POINTトレーニングのポイント

OT(Operational Technology)におけるサイバーセキュリティに必要な概念を習得します。特に、OT分野では一般的に用いられるPLCを交えた環境を想定し、セキュリティを確保するための技術と方法論について網羅的な知見を身につけることを目標とします。本トレーニングでは、イスラエルのセキュリティエンジニア率いるレッドチームと連携し、仮想化技術によって分離された安全な環境下で、工場プラントとPLCを用いた実際の攻撃をリアルタイムに体験します。

こんな方にオススメ

  • ・OT/ICS担当部門として、有事に備えた実践的な訓練を積みたい方
  • ・OT/ICSシステム部門とセキュリティ部門の調整役を担っている方
  • ・新しくOT/ICS又はセキュリティ部門に配属される方

GOALトレーニングの習得目標

制御装置への実際のサイバー攻撃を体験し、複数の検出・監視ツールを駆使してサイバーインシデントを検出し、その初期分析を行うためのスキルを習得します。

SKILL習得できるスキル

  • ・複数の検出・監視ツールを駆使して、制御装置・システムにおけるサイバーインシデントを検出
  • ・検出したインシデントの初期分析

OVERVIEWトレーニング概要

  • トレーニング期間

    2日間
  • 受講対象者

    制御システム担当者、SOCアナリスト(OT)
  • 前提スキル

    ・PLCの操作設定について最低限の知識がある
    ・システム部門またはセキュリティ部門で1年以上従事経験がある
    ・インターネットブラウザを使用して日本語で各種情報を検索・閲覧できる

  • 最小催行人数

    オープン講座は1名からご参加可能
    単独開催につきましてはお問い合わせください

  • 実施場所

    CYBERGYM 赤坂アリーナ

  • 受講費用

    300,000円(税抜)/人

  • 申し込み方法

    オープン講座へのご参加はOPEN TRAININGからお申し込みください。 単独開催につきましては、お問い合わせください

  • 証書の発行

    希望者のみ

PROGRAMトレーニングプログラム例

プログラムの種類

  • 座学による講習
  • ハンズオンによる演習
  • 事項説明
  • ・1時間の昼食休憩および適宜休憩時間を設けます
  • ・開講時間10:00〜17:30(受付は各日9:45~)
  • 1日目

    • オープニングセッション

      トレーニングの概要とスケジュール説明

    • サイバーセキュリティの概念

      サイバーセキュリティの概念

    • アクティブディフェンスの概念

      ・情報セキュリティの概念
      ・セキュリティシステムのレイヤー解説

    • ハッカーの視点(SCADA)

      ハッカーによるプロファイリングやAPT攻撃における視点の解説と、エネルギー分野でのSCADAにおける対策の取り組み

    • Modbusプロトコル

      PLC向けプロトコルであるModbusプロトコルの解説と本来シリアル通信向けの本プロトコルのTCP/IP通信への重畳について

    • WireShark概要

      ネットワーク解析ツール「WireShark」の利用法解説

    • WireShark演習

      演習用の解析データを実際にWireSharkで解析するハンズオン演習

    • ケーススタディ

      OT分野で実際に発生した脆弱性に対する攻撃や侵入インシデントに関してのケース スタディ。
      (イスラエルのセキュリティエンジニア講師が担当する場合があります)

    • デイリーサマリ

      1日のまとめと質疑応答

  • 2日目

    • オープニングセッション

      トレーニングの概要とスケジュール説明

    • アリーナインフラについて

      トレーニングで利用するアリーナのセキュリティシステムとインフラについて説明

    • 演習イントロダクション

      実施する演習について説明

    • 演習

      イスラエルのレッドチームが行うOTを中心としたAPT攻撃に対して、受講者(ブルーチーム)がチームで連携し、攻撃を検知・防御するハンズオン演習

    • 演習振り返り

      行われた演習の振り返り

    • クロージングセッション

      講習全体の統括と質疑応答

※トレーニングプログラムは一部変更になることがあります
※単独開催の場合には、お客様に応じてカスタマイズも承っております

プライバシーポリシー・サイバーセキュリティトレーニング関連サービス規約はこちら

CONTACT

お問い合わせはこちらから