Обеспечение кибербезопасности АСУ ТП UDV DATAPK Industrial Kit 3. Внедрение

Код: UDV-DATAPK-EXEC-3

Курс под руководством инструктора дает обучающимся знания и навыки, необходимые для развертывания и настройки DATAPK.

Формат проведения

Очный или удаленный

Продолжительность

40 академических часов

Вендор

UDV Group
vendor

Вы научитесь

1. Устанавливать и настраивать ПК DATAPK

  • Развертывать DATAPK на виртуальной платформе
  • Выполнять первичную настройку комплекса

2. Работать с подсистемой инвентаризации

  • Управлять классификаторами и группами активов
  • Создавать и редактировать активы
  • Анализировать потоки данных и работать с картой сети предприятия

3. Настраивать сбор конфигураций активов

  • Настраивать учетные записи и сканеры
  • Работать с архивом изменений конфигураций
  • Импортировать группы сканеров

4. Конфигурировать мониторинг событий безопасности

  • Настраивать правила нормализации и корреляции событий
  • Работать с инцидентами и журналом событий
  • Управлять панелями мониторинга и правилами обнаружения вторжений

5. Проверять уязвимости и соответствие требованиям ИБ

  • Загружать и применять OVAL-определения
  • Выполнять проверки на уязвимости и соответствие политикам безопасности

6. Управлять доступом в DATAPK

  • Настраивать парольные политики
  • Контролировать действия пользователей и вести их мониторинг

7. Работать с резервным копированием и отчетами

  • Формировать и экспортировать отчеты
  • Выполнять резервное копирование и восстановление DATAPK

8. Организовывать подключение дополнительных компонент

  • Разворачивать и подключать дополнительный сенсор DATAPK
  • Обеспечивать мониторинг через дополнительные сенсоры

9. Диагностировать и устранять неисправности

  • Собирать диагностические данные и анализировать логи
  • Работать с сертификатами и устранять ошибки в системе

Аудитория курса

  • Инженеры по кибербезопасности, отвечающие за внедрение защитных решений в промышленных сетях
  • Специалисты АСУ ТП, занимающиеся настройкой и отладкой систем мониторинга
  • Сетевые администраторы, обеспечивающие безопасность критической инфраструктуры

Требования к предварительной подготовке слушателя

  • Базовые знания в области сетевых технологий
  • Базовые знания в области ИБ
  • Базовые знания в области автоматизированных систем управления технологическими процессами (АСУ ТП)
  • Базовые знания операционных систем семейств Windows и Linux
  • Базовые знания языка программирования Python

Содержание курса

Модуль 1. Установка комплекса DATAPK Industrial Kit

1. Введение в DATAPK

  • Обзор архитектуры и возможностей комплекса
  • Требования к инфраструктуре для развертывания
  • Основные сценарии применения в АСУ ТП
2. Установка и первичная настройка

  • Лабораторная работа 1.1: Установка ОС Альт Сервер СП
  • Лабораторная работа 1.2: Настройка ОС Альт Сервер СП
  • Лабораторная работа 1.3: Разметка дискового пространства
  • Лабораторная работа 1.4: Подключение репозиториев и установка модулей комплекса
Модуль 2. Настройка подсистемы инвентаризации и управление активами

1. Основы работы с инвентаризацией

  • Классификаторы и группы активов (объектов защиты)
  • Принципы работы с картой сети предприятия
2. Практические задания по инвентаризации

  • Лабораторная работа 2.1: Ведение классификаторов и групп активов
  • Лабораторная работа 2.2: Создание актива
  • Лабораторная работа 2.3: Сканирование сети
  • Лабораторная работа 2.4: Редактирование реквизитов актива
  • Лабораторная работа 2.5: Работа с картой сети предприятия
  • Лабораторная работа 2.6: Обнаружение новых сетевых соединений. Просмотр сессий на карте сети
  • Лабораторная работа 2.7: Работа с правилами сессий
  • Лабораторная работа 2.8: Работа с правилами обнаружения вторжений
  • Лабораторная работа 2.9: Работа с правилами контроля тегов
  • Лабораторная работа 2.10: Сохранение, изменение и удаление представлений
Модуль 3. Настройка подсистем сбора конфигураций и мониторинга событий

1. Основы сбора конфигураций и мониторинга

  • Принципы работы со сканерами и учетными записями
  • Назначение нормализации и корреляции событий
2. Настройка сбора конфигураций

  • Лабораторная работа 3.1: Настройка учетных записей на активах
  • Лабораторная работа 3.2: Настройка сканеров. Создание конфигурационных файлов сканеров
  • Лабораторная работа 3.3: Настройка задачи сбора данных
  • Лабораторная работа 3.4: Работа с архивом изменений конфигурации актива
  • Лабораторная работа 3.5: Импорт группы сканеров
3. Настройка мониторинга событий

  • Лабораторная работа 4.1: Установка модуля «Управление внешними событиями»
  • Лабораторная работа 4.2: Настройка параметров доступа в реквизитах активов
  • Лабораторная работа 4.3: Настройка отправки событий во внешнюю систему (Syslog)
  • Лабораторная работа 4.4: Настройка правил нормализации событий
  • Лабораторная работа 4.5: Настройка механизма корреляции событий
  • Лабораторная работа 4.6: Работа с инцидентами
  • Лабораторная работа 4.7: Работа с журналом событий Комплекса
  • Лабораторная работа 4.8: Работа с панелями мониторинга
Модуль 4. Проверки на уязвимости, управление доступом и резервное копирование

1. Аудит безопасности

  • Лабораторная работа 5.1: Проверка активов на соответствие требованиям информационной безопасности
  • Лабораторная работа 5.2: Проверка перечня ПО активов на уязвимости
2. Управление доступом к комплексу

  • Лабораторная работа 6.1: Работа с парольной политикой пользователей Комплекса
  • Лабораторная работа 6.2: Управление пользователями
  • Лабораторная работа 6.3: Мониторинг действий пользователей
3. Резервное копирование и отчетность

  • Лабораторная работа 7.1: Создание резервной копии Комплекса
  • Лабораторная работа 7.2: Экспорт данных Комплекса
  • Лабораторная работа 7.3: Восстановление Комплекса из резервной копии
  • Лабораторная работа 7.4: Формирование отчетов
Модуль 5. Диагностика, взаимодействие с техподдержкой и итоговая аттестация

1. Диагностика и сбор информации

  • Лабораторная работа 8.1: Обращение в техническую поддержку
  • Лабораторная работа 8.2: Сбор логов Комплекса
2. Итоговая аттестация

  • Повторение и решение комплексных кейсов
  • Контрольный тест по материалам курса

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster