در این پست قصد دارم به مرور ،مجموعه ارائه ها و ویدئوهای مختلف در حوزه امن سازی و ارزیابی سامانه های کنترل صنعتی و زیرساختهای حیاتی را معرفی نمایم (با کلیک بر روی لینک هر عنوان، ویدئو مربوطه را مشاهده خواهید کرد):
-
راهکارهای امنیت سیستم های کنترل صنعتی(مصاحبه با Eddie Habibi) (لینک)
- در این فیلم با Eddie Habibi، مدیرعامل شرکت امنیتی PAS یک مصاحبه صورت گرفته است و وی به اختصار به بحث راهکارهای امنیت سیستم های کنترل صنعتی می پردازد و به برخی سوالات پاسخ می دهد. زبان این فیلم کوتاه انگلیسی است .
-
چارچوب امنیت سایبری NIST برای سیستم های کنترل صنعتی (لینک)
- در این فیلم چارچوب امنیت سایبری NIST توسط مارک برنارد به زبان انگلیسی ارائه می شود. از جمله مباحثی که در این فیلم به آنها پرداخته می شود هسته اصلی چارچوب NIST، لایه های بلوغ امنیتی و مدیریت مخاطرات است.
-
امنیت سیستم های کنترل و اتوماسیون صنعتی(مصاحبه با Eddie Habibi) (لینک)
- در این فیلم با Eddie Habibi، مدیرعامل شرکت امنیتی PAS یک مصاحبه صورت گرفته است و وی به اختصار به بحث امنیت سیستم های کنترل و اتوماسیون صنعتی می پردازد و به برخی سوالات پاسخ می دهد. زبان این فیلم کوتاه انگلیسی است .
-
وبینار نسل بعدی امنیت اسکادا برای شبکه های برق و زیرساخت آب و فاضلاب (لینک)
- عنوان وبینار : نسل بعدی امنیت اسکادا برای شبکه های برق و زیرساخت آب و فاضلاب
- شرکت ارائه کننده:PaloAltoNetworks، آپریل 2016
- سخنرانی Dale Peterson از شرکت دیجیتال باند (لینک)
- عنوان سخنرانی : راهکار ساده برای امنیت سامانه های کنترل صنعتی در دنیای اینترنت چیزها
- کنفرانس ICS Securiy ، ژانویه 2017
-
راهکار امنیتی شرکت اسرائیلی Checkpoint برای ICS(لینک)
-
شامل دموی سناریو تشخیص حملات
- مقابله با حملات با روشهای تشخیص مبتنی بر ناهنجاری در شبکه های کنترل صنعتی(البته قطعا آنگونه که ظاهرا در این ویدئوی تبلیغاتی می بینیم این روش به بلوغ خود نرسیده و چالشهای بسیاری دارد!)
- مقابله با حملات شناخته شده با روش های مبتنی بر امضا
-
شامل دموی سناریو تشخیص حملات
-
معرفی بستر آزمایش SWAT دانشگاه سنگاپور(لینک)
- دراین ویدئو آزمایشگاه و بستر آزمایش SWaT را در دانشگاه طراحی و صنعت سنگاپور خواهیم دید(iTrust)؛ این آزمایشگاه یکی از پیشرفته ترین آزمایشگاه های امنیت سامانه های کنترل صنعتی است که مقلات بسیاری زیادی نیز در جامعه دانشگاهی از آن منتشر شده است.با در نظر گرفتن بستر آزمایش سامانه تصفیه آب و فاضلاب برای مدلسازی سامانه و حملات هدف، پروژه های متعددی در این آزمایشگاه تعریف شده است.این بستر آزمایش که تصفیه آب ایمن ( SWaT ) نامیده می شود 5 گالن در دقیقه آب تصفیهشده تولید می کند و شامل شش فرایند مختلف است. علاوه بر مقالات متعدد یکی از مزایای این بستر آزمایش وجود مجموعه دادگان(Data Set) ارزشمند در دسترس این آزمایشگاه است که پژوهشگران و دانشجویان می توانند از آن استفاده نمایند
-
امنیت در صنایع برق(تولید تا توزیع بر اساسNERC CIP)(لینک)
- در این ویدئو بسیار ساده آموزشی به مقوله امنیت سایبری در صنایع برق (تولید، انتقال، توزیع ) در بالا ترین سطح انتزاع ممکن می پردازد و در کنار آن راهکار امنیتی NERC CIP v5 را به اختصار توضیح می دهد. البته راهکار سیسکو نیزدر دل این ویدئو تبلیغاتی دیده می شود.
-
پادکست با عنوان دنیای صنعتی در معرض بحران امنیتی! (لینک)
-
در این فایل یک پادکست با عنوان «دنیای صنعتی در معرض بحران امنیتی است» را معرفی خواهیم کرد. در این پادکست با Eddie Habibi، مدیرعامل شرکت امنیتی PAS یک مصاحبه صورت گرفته است و وی به اختصار به بحث امنیت سیستم های کنترل صنعتی می پردازد و به برخی سوالات پاسخ می دهد. زبان این پادکست انگلیسی است .در این پادکست به موضوعات ذیل پرداخته می شود:
- اهمیت شبکه شدن تجهیزات کنترل صنعتی و مخاطرات جدید
- عدم توجه به امنیت در سامانههای سنتی صنعتی
- بهعنوانمثال در صنایع، سیستمهای عامل ممکن است سالها بدون بهروزرسانیهای امنیتی به کار گرفته شوند و این ازنظر امنیتی میتواند ایجاد چالش نماید.
- توجه به تفاوتهای IT و OT و امکان انتشار تهدیدات از IT به OT
-
این پست به مرور تکمیل می گردد
*** با عضویت در کانال تلگرام(MohammadMehdiAhmadian@) از مطالب بیشتر، فیلم ها و به روزرسانی ها مطلع شوید.***
*** با دنبال کردن کانال اینستاگرام( mmAhmadian@) از مطالب تصویری و ویدئویی و به روزرسانی ها مطلع شوید.***
*** در صورت فیلتر تلگرام،باعضویت در کانال سروش(mmAhmadian@) از مطالب بیشتر، فیلم ها و به روزرسانی ها مطلع شوید.***
لینک های مرتبط:
- دوره آموزشی عملی « الزامات امنیت در سامانه های کنترل صنعتی و اسکادا»(منطبق بر سرفصل های رسمی دوره SANS ICS410: ICS/SCADA Security Essentials)
- سند معرفی دوره آموزشی امنیت اطلاعات در سامانههای کنترل صنعتی و زیرساختهای حیاتی : چالشها و راهکارها
- ارائه آموزشی حمله به سیستم های کنترل صنعتی (حملات کنترل صنعتی، از حرف تا عمل)
- سخنرانی چالش های امنیتی در سامانه های سایبر-فیزیکی (با محوریت تحلیل جریان اطلاعات در خطوط لوله نفت و گاز)
- معیارهای گزینش دورههای پیشرفته امنیت کنترل و اتوماسیون صنعتی درکشور
- دوره های آموزشی امن سازی سیستم های کنترل صنعتی در سطح پیشرفته
- کارگاه آموزشی امنیت اطلاعات در سامانههای کنترل صنعتی(کنفرانس انجمن کامپیوتر 96)
- کارگاه آموزشی امنیت اطلاعات در سامانههای کنترل صنعتی : چالشها و راهکارها(کنفرانس رمز 96)
- راهکارهای امنیت سایبری سامانه های کنترل صنعتی در جهان و تطبیق آن با وضعیت ایران
- دوره آموزشی امنیت سایبری در سامانه های صنعتی
- انتشار کتاب پروتکل کنترل صنعتی IEC 60870-5-104 از منظر امنیت سایبری
- بخشی از سوالات چک لیست ارزیابی امنیتی مرحله پیاده سازی پروتکل IEC 60870-5-104