Вендор: Kaspersky Lab / Лаборатория Касперского
Направление:
Продолжительность:
2 дн. | 16 а. ч.
Форма обучения:
очно, дистанционно
Цена: 54000 руб.
KLE 060.4.5
Цель курса:
Экзамен в подарок при заказе курса в этом месяце!
Используя теоретические материалы и лабораторные работы, курс дает знания и навыки использования продуктов Kaspersky Industrial CyberSecurity в основных сценариях:• настройка компонентов для обнаружения угроз и защиты от атак;• анализ событий обнаружения угроз; • расследование киберинцидентов.
Изучаемые продукты
• Kaspersky Industrial CyberSecurity for Nodes
• Kaspersky Industrial CyberSecurity for Linux Nodes
• Kaspersky Industrial CyberSecurity for Networks
• Kaspersky Industrial CyberSecurity Endpoint Detection and Response
Изучаемые приложения
• Kaspersky Industrial CyberSecurity for Windows Nodes 4.0
• Kaspersky Industrial CyberSecurity for Linux Nodes 2.0
• Kaspersky Industrial CyberSecurity for Networks 4.5
• Kaspersky Security Center Linux 16.0
• Kaspersky Endpoint Agent 4.0
Целевая аудитория:
В первую очередь курс разработан для инженеров, отвечающих за внедрение и эксплуатацию систем защиты промышленных объектов от киберугроз.
• сотрудникам службы информационной безопасности, который осуществляют мониторинг состояния защиты промышленного объекта и реагируют на инциденты;• специалистам предпродажной подготовки, которые консультируют заказчика по вопросам возможностей и оптимальных сценариев внедрения и использования продукта.
После окончания курса Вы будете уметь:
Используя теоретические материалы и лабораторные работы, курс дает знания и навыки использования продуктов Kaspersky Industrial CyberSecurity в основных сценариях:
• развертывание
• первоначальная настройка и активация
• настройка для обнаружения угроз и защиты от атак
• диагностика работы продуктов
• сопровождение и эксплуатация
Предварительная подготовка:
Понимание основ компьютерных и сетевых технологий.
Расследование инцидентов KICS (KL 060.4.5) – вопросы и ответы
🔍 Чему я научусь на курсе «Расследование инцидентов KICS» (KL 060.4.5)?
Курс KL 060.4.5 готовит специалиста по расследованию кибератак на промышленные объекты. Вы научитесь анализировать события безопасности, поступающие от сенсоров KICS, выявлять попытки саботажа, шпионажа и аномалии в работе АСУ ТП. Программа дает методики поиска вредоносной активности в трафике промышленных протоколов.
Осваиваемые навыки:
- Анализ инцидентов в системах промышленной автоматизации.
- Выявление аномалий в работе протоколов Modbus, IEC 104, OPC.
- Поиск следов кибератак, направленных на физические процессы.
- Формирование отчетов об инцидентах на производственном объекте.
🔍 Это только теория или есть практика на реальных стендах?
Курс на 70% состоит из лабораторных работ. Мы используем полигоны, имитирующие реальные промышленные системы с контроллерами, SCADA и сетевым оборудованием. Вы будете расследовать заранее смоделированные атаки на АСУ ТП, разбирать дампы трафика и учиться отличать легитимные действия оператора от действий злоумышленника.
🔍 Зачем мне этот курс, если я уже умею расследовать ИТ-инциденты?
Промышленная безопасность кардинально отличается от ИТ. Здесь другие протоколы, невозможность простого сканирования, приоритет непрерывности технологического процесса над всем. Курс KL 060.4.5 дает экспертизу именно в расследовании инцидентов на технологических сетях, уча учитывать контекст производственных процессов и специфику киберугроз в промышленности.
Нет отзывов