Der Zertifikatslehrgang besteht aus den drei Modulen, welche auch einzeln gebucht werden können.
Bitte beachten Sie, dass die Anzahl Teilnehmer im Labor Modul in an der Fachhochschule in Rotkreuz auf 12 beschränkt ist. Es kann also sein, dass Sie den Labor Teil zu einem späteren Zeitpunkt absolvieren werden. (Provisorische Daten: 22.-24. Juni 2027)
IT/OT
- Aktuelle Gefahren
- Risiko- und Verwundbarkeitsanalyse
- VSE Minimalstandard OT-Grundschutz
- Strukturieren von Cyber Security: Mensch, Prozesse, Technologie, Governance, Prevent, Detect, Response (Recover), Predict, Defence in Depth
Tag 1: Schwachstellen
- Aktuelle Gefahren
- Vertiefung OT-Schwachstellen: Eigenschaften, Architekturen, betriebliche Prozesse, daraus entstehende Bedrohungen
- Analyse und Aufarbeiten von Bedrohungen und erfolgreichen Angriffen; Fokus: Mensch, Prozesse, Technologie
Tag 2: Netzwerk Schutzfunktionen
- Aktuelle Gefahren
- ICS-Netzwerkarchitektur
- Schutzfunktionen und -eigenschaften von verschiedenen Cyber Physical Systems, Komponenten und Technologien
Tag 3: Incident Management
- Aktuelle Gefahren
- Rahmenbedingungen und Prozesse im Incident Management
Tag 4: Systemsicherheit
- Aktuelle Gefahren
- Patch-Management; Zugriffskontrollen
- Monitoring und Überwachen von ICS-Netzwerken und Systemen
In diesem Modul werden, basierend auf dem VSE Branchendokument Grundschutz für Operational Technology in der Stromversorgung, OT-Risiken aller Art behandelt. Nach einer Einführung wird anhand des NIST-Frameworks ein Security Audit vorgestellt und praktisch im Labor durchgeführt. Die Sicherheitslücken werden evaluiert und eine Risikoanalyse wird erstellt. Anschliessend werden die evaluierten Sicherheitsmassnahmen im Labor praktisch umgesetzt.
Tag 1: Einführung Labor
- Repetition OT-Grundschutz, PURDUE-Model
- Aufbau Laborarchitektur, Komponenten
- Netzwerk und Segmentierung, IP-Konzept
- Kennenlernen Laborpraxis
- IT-/OT-Protokolle und Eigenheiten
- Kennenlernen von gängigen Tools zur Netz-werkanalyse
- Analysieren des Netzwerkverkehrs
Tag 2: Einführung Intrusion Detection Systeme
- Kennenlernen von Methoden und Funktionen
- IDS einrichten, konfigurieren und tunen
- Analyse und Interpretation des Netzverkehrs
Tag 3: Audit und Prüfung
- Definition des Schutzziels
- Durchführung eines Security Audits
- Schwachstellen erkennen
- Risikobewertung
- Massnahmen evaluieren
- Lösungen prozessual und technisch konzipieren
- Leistungsnachweis