PLC 收集鉴识取证数据进行分析响应。
工业控制系统信息安全专业技术培训课程安排 |
|||
课程安排 |
课程主题 |
课程内容 |
师资团队 |
第一天 |
政策解读 |
《工业控制系统信息安全防护指南》及有关政策文件 |
国家工业信息安全发展研究中心专家讲师 |
第二天 |
数字取证分析 |
数字取证分析的目标、技术和方法 |
卡巴斯基全球工控安全及应急响应领域专家
|
数字取证分析的定义和类型 |
|||
事件响应 |
事件响应规划基础和使用的方法 |
||
证据获取并分析解决问题 |
|||
工业控制系统的定义和功能 |
工业控制系统的定义、组件和功能 |
||
ICS 环境相关内容以及典型攻击模式 |
|||
第三天 |
工业控制系统的鉴识分析 |
数据取证和时间分析的工具包和注意事项 |
|
收集目标系统上的数据并确定时间范围 |
|||
攻击向量识别及漏洞分析 |
|||
分析和了解典型恶意软件的工作原理 |
|||
第四天 |
实操演练 |
对 ICS 操作员站、PLC 和网络通信进行鉴识分析和响应 |
|
第五天 |
实操演练、 考试 |
实际练习真实环境的ICS设备,包括在特定的 工控安全网络环境中进行数字取证分析、对变电站攻击进行调查、从西门子 S7 PLC 收集鉴识取证数据进行分析响应 |
四、报名及取证
本次培训模式为精英专训,名额有限,培训费用36800元/人。请报名参加培训的学员于10月31日前提交报名表,缴费时间截止日期为11月8日,过期未缴费视为无效报名。如因个人原因未能按时参加培训的学员,培训费将不予退回,但可申请延期受训,报名须知详见附件。
完成培训并通过考试的学员可以获取由国家工业信息安全发展研究中心及卡巴斯基颁发的工业信息安全方向双证书。
联系人:程宇 010-88682192
邮 箱: nisia2017@126.com
附 件:1.报名须知
2. 工业控制系统信息安全专业技术培训报名表
国家工业信息安全发展研究中心
2019年10月18日