- Technoleg Weithredol
OT201: Seiberddiogelwch Technoleg Weithredol – Deall Ymosodiadau, Tactegau Amddiffyn i Gydymffurfio
Gwella eich sgiliau diogelwch Technoleg Weithredol drwy fodelu bygythiadau ymarferol, mapio MITRE ATT&CK ICS, a rhaglenni dim ymddiriedaeth.
- Canolradd
- Wyneb yn wyneb

Cipolwg o’r Cwrs
O’r theori i’r ymarfer – amddiffyniad cymwysedig rhag bygythiadau i Dechnoleg Weithredol
Bydd y cwrs hwn yn eich dysgu sut mae cynnal asesiad cynhwysfawr o fygythiadau mewn amgylcheddau Technoleg Weithredol gan ddefnyddio fframwaith MITRE ATT&CK ar gyfer ICS, gan ddadansoddi ymosodiadau seiber hanesyddol sy’n targedu systemau ICS/Technoleg Weithredol. Byddwch yn defnyddio’r tactegau a’r technegau hyn mewn senarios Technoleg Weithredo sydd wedi’u hefelychu, yn nodi strategaethau lliniaru allweddol, ac yn defnyddio canllawiau’r Fframwaith Asesu Seiber (CAF) i gynnal asesiadau risg. Mae’r cwrs hefyd yn ymdrin â rhoi saernïaeth dim ymddiriedaeth ar waith i wella diogelwch mewn amgylcheddau Technoleg Weithredol ac yn eich tywys drwy ddefnyddio strategaethau amddiffyn haenog a dulliau ymateb i ddigwyddiadau i ddiogelu seilwaith cenedlaethol allweddol.
Ar gyfer pwy mae’r cwrs yma?
Peirianwyr Technoleg Weithredol, arbenigwyr diogelwch, a gweithredwyr seilwaith cenedlaethol allweddol sydd angen cryfhau eu gallu i asesu bygythiadau, defnyddio strategaethau amddiffyniad manwl, a chysoni diogelwch Technoleg Weithredol â fframweithiau a rheoliadau’r diwydiant.
Modiwlau
- Y gwahaniaeth rhwng TG ac TW
- Y Bensaernïaeth – Model Cyfeirio Purdue
- Bygythiadau i TW
- Bregusrwydd mewn TW
- Heriau mewn TW
- Systemau Awtomeiddio a Rheoli Diwydiannol (IACS)
Deall sut mae ymosodiadau seiber yn cael eu cyflawni mewn cyd-destunau TG a Thechnoleg Weithredol, dadansoddi anatomeg ymosodiad, a mapio enghreifftiau go iawn i’r fframwaith MITRE ATT&CK ar gyfer ICS.
- Gosod y cyd-destun
- Ymosodiadau Seiberddiogelwch (Cam Darganfod, Ymosod ac Ymyrryd)
- Cam Darganfod (Arwyneb Ymosod – Allanol/Mewnol – Gwyliadwriaeth Gorfforol, Cudd-wybodaeth Ffynhonnell Agored, Casglu Gwybodaeth o’r Parth Cyhoeddus, Peirianneg Gymdeithasol, Sganio)
- Cam Ymosod (Rheoli Cyfluniad, Meddalwedd a Diweddariadau Diogelwch, Protocolau, Ymosodiadau estynedig dros gyfnod hir, Gwybodaeth am Fregusrwydd)
- Cam Ymyrryd (Cynnal Mynediad, Cynyddu Mynediad, Mynediad Heb ei Ganfod, Peryglu Systemau, Cuddio Ôl Troed)
- MITRE ATT&CK (Cysyniadau Allweddol, Tactegau, Technegau, Sut gallwn ddefnyddio ATT&CK, Sut na ddylem ddefnyddio ATT&CK?)
- Cymhwyso Dulliau Ymosod (Gwahanol Ddulliau Ymosod Seiberddiogelwch, Ymgyrchoedd Seiber, Meddalwedd Maleisus a’r Actorion Bygythiad Cysylltiedig)
Dysgu sut i addasu cysyniadau diogelwch haenog o TG i amgylcheddau TW, gan gynnwys creu llinell sylfaen, rheoli diogelwch, haenau corfforol, rhwydwaith, caledwedd a meddalwedd, ynghyd â sero-ymddiriedaeth a gofynion CARTA.
- Diogelu ICS
- Diogelwch trwy guddio (Strategaeth diogelwch nad yw’n gweithio)
- Amddiffyn Aml-Haen (Dim un ateb, dull haenog, llinellau sylfaen)
- Haen Rheoli Diogelwch (Model Diogelwch, Polisi Diogelwch, Rheoli Newid, Addasiadau ICS Cyffredin, Rheolaeth Newid, Rheoli Mynediad, Diogelu rhag Meddalwedd Maleisus, Ymateb i Ddigwyddiadau, Profi, Fforensig).
- Haen Diogelwch Corfforol (Mynediad Corfforol)
- Haen Diogelwch Rhwydwaith (Model Purdue, Personél Rhwydwaith, Technolegau Diogelwch, Cysylltiadau Allanol, Cydrannau’r Perimedr (Mur Tân, IDS/IPS – Lleoliad, Gweithredu, Tiwnio), Gwrthfeirws, Atal Meddalwedd Maleisus, Logio Canolog, Cydgrynhoi Logiau )
- Haen Diogelwch Caledwedd (Diogelwch Caledwedd)
- Haen Diogelwch Meddalwedd (Diogelwch Meddalwedd, Rheoli Patshys, Patshys, Datblygu Cod Diogel, Amgryptio, Effeithiau)
- Pensaernïaeth Sero-ymddiriedaeth (Cyflwyniad, Heriau a Gofynion CARTA (Asesiad Risg ac Ymddiriedaeth Addasol Barhaus))
Adnabod a rheoli risgiau seiber OT gan ddefnyddio fframweithiau sefydledig (NIST SP-800, CAF, OG86), cynnal asesiadau manwl, rhedeg ymarferion ymateb i ddigwyddiadau ar ffurf efelychiadau bwrdd, a diogelu CNI drwy werthuso strwythuredig.
- Cyflwyniad i Reoliadau a Fframweithiau Diogelwch
- Fframwaith Seiberddiogelwch ar gyfer TW (NIST SP-800: Adnabod, Diogelu, Canfod, Ymateb, Adfer)
- Asesiad Manwl CAF neu OG86 a Diogelu CNI
- Ymateb i Ddigwyddiad Pen Bwrdd ICS
Byddwch yn gweithio drwy senarios ymarferol, yn defnyddio ein blwch safle maes cludadwy sy’n gydnaws â Diwydiant 4.0, ymarferion grŵp rhyngweithiol, ac efelychiadau o sefyllfaoedd ymosod/amddiffyn TW go iawn i gymhwyso’r cysyniadau’n uniongyrchol yn eu cyd-destun. gan gynnwys
Gweithgaredd 1: Cam Darganfod | Gwyliadwriaeth Gorfforol
- Ymchwilio i Ardal Sgrap
- Manteisio ar y Rhwydwaith Mewnol
- Torri i Mewn i Ystafell TW
- Chwilio am Fregusrwydd gan ddefnyddio Google
Gweithgaredd 2: Cam Darganfod | Adnabyddiaeth y Perimedr
- Chwilio am Dargedau gan ddefnyddio Shodan
- Casglu Gwybodaeth Ffynhonnell Agored gan ddefnyddio Maltego
Gweithgaredd 3: Cam Ymosod | Sganio a Manteisio ar Fregusrwydd
- Cynnal Sganio Rhwydwaith gan ddefnyddio Nmap
- Defnyddio Metasploit i Fanteisio ar Apache Tomcat
- Casglu Gwybodaeth o Ryngwyneb Gwe Node-RED
- Ymosodiad Grym Bras ar Fewngofnodi SSH gan ddefnyddio Hydra
- Ceisio Mynediad at Ffeiliau Sensitif
Gweithgaredd 4: Cam Ymyrryd | Cynyddu Breintiau
- Cynyddu Breintiau Windows gan ddefnyddio Metasploit Web Delivery
- Tynnu Manylion Defnyddwyr gan ddefnyddio Mimikatz (Estyniad Kiwi)
- Creu Drws Cefn Parhaol
- Clirio Ôl Troed a Gweithgaredd
- Cynyddu Breintiau Linux
- Adnabod a Manteisio ar Swydd Gron Ysgrifenadwy
Gweithgaredd 5: Cyflawni’r Amcan a Gweledoli’r Effaith
- Darllen Data o’r PLC
- Ysgrifennu Data i’r PLC
Gweithgaredd 6: Amddiffyn Aml-Haen | Llinell Sylfaen | Gweithgaredd Archwilio CSET
- Cynnal Asesiad yn Seiliedig ar NIST CSF 2.0
Gweithgaredd 7: Amddiffyn Aml-Haen | Haen Rheoli Diogelwch | Creu Polisi
- Creu Polisi TW
Gweithgaredd 8: Amddiffyn Aml-Haen | Haen Rheoli Diogelwch | Cracio a Diogelu Cyfrineiriau
- Cracio Hashnodau NTLM gan ddefnyddio Hashcat
- Adolygu Gosodiadau Polisi Archwilio Windows
Gweithgaredd 9: Amddiffyn Aml-Haen | Haen Diogelwch Rhwydwaith | Rheoli Asedau
- Adeiladu Cofrestr Asedau
Gweithgaredd 10: Amddiffyn Aml-Haen | Haen Diogelwch Rhwydwaith | Llif Data
- Echdynnu Gwybodaeth Cyfathrebu Rhwydwaith
Gweithgaredd 11: Amddiffyn Aml-Haen | Haen Diogelwch Rhwydwaith | Mur Tân
- Cyfluniad Mur Tân – Rheolau “Unrhyw i Unrhyw”
- Cyfluniad Switsys
- Cyfluniad Mur Tân – Rheolau Gwrthod
Gweithgaredd 12: Amddiffyn Aml-Haen | Haen Diogelwch Rhwydwaith | IDS
- Cyfluniad Snort
Gweithgaredd 13: Amddiffyn Aml-Haen | Haen Diogelwch Rhwydwaith | Casglu Logiau ac Ymchwilio
- Adnabod Ystod Amser gan ddefnyddio Graff SPI
- Canfod Sganio gan Westeiwr Amheus
- Cadarnhau Adnabyddiaeth RDP/SMB
- Adnabod Rhyngwynebau Gwe Agored a Manylion Mewngofnodi Diofyn drwy HTTP
- Cadarnhau Llwytho Payload WAR Maleisus
- Dilysu Cragen Wrthdro
- Cadarnhau Cysylltiad SSH
- Adnabod Tystiolaeth o Weithrediadau Darllen ac Ysgrifennu PLC
- Adeiladu Llinell Amser yn Seiliedig ar Arsylwadau
- Creu Rheol Canfod



Sut byddwch chi’n dysgu?
Mae’r hyfforddiant yn cael ei gynnal wyneb yn wyneb gan ymarferwyr profiadol ym maes diogelwch Technoleg Weithredol, gan gyfuno:
- Cynnwys dan arweiniad arbenigwyr gydag astudiaethau achos go iawn.
- Sesiynau tywys drwy’r fframweithiau a’r methodolegau.
- Trafodaethau grŵp i archwilio cymhwyso yn eich amgylchedd Technoleg Weithredol eich hun.
- Ymarferion i atgyfnerthu sgiliau a magu hyder.
Rhagofynion
Gwybodaeth ymarferol am gysyniadau seiberddiogelwch Technoleg Weithredol a Technoleg Weithredol sylfaenol (mae’n syniad da cwblhau Technoleg Weithredol OT102 neu brofiad cyfatebol).
Archebwch eich dyddiad…
Neu darganfyddwch fwy…

Adborth gan gyn-fynychwyr
- Cyrsiau Hyfforddi
Roedd gweithio gyda’r Hyb Arloesedd Seiber i ddarparu ein Diwrnod Efelychu Seiberfygythiadau a Pharhad Busnes yn wych. Gyda’r Hyb yn hwyluso, cafodd y tîm eu hannog i ymgysylltu gan greu lle diogel ar gyfer myfyrio a dysgu gonest. Roedd y senarios yn profi ein ffordd o feddwl ac yn amlygu meysydd i’w gwella, ac fe arweiniodd hyn at ganlyniadau gweladwy o ran mireinio ein cynlluniau parhad a chryfhau ein gwydnwch cyffredinol. Argymhellir hyn yn gryf ar gyfer unrhyw sefydliadau sy’n awyddus i brofi a/neu wella eu hymatebion ar Seiberddiogelwch.

- Cyrsiau Hyfforddi
“Fe wnaeth cymryd rhan yng nghwrs OT102: Sylfeini Seiberddiogelwch Technoleg Weithredol, a ddarparwyd gan yr Hyb Arloesedd Seiber, gryfhau ein dealltwriaeth o risgiau ac arferion Technoleg Weithredol. Roedd y rhaglen yn berthnasol ac wedi’i chyflwyno’n arbennig, gan roi’r wybodaeth i staff ddiogelu seilwaith. Rydym yn argymell y cwrs hwn i sefydliadau sy’n awyddus i fod yn wydn.”

- Cyrsiau Hyfforddi
“Roedd Sylfeini Gymwysedig Seiberddiogelwch Technoleg Weithredol yr Hyb Arloesedd Seiber yn becyn a ddatblygodd ein dealltwriaeth o ofynion Technoleg Weithredol a rheoli diogelwch. Wedi’i drefnu a’i gyflwyno’n dda, rhoddodd brofiad ymarferol i ni gan atgyfnerthu’r dysgu. Rwy’n edrych ymlaen at becynnau yn y dyfodol i adeiladu ar y sylfaen hon.”

Cyrsiau cysylltiedig

Gadewch i ni feithrin seiberwydnwch gyda’n gilydd
O hyfforddi i brofi i arloesi, os ydych chi’n adeiladu rhywbeth y mae’n rhaid iddo aros yn ddiogel, rydym yn barod i’ch helpu i efelychu, dysgu, a diogelu’r hyn sy’n bwysig.
