Курсы российских вендоров
24 ак. часа
Kaspersky Industrial CyberSecurity. Investigation. Расширенный курс (комплексный)
-
О курсе
Используя теоретические материалы и лабораторные работы, курс дает знания и навыки использования продуктов Kaspersky Industrial CyberSecurity в основных сценариях:- настройка компонентов для обнаружения угроз и защиты от атак;
- анализ событий обнаружения угроз;
- расследование киберинцидентов.
В рамках прохождения курса предусмотрен вводный модуль, подготавливающий к более профильным и практическим задачам реализаций возможностей Kaspersky Industrial CyberSecurity.
-
ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Изучаемые продукты
- Kaspersky Industrial CyberSecurity for Nodes
- Kaspersky Industrial CyberSecurity for Linux Nodes
- Kaspersky Industrial CyberSecurity for Networks
- Kaspersky Industrial CyberSecurity Endpoint Detection and Response
Изучаемые приложения
- Kaspersky Industrial CyberSecurity for Nodes 4.0
- Kaspersky Industrial CyberSecurity for Linux Nodes 2.0
- Kaspersky Industrial CyberSecurity for Networks 4.5
- Kaspersky Security Center 16
- Сервер администрирования Kaspersky Security Center
- Агент администрирования Kaspersky Security Center
- Веб-консоль Kaspersky Security Center
- Kaspersky Endpoint Agent 4.0
Инженеры, отвечающие за внедрение и эксплуатацию систем защиты промышленных объектов от киберугрозㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Специалисты информационной безопасности, которые осуществляют мониторинг состояния защиты промышленного объекта и реагируют на инциденты
Специалисты предпродажной подготовки, которые консультируют заказчика по вопросам возможностей и оптимальных сценариев внедрения и использования продукта
-
ㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
Курс Kaspersky Industrial CyberSecurity — Программа Программа курса
Модуль 1 Kaspersky Industrial CyberSecurity Fundamentals- Введение в безопасность АСУ ТП
- Kaspersky Security Center
- Kaspersky Industrial CyberSecurity for Networks
- Kaspersky Industrial CyberSecurity for Nodes
- EDR возможности
- Лицензирование и поддержка
Модуль 2 Мониторинг сети- Контроль рисков
- Информация о сетевых сессиях
- Технологии обнаружения сетевых атак и аномалий. Управление правилами IDS
- Обнаружение аномалий в сетевых сессиях
Лабораторные работы1. Настроить интеграцию KICS for Nodes с KICS for Networks 2. Включить обнаружение рисков 3. Включить регистрацию сетевых сессийМодуль 3 Обнаружение атак и аномалий- Технологии обнаружения
- Сценарий возможной атаки
- Обнаружение неразрешенных устройств и сетевых взаимодействий
- Обнаружение сетевых вторжений (IDS)
Лабораторные работы4. Обнаружить постороннее устройство в сети 5. Обнаружить сканирование сети 6. Обнаружить подбор пароля к сетевому сервису 7. Обнаружить неразрешенное взаимодействие с ПЛК 8. Обнаружить вмешательство в работу ПЛКМодуль 4 Аудит устройств- Контроль конфигурации устройств Windows и Linux
- Обнаружение аномалий с помощью Sigma‑правил
- Аудит безопасности устройств по правилам
Лабораторные работы9. Настроить контроль конфигурации устройств 10. Настроить обнаружение аномалий с помощью Sigma‑правил 11. Провести аудит безопасности компьютера SCADAМодуль 5 Бессигнатурная защита- Защита от эксплойтов
- Анализ журналов
Модуль 6 Сигнатурная защита- Защита файлов
- Защита от шифрования
- Защита от сетевых угроз
- AMSI-защита
Лабораторные работы12. Настроить защиту узла от программ‑вымогателей 13. Настроить защиту узла от сетевых атак 14. Настроить анализ журналов Windows для выявления аномалий в системеМодуль 7 Портативный сканер- Портативный сканер
Модуль 8 Мониторинг состояния защиты в Kaspersky Security Center- Формирование отчетов в KSC
Модуль 9 Функции и возможности Endpoint Agent- Функции и возможности Endpoint Agent
- Взаимодействия Endpoint Agent
Модуль 10 Реагирование на событие обнаружения- Как реагировать на событие обнаружения?
- Детали обнаружения
- Сдерживание угрозы
- Проверка компьютеров на наличие индикаторов компрометации
Лабораторные работы15. Имитировать атаку на сервер SCADA 16. Имитировать атаку на рабочую станцию Admin‑OT 17. Изучить следы атаки в Kaspersky Security Center 18. Найти индикаторы компрометации 19. Настроить запрет запуска вредоносных скриптов -
По окончании курса слушатели изучат:
• Определение понятию АСУ ТП
• Основной функционал продуктов, входящих в состав решения Kaspersky Industrial CyberSecurity
• Настройку компонентов для обнаружения угроз и защиты от атак
• Анализ событий обнаружения угроз
• Расследование киберинцидентов -
Необходимая подготовка:
• Понимание основ компьютерных и сетевых технологий
• Хорошее понимание стека протоколов TCP/IP
• Базовые навыки администрирования ОС Windows и Linux
• Базовые знания об информационной безопасности
• Представление о назначении, принципе построения и работы систем промышленной автоматизации
Этот комплексный курс состоит из 2-х курсов:
- KL P38.4.5 Kaspersky Industrial CyberSecurity Fundamentals
- KL 038.4.5 Kaspersky Industrial CyberSecurity. Administration


