Ciberseguridad Industrial y Protección de Infraestructuras Críticas

CISEG-026

20 horas

Presencial

Objetivos

•    Proporcionar una visión general acerca de los conceptos más importantes asociados al área de la ciberseguridad industrial.
•    Entender las principales diferencias existentes entre las políticas de seguridad que se llevan a cabo en entornos IT y en entornos OT.
•    Analizar las principales vulnerabilidades y amenazas que se pueden sufrir en entornos industriales.
•    Conocer los diferentes tipos de ataques hacker que pueden realizarse a una red OT o una infraestructura crítica.
•    Identificar las principales características de una APT y sus posibles consecuencias en un entorno industrial.
•    Introducir los aspectos más importantes asociados a la protección de infraestructuras críticas y las normativas vigentes.
•    Describir las principales contramedidas que pueden incluirse para fortificar las redes y protocolos industriales.
•    Esbozar las principales normas y estándares relacionados con este entorno que intentan facilitar el despliegue de políticas de seguridad efectivas.
•    Facilitar recomendaciones y consejos prácticos que permitan fortificar los sistemas y redes vinculados al ámbito industrial de las organizaciones.

Dirigido a:

Dirigido a profesionales responsables de la seguridad de áreas como las TIC, energía, industria química y nuclear, sistemas financieros y tributarios, alimentación o transporte. También a todas las ingenierías e integradores industriales y de TI.

Temario

1.    Ciberseguridad en entornos OT
•    Conceptos básicos asociados a la informática industrial y a la ciberseguridad en entornos OT. Definiciones y vocabulario.
•    Identificación de dominios y capas típicamente utilizados en entornos OT.
•    Principales diferencias entre Seguridad IT vs Ciberseguridad OT.
•    Evaluación cuantitativa y análisis del riesgo operativo.
•    Sistemas de gestión de la seguridad (soluciones específicas OT).
•    Definición y clasificación de vulnerabilidades.
•    Metodología de análisis de vulnerabilidades para entornos OT.
•    Medición de impacto de vulnerabilidades
.
2.    Técnicas hacker en entornos OT
•    Anatomía de un ataque hacker.
•    Técnicas de recogida de información (ingeniería social, phishing, sniffing).
•    Técnicas de construcción (spoofing, poisoning MitM, hijacking, inyecciones, forgeries).
•    Técnicas de anonimato.
•    Consecuencias típicas de los ataques en entornos OT (escalado de privilegios, DoS y DDoS, backdoor access, robos y modificaciones de datos).

3.    > Malware, principales ataques ocurridos y Ley PIC
•    Virus, gusanos, troyanos, rootkits y herramientas antimalware.
•    Introducción a las APT´s.
•     Recorrido por los principales ataques ocurridos en entornos OT (Stuxnet, Duqu, Flame, Shamoon, Dragonfly, Laziok).
•     Definición de infraestructura crítica y conceptos asociados.
•    Objeto y alcance de la Ley PIC (Protección de Infraestructuras Críticas).

4.    Contramedidas de red-arquitectura
•    Tipos de firewall. Firewalls industriales DPI.
•    Arquitecturas segmentadas en entornos OT.
•    Configuración de reglas y mejores prácticas.
•    Utilización de VLAN en entornos OT.
•    Vulnerabilidades y ataques específicos sobre VLAN.
•    Recomendaciones para el despliegue.

5.    Caso práctico, contramedidas de red-protocolo y red-sistema
•    Segmentación mediante diodo de datos.
•    Otras tecnologías de segmentación.
•    Maqueta ciberseguridad industrial.
a    Herramientas para la elaboración de ataques.
b    Caso práctico de utilización de firewalls industriales DPI.
•    Criptografía.
•    Políticas de autenticación y funciones hash.
•    Seguridad en OPC UA y Secure DNP3.
•    IPSec y VPN.
•    Acceso remoto seguro a instalaciones OT.
•    Sistemas de gestión de cambios.
•    Tecnologías para control de versiones y generación automática de backups.

6.    > Contramedidas de administrador, estándares y mejores prácticas
•    Soluciones antimalware en entornos OT y gestión de parcheado y actualizaciones.
•    Introducción a la ISA99 y NERC.
•    Mejores prácticas desarrolladas por el ICS-CERT, NIST y NERC.
•    Otras mejores prácticas.
•    Recopilación de mejores prácticas
•    Introducción a las estrategias de defensa en profundidad.

7.        Caso práctico