Обеспечение кибербезопасности АСУ ТП UDV DATAPK Industrial Kit 3. Внедрение

Код: UDV-DATAPK-EXEC-3

Курс под руководством инструктора дает обучающимся знания и навыки, необходимые для развертывания и настройки DATAPK.

Формат проведения

Очный или удаленный

Продолжительность

40 академических часов

Вендор

UDV Group
vendor

Вы научитесь

1. Устанавливать и настраивать ПК DATAPK
- Развертывать DATAPK на виртуальной платформе.
- Выполнять первичную настройку комплекса.
2. Работать с подсистемой инвентаризации
- Управлять классификаторами и группами активов.
- Создавать и редактировать активы.
- Анализировать потоки данных и работать с картой сети предприятия.
3. Настраивать сбор конфигураций активов
- Настраивать учетные записи и сканеры.
- Работать с архивом изменений конфигураций.
- Импортировать группы сканеров.
4. Конфигурировать мониторинг событий безопасности
- Настраивать правила нормализации и корреляции событий.
- Работать с инцидентами и журналом событий.
- Управлять панелями мониторинга и правилами обнаружения вторжений.
5. Проверять уязвимости и соответствие требованиям ИБ
- Загружать и применять OVAL-определения.
- Выполнять проверки на уязвимости и соответствие политикам безопасности.
6. Управлять доступом в DATAPK
- Настраивать парольные политики.
- Контролировать действия пользователей и вести их мониторинг.
7. Работать с резервным копированием и отчетами
- Формировать и экспортировать отчеты.
- Выполнять резервное копирование и восстановление DATAPK.
8. Организовывать подключение дополнительных компонент
- Разворачивать и подключать дополнительный сенсор DATAPK.
- Обеспечивать мониторинг через дополнительные сенсоры.
9. Диагностировать и устранять неисправности
- Собирать диагностические данные и анализировать логи.
- Работать с сертификатами и устранять ошибки в системе.

Аудитория курса

  • Инженеры по кибербезопасности, отвечающие за внедрение защитных решений в промышленных сетях
  • Специалисты АСУ ТП, занимающиеся настройкой и отладкой систем мониторинга
  • Сетевые администраторы, обеспечивающие безопасность критической инфраструктуры

Требования к предварительной подготовке слушателя

• Базовые знания в области сетевых технологий.
• Базовые знания в области ИБ.
• Базовые знания в области автоматизированных систем управления технологическими процессами (АСУ ТП).
• Базовые знания операционных систем семейств Windows и Linux.
• Базовые знания языка программирования Python.

Содержание курса

Модуль 1. Установка комплекса DATAPK Industrial Kit

1. Введение в DATAPK
• Обзор архитектуры и возможностей комплекса.
• Требования к инфраструктуре для развертывания.
• Основные сценарии применения в АСУ ТП.
2. Установка и первичная настройка
• Лабораторная работа 1.1: Установка ОС Альт Сервер СП.
• Лабораторная работа 1.2: Настройка ОС Альт Сервер СП.
• Лабораторная работа 1.3: Разметка дискового пространства.
• Лабораторная работа 1.4: Подключение репозиториев и установка модулей комплекса.

Модуль 2. Настройка подсистемы инвентаризации и управление активами

1. Основы работы с инвентаризацией
• Классификаторы и группы активов (объектов защиты).
• Принципы работы с картой сети предприятия.
2. Практические задания по инвентаризации
• Лабораторная работа 2.1: Ведение классификаторов и групп активов.
• Лабораторная работа 2.2: Создание актива.
• Лабораторная работа 2.3: Сканирование сети.
• Лабораторная работа 2.4: Редактирование реквизитов актива.
• Лабораторная работа 2.5: Работа с картой сети предприятия.
• Лабораторная работа 2.6: Обнаружение новых сетевых соединений. Просмотр сессий на карте сети.
• Лабораторная работа 2.7: Работа с правилами сессий.
• Лабораторная работа 2.8: Работа с правилами обнаружения вторжений.
• Лабораторная работа 2.9: Работа с правилами контроля тегов.
• Лабораторная работа 2.10: Сохранение, изменение и удаление представлений.

Модуль 3. Настройка подсистем сбора конфигураций и мониторинга событий

1. Основы сбора конфигураций и мониторинга
• Принципы работы со сканерами и учетными записями.
• Назначение нормализации и корреляции событий.
2. Настройка сбора конфигураций
• Лабораторная работа 3.1: Настройка учетных записей на активах.
• Лабораторная работа 3.2: Настройка сканеров. Создание конфигурационных файлов сканеров.
• Лабораторная работа 3.3: Настройка задачи сбора данных.
• Лабораторная работа 3.4: Работа с архивом изменений конфигурации актива.
• Лабораторная работа 3.5: Импорт группы сканеров.
3. Настройка мониторинга событий
• Лабораторная работа 4.1: Установка модуля «Управление внешними событиями».
• Лабораторная работа 4.2: Настройка параметров доступа в реквизитах активов.
• Лабораторная работа 4.3: Настройка отправки событий во внешнюю систему (Syslog).
• Лабораторная работа 4.4: Настройка правил нормализации событий.
• Лабораторная работа 4.5: Настройка механизма корреляции событий.
• Лабораторная работа 4.6: Работа с инцидентами.
• Лабораторная работа 4.7: Работа с журналом событий Комплекса.
• Лабораторная работа 4.8: Работа с панелями мониторинга.

Модуль 4. Проверки на уязвимости, управление доступом и резервное копирование

1. Аудит безопасности
• Лабораторная работа 5.1: Проверка активов на соответствие требованиям информационной безопасности.
• Лабораторная работа 5.2: Проверка перечня ПО активов на уязвимости.
2. Управление доступом к комплексу
• Лабораторная работа 6.1: Работа с парольной политикой пользователей Комплекса.
• Лабораторная работа 6.2: Управление пользователями.
• Лабораторная работа 6.3: Мониторинг действий пользователей.
3. Резервное копирование и отчетность
• Лабораторная работа 7.1: Создание резервной копии Комплекса.
• Лабораторная работа 7.2: Экспорт данных Комплекса.
• Лабораторная работа 7.3: Восстановление Комплекса из резервной копии.
• Лабораторная работа 7.4: Формирование отчетов.

Модуль 5. Диагностика, взаимодействие с техподдержкой и итоговая аттестация

1. Диагностика и сбор информации
• Лабораторная работа 8.1: Обращение в техническую поддержку.
• Лабораторная работа 8.2: Сбор логов Комплекса.
2. Итоговая аттестация
• Повторение и решение комплексных кейсов.
• Контрольный тест по материалам курса.

Как происходит обучение в АйТи Клауд

01 Выбор курса

В Учебном центре «АйТи Клауд» Вы можете подобрать курсы с полезным для Вас содержанием. УЦ «АйТи Клауд» готов предложить 1200+ программ различной тематики и степени сложности. Мы проводим курсы, авторизованные производителями ИТ, и также авторские программы от ведущих ИТ-экспертов.

02 Процесс обучения

Вы можете пройти обучение в различных форматах:

  • в очном - на территории Учебного центра либо территории Заказчика,

  • онлайн - на российской онлайн-платформе в режиме реального времени, через интернет, с выполнением всех необходимых практических заданий под онлайн-руководством преподавателя. 


03 Выдача документов

По завершении обучения Вы получите удостоверение о повышении квалификации или сертификат (если у Вас отсутствует диплом о высшем образовании). После обучения на авторизованных курсах Вам также будет выдан сертификат от производителя.

poster