MP4 |视频:h264,1280×720 |音频:AAC、44.1 KHz、2 Ch
级别:中级 |类型: 电子学习 |语言: 英语 |时长:31 场讲座 ( 13h 41m )
你将学到什么
- 将结构化红队方法应用于 ICS/OT 环境,从侦察到影响
- 将对手的策略映射到 MITRE ATT&CK 以进行 ICS,并使用真实的威胁参与者 TTP 来规划交战
- 识别并利用 PLC、RTU、HMI、历史数据库和 OT 网络架构的攻击面
- 执行初始访问技术,包括网络钓鱼、供应链滥用和远程访问利用
- 跨普渡模型级别执行从 IT 网络到 OT 环境的横向移动
- 积极利用 Modbus、DNP3、S7Comm 和 EtherNet/IP 等工业协议
- 分析现实世界的 ICS 攻击,包括 Stuxnet、Industroyer、Triton 和 Oldsmar,作为红队课程
- 制作专业的 OT 红队报告,向技术和管理人员传达人身风险
工业控制系统是世界上最关键和最脆弱的目标之一,尤其是在 2026 年,但针对 ICS/OT 环境的进攻性安全培训仍然罕见、昂贵且基本上无法实现。
这门课程改变了这一点。
ICS/OT 进攻安全:红队方法是一门结构化、以实践者为中心的课程,教您如何在工业环境中作为红队成员思考、计划和操作。您将了解攻击者如何从最初的侦察一直到物理影响来接近 ICS/OT 目标,以及如何安全、专业地进行攻击,并达到关键基础设施所需的深度。
您将全面了解 OT 架构、工业协议和对手的间谍技术,然后再学习进攻性技术,包括初始访问、IT 到 OT 的旋转、普渡大学模型级别的横向移动、协议利用以及针对 PLC、RTU 和 HMI 的设备攻击。
每个主要阶段都基于映射到 ICS 的 MITRE ATT&CK 的现实世界对手行为,并通过涵盖 Stuxnet、Industroyer、Triton 和 Oldsmar 水处理攻击的四个深入案例研究得到加强。
课程以专为 OT 业务设计的完整红队报告框架结束,包括如何向技术团队和执行利益相关者传达物理风险。
无论您是扩展到 ICS 的渗透测试人员、过渡到 OT 的 IT 安全专业人员,还是支持关键基础设施客户的顾问,本课程都会为您提供方法、知识和专业基础,帮助您在网络安全领域要求最高、影响力最大的专业之一中开展工作。
其他信息
- 收录者
- Downloading
- 发布日期
- 8月19日
- 类别
- IT与软件
- 标签
- 人工智能网络安全工具 网络安全 网络安全培训
- 软件名称
- ICS/OT 进攻性安全:红队方法论
- 探索
- Video Courses
- 创作者
- Adrian Găitan, CEH, CPENT, eCPPT, CRTO
- 语言
- 英语
- 上传者
- Damian Altenwerth
- 出版商
- Udemy


评分及评论
暂无评分
来评个分数吧