Estão abertas as inscrições para a próxima turma presencial da Formação em Segurança de Automação Industrial, ministrada pela Academia TI Safe.
Este treinamento destina-se aos profissionais responsáveis por auditar, instalar e assegurar as empresas da infraestrutura crítica nacional, incluindo:
- Geração, Transmissão e Distribuição de Energia
- Estações de Tratamento de Água e Esgotos
- Petróleo e Gás
- Serviços de Telecomunicação
- Transportes e Logística
- Serviços Financeiros
- Produção e distribuição de alimentos
- Serviços de Segurança (Polícias e Forças Armadas)
As aulas serão ministradas de 6 a 8 de Março de 2018 na Academia TI Safe no Rio de Janeiro.
O aluno aprovado receberá certificado emitido pela Academia TI Safe.
Aulas Práticas e Demonstrações Técnicas
Durante o treinamento serão realizadas aulas práticas e demonstrações técnicas de ataques e defesas contra redes de automação. Para a demonstração de ataques contra redes industriais contamos com simuladores de redes de automação de plantas industriais localizados no centro de pesquisa e desenvolvimento da TI Safe, no Rio de Janeiro.
Conteúdo Programático
Apresentações Iniciais
Apresentação dos objetivos do treinamento, as regras e objetivos do treinamento, instrutores e alunos.
Capítulo I – Introdução às redes industriais e SCADA
Visão geral de um sistema de controle e monitoramento, seus elementos, protocolos e arquitetura típica.
Capítulo II – Infraestruturas Críticas e Ciberterrorismo
Definição do que são infraestruturas críticas, sua importância e apresentação de casos de ciberterrorismo ocorridos recentemente. Apresentação dos tipos de atacantes, o mercado que alimenta os ataques cibernéticos e os principais desafios para implementação de segurança em infraestruturas críticas.
Capítulo III – Análise de Riscos
Apresentação de técnicas para elaboração de análise de riscos em redes industriais de acordo com a metodologia ICS.SecurityFramework.
Capítulo IV – Governança para redes industriais
Apresentação das principais normas internacionais que balizam a implantação de políticas e procedimentos de segurança da informação em redes industriais. Apresentação de conceitos de governança em redes industriais e dos conceitos básicos para o desenvolvimento de um plano de continuidade de negócios (PCN).
Capítulo V – Segurança da borda de redes de automação
Apresentação de Firewalls e outras soluções para segurança da borda em redes de automação. Segurança de redes sem fio em ambientes industriais.
Capítulo VI – Proteção da rede industrial
Detalhamento da estratégia de defesa em profundidade preconizada pela norma ANSI/ISA-99 / ISA 62443 e apresentação do modelo de zonas e conduítes. Apresentação de soluções de segurança utilizadas para segurança da rede interna de redes de automação.
Capítulo VII – Controle de Malware
Apresentação das fraquezas de soluções tradicionalmente usadas para proteção em redes de automação. Requerimentos para controle de malware em redes industriais e apresentação de soluções modernas para segurança cibernética contra malware, ataques e erros humanos.
Capítulo VIII – Segurança de dados em redes industriais
Apresentação das ameaças ao acesso a redes de computadores e os pontos fracos do acesso remoto a redes industriais. Apresentação de fundamentos de criptografia e suas aplicações em segurança de redes industriais (VPNs).
Capítulo IX – Educação e Conscientização
Apresentação de conceitos e práticas para definir controles de acesso visando o estabelecimento da cultura de segurança cibernética em redes de automação.
Capítulo X – Planejamento e Monitoramento
Apresentação de métodos para a implementação de monitoramento contínuo em plantas de automação, incluindo tecnologias de SIEM e serviços gerenciados de segurança. Apresentação de novas tecnologias em fase de pesquisa para a segurança industrial.
Práticas em Laboratório
Fazer com o que o aluno tenha contato com as principais ferramentas de ataque utilizadas por hackers e também as principais contramedidas apresentadas durante o treinamento.
Livro texto: Segurança de Automação Industrial e SCADA
O Livro texto utilizado no treinamento é o “Segurança de Automação Industrial e SCADA”, de autoria da equipe da TI Safe e publicado pela editora Elsevier.
Certificação CASE
A certificação CASE determina se um profissional possui o conhecimento adequado para assegurar corretamente uma rede industrial com sistemas SCADA.
Totalmente em português, a certificação oferece aos administradores de redes industriais e seus gestores uma medida objetiva de competência, bem como um padrão reconhecível de conhecimentos.
Sobre a TI Safe Segurança da Informação
A TI Safe é uma empresa brasileira fornecedora de produtos e serviços de qualidade para segurança da informação. Presente em grandes cidades do país oferece soluções para empresas, indústrias e governo. Fundada em 2007, a empresa criou no ano de 2008 sua divisão para segurança SCADA e foi a primeira empresa brasileira a fornecer soluções específicas para a segurança de redes industriais baseadas nas normas ISA/IEC 62443 e NIST SP 800-82.