با سلام و احترام
با توجه به اینکه در این چند سال، مخاطبین محترم سوالات متعدد و بسیاری را در حوزه امنیت سیستمهای کنترل صنعتی، اسکادا، DCS، تله متری و ... از طریق شبکه های اجتماعی و غیره پرسیده اند و می پرسند، این تاپیک را ایجاد کردم که مخاطبین گرامی هر سوالی در این حوزه دارند در همین صفحه بپرسند که بنده هم بتوانم در حد بضاعت اندک خود به شکل عادلانه، در وقتی محدودی که برای اینکار در نظرگرفتم، پاسخگوی عزیزان (طبق نوبت) باشم و از طرح پرسش و پاسخ های تکراری جلوگیری کنم (چون به شدت مشغله کاری دارم.)
- قطعا به تمام سوالاتی که به شکل عمومی پرسیده می شود پاسخ خواهم داد اما پیشاپیش از تاخیر در پاسخ به نامه ها به دلیل مشغله زیاد عذر خواهی می کنم.احتراما سوالاتی که به شکل خصوصی پرسیده می شوند در اولویت پاسخ دهی قرار نمی گیرند و چنانچه واقعا نیاز به طرح سوالات خصوصی دارید تنها راه استفاده از سرویس مشاوره است که به شکل رایگان قابل ارائه نیست(برای دریافت مشاوره خصوصی از طریق ایمیل یا همین صفحه درخواست دهید)(احتراما جهت دریافت راه های ارتباطی یا شماره تماس به این لینک مراجعه نمایید.).
- از آنجایی که بسیار از سوالات مشابه است بنده به آنها در قالب یک سوال عمومی پاسخ می دهم تا برای سایر مخاطبان نیز راهگشا باشد و از تکرار سوالات مشابه خودداری شود.
- ضمن احترام به همه عزیزان، به مخاطبینی که سوالات از این قیبل خود را از طریق آدرس ایمیل یا دیگر شبکه های اجتماعی مطرح کنند پاسخ داده نخواهد شد.
- از آنجایی که مخاطبین گرامی از طرق مختلف پرسش های متنوع خود را مطرح می کنند اما بنده به دلیل محدودیت وقت، نیاز به مدیریت مطلوب و جامع پرسشها تنها از طریق وب نوشت (با توجه به اولویت های بیان شده ) به پرسش های مطرح شده پاسخ می دهم و فرصت ارسال ایمیل را ندارم
پاسخ به برخی سوالات مطرح شده قبلی (نظرات خصوصی با حفظ گمنامی و حذف برخی اطلاعات خصوصی مخاطبان به شکل عمومی منتشر شده است : علامت *** به معنای حذف اطلاعات خصوصی است) :
(1) موضوع : دوره های آموزشی، پروپوزال، رزومه، سوابق آموزشی، دوره های عملی
سلام جناب دکتر
ممنون می شوم لیست دوره های آموزشی، رزومه و پروپوزال را برای بنده ارسال نمایید. ممکن است در مورد دوره های عملی توضیح دهید؟
با تشکر
پاسخ بنده:
سلام .میخواستم بدونم ماشین های مجازی دوره ی ics410شامل چی میشه و همینطور هزینه این دوره چقدر هست؟ممنون
پاسخ بنده:
سلام آقای احمدیان
از پیام شخصی ای که در ***** ارسال کردید بسیار سپاسگزارم. شما یک الگوی عالی هستید. از اینکه وقت خود را برای ارسال مطالب بسیار مفید برای همه در وبلاگ خود اختصاص دادید متشکرم. آیا در حال حاضر پست های جدیدی در وبلاگ نشر میکنید؟
از مطالب مفید تون سپاسگزارم و خیلی علاقه دارم همه نوشته هایتون ره بخونم و بیاموزم. اما متأسفانه کووید ۱۹ همه را تحت تأثیر قرار داده است.
متوجه شدم که شما در اینستاگرام نیز پروفایل دارید. من تازه اکانت اینستاگرام گرفتم آیا برای بحث اینستاگرام بهتر است؟
به هر حال همیشه موفق و شاد باشید.
پاسخ بنده:
خواهش می کنم. شما لطف دارید.
وبلاگ و کانال تلگرامی را ملاحظه بفرمایید.
به دلیل مشغله کاری مطالب فنی را بیشتر در قالب آموزش ها و مقالات علمی منتشر می کنم و متاسفانه فعلا فرصت بیشتری برای ارسال مطالب عمیق فنی در وبلاگ و کانال تلگرامی ندارم.
در اینستاگرام فقط مطالب تصویری را ارسال می کنم. بهترین مرجع برای دنبال کردن مطالب بنده وبلاگ و کانال تلگرام است.
خواهش می کنم.، سربلند و سرافراز باشید.}
سلام آقای دکتر، وقتتون بخیر .
{با سلام و احترام
با سلام و احترام
**** هستم از ****
با توجه به حوزه کاری این شرکت و فعالیت در حوزه اسکادا و DCS نیاز به آموزش در زمینه تخصصی امنیت سایبری سامانههای کنترل و اتوماسیون صنعتی حس می شود.
با توجه به برگزاری این دوره توسط شما هستیم در صورت امکان این دوره برای متخصصان و کارشناسان مراکز کنترل و بخش مخابرات تله متری و DCS برگزار گردد
در صورت امکان شماره تماس و یا راه ارتباطی جهت برگزاری دوره را به اطلاع این امور برسانید
ارادتمند
****
کارشناس اسکادا و مراکز دیسپاچینگ
{با سلام و احترام
با سلام خدمت شما استاد گرامی
من و همکارانم در همایش خرم آباد خدمتتون بودیم در کارگاه حملات سایبری فرمودید که آبان ماه همایش هست در پژوهشگاه وزارت نیرو من هر چی جستجو کردم متاسفانه پوستر همایشو پیدانمیکنم آقای دکتر ممنون میشم راهنمایی بفرمایید
{با سلام و احترام
(3)موضوع : شرکت در دوره های آموزشی غیرسازمانی- دانشجویی
با سلام و عرض ادب
پاسخ بنده:
(4)موضوع : مشاوره خصوصی
{با سلام و احترام
{با سلام و احترام
با تشکر
{با سلام و احترام
(5)موضوع : راهنمایی، مشاوره و کمک در مورد پایان نامه تحصیلات تکمیلی
{با سلام و احترام
{با سلام و احترام
ببخشید مزاحمتون میشم، *** هستم دانشجوی ارشد دانشگاه شریف،موضوع پایان نامه ام *** هستش،اگر زحمتی نیست، سوالی در این مورد داشتم ازتون، در مرحله ارزیابی پایان نامه ام، نیاز به داده های شبیه سازی شده شبکه صنعتی دارم. ،شما آزمایشگاهی سراغ دارید که چنین امکاناتی داشته باشه
{با سلام و احترام
(6)موضوع : راهنمایی در مورد یادگیری امنیت ICS و SCADA
{با سلام و احترام
(7)موضوع : فعالیت و کسب و کار در حوزه امنیت ICS و SCADA
دکتر ***هستم از دانشگاه ***،مزاحم وقتتان شدم،من یک سوال و مشورتی از شما داشتم اگه وقت داشته باشید، بنده ارشد ای تی هستم و شاغل در دانشگاه مایل بودم کمی تحربه عملیاتی در زمینه شبکه های صنعتی و امنیت انها داشته باشم جناب مهندس اولا ایا ارزش وقت گذاری را داره و ثانیا اگه جوابتان مثبت است چه الزاماتی نیاز داره
ایا میشه کار افرینی کرد و یا باید فقط کلاس برگزا رکرد مانند سایر دروس ای تی
ببخشید زیاد وقتتان را می گیرم
ایا در ایران هم مایل هستند این پروتکل ها پیاده بشه
{با سلام و احترام
(8)موضوع : راهنمایی در مورد شرکت ها و مشاورین امنیت صنعتی کشور
{با سلام و احترام
{با سلام و احترام
{جناب آقای ***- سرپرست واحد فناوری اطلاعات نیروگاه ***
{با عرض سلام و ادب
(9)موضوع : استخدام در حوزه امنیت شبکه های صنعتی (ICS, IACS, DCS, ...)
{با سلام و احترام
{با سلام و احترام
(10)موضوع : هک شبکه های صنعتی و انجام پروژه های آفندی
آیا علاقمند به حضور در یک پروژه هک صنعتی با حقوق بالا هستید ممنون میشم بهم اطلاع دهید. جزئیات پروژه و مقاصد حمله بعد از نهایی شدن کار قابل تشریح خواهد بود.
اگر تمایل و سوال بیشتری داشتید می تونید بپرسید بنده در خدمتم.
{با سلام و احترام
-
مطالب مرتبط:
- 📽کلیپ کوتاه از دورههای آموزشی تئوری-عملی امنیت سایبری سیستمهای کنترل و اتوماسیون صنعتی
- لیست دوره های آموزشی امنیت سایبری سامانه های کنترل و اتوماسیون صنعتی
- گزارش برگزاری دوره آموزشی تخصصی سهروزه نظری و عملی امنیت سایبری سیستمهای صنعتی نیروگاههای حرارتی، برق-آبی و منابع آب و راهکارهای ارتقاء آن
- 📽فیلم آموزشی طبقه بندی رخدادهای امنیت سایبری سیستم های کنترل صنعتی و اسکادا
- گزارش برگزاری دوره آموزشی امنیت سایبری تجهیزات و شبکههای صنعتی حوزه شرکتهای برق منطقهای
- گزارش برگزاری سمینار «تجزیه و تحلیل حملات سایبری و سناریوهای نفوذ به صنعت برق» در سی و چهارمین کنفرانس بینالمللی برق
- کارگاه تجزیه و تحلیل حملات سایبری و سناریوهای نفوذ به صنعت برق: نکتهها و آموزهها(کنفرانس بین المللی رمز - دانشگاه فردوسی مشهد)
- کارگاه کالبدشکافی حملات سایبری به صنعت برق و پیاده سازی عملی حملات پایه به شبکه اتوماسیون توزیع(کنفرانس ملی شبکه های توزیع برق -دانشگاه لرستان)
- نشست طرح مسئله امنیت اتوماسیون صنعتی و اینترنت اشیاء
- برگزاری دوره آموزشی تخصصی امنیت سایبری سامانههای کنترل و اتوماسیون صنعتی صنعت برق و راهکارهای ارتقاء آن (با تمرکز بر حوزههای توزیع و انتقال)
- گزارش بررسی حادثه قطع برق سراسری ونزوئلا، حمله سایبری یا خرابکاری صنعتی
- ارزیابی امنیتی و تست نفوذ شبکه های کنترل صنعتی
- ارائه آموزشی حمله به سیستم های کنترل صنعتی (حملات کنترل صنعتی، از حرف تا عمل)
- دوره آموزشی پدافندغیرعامل و امنیت سایبری در سیستم های کنترل و اتوماسیون صنعتی (محتوای 16 ساعته)
- سخنرانی چالش های امنیتی در سامانه های سایبر-فیزیکی (با محوریت تحلیل جریان اطلاعات در خطوط لوله نفت و گاز)
- معیارهای گزینش دورههای پیشرفته امنیت کنترل و اتوماسیون صنعتی درکشور
- دوره های آموزشی امن سازی سیستم های کنترل صنعتی در سطح پیشرفته
- کارگاه آموزشی امنیت اطلاعات در سامانههای کنترل صنعتی(کنفرانس انجمن کامپیوتر 96)
- کارگاه آموزشی امنیت اطلاعات در سامانههای کنترل صنعتی : چالشها و راهکارها(کنفرانس رمز 96)
- راهکارهای امنیت سایبری سامانه های کنترل صنعتی در جهان و تطبیق آن با وضعیت ایران
- دوره آموزشی امنیت سایبری در سامانه های صنعتی
- انتشار کتاب پروتکل کنترل صنعتی IEC 60870-5-104 از منظر امنیت سایبری
سلام استاد روزتون بخیر
پایان نامه کارشناسی ارشد بنده در مورد نشت داده درامنیت بازدارنده سایبری است و من می خوام یک مثال یا نمونه ای از نشت داده در شرکت ابفا (آب و فاضلاب) رو توضیح بدم و بر اساس اون نشت داده در ابفا ،Access control رادر سیستم امتیازدهی Cvssپیاده سازی کنم.لطفا راهنمایی بفرمایید.سپاسگزارم