Cyber Security Technician mit TÜV Rheinland Zertifikat
Security für Industrial Automation & Control Systems (IACS) Grundlagen und Umsetzung von Cyber Security Funktionen


Cyber Security Technician mit TÜV Rheinland Zertifikat
Für Ihre Teilnahme am Seminar setzen wir das grundlegende Wissen im Bereich Netzwerke und Automatisierungstechnologien voraus.
Um an der Prüfung teilnehmen zu können, müssen Sie neben der Teilnahme an dem Seminar eine technische Ausbildung vorweisen können. Hier müssen mindestens zwei Jahren praktische Erfahrungen in den Bereichen Maschinenbau oder elektrischen Ausrüstung von Maschinen vorliegen (Techniker, Facharbeiter, Meister).
Nachdem Sie sich zum Seminar angemeldet haben, erhalten Sie eine Anfrage zum schriftlichen Nachweis der beruflichen Erfahrung. Das Dokument muss im Vorfeld des Seminars ausgefüllt und zurückgesandt werden. Die Angaben werden nachfolgend geprüft und eine Anmeldebestätigung wird Ihnen zugesandt. Bitte planen Sie für diesen Vorgang ausreichend Zeit ein.
Zum Thema
Diese Seminar kann mit einem Zertifikat des TÜV Rheinland abgeschlossen werden. Inhalt, Umfang und Struktur des Seminars orientieren sich an den „Empfehlungen für Fortbildungs- und Qualifizierungsmaßnahmen im ICS-Umfeld“ des Bundesamt für Sicherheit in der Informationstechnik BSI (BSI-CS 123, Kap. 3: Schulung für Experten der Produktion).
Darüber hinaus berücksichtigt das Seminar die wesentlichen Aspekte aus der Normen ISA/IEC 62443.
Neben den theoretischen Grundlagenwissen soll mit den praktischen Übungen erste Schritte zur Absicherung einer Applikation durchgeführt werden. Mit den Übungen werden entsprechende praktische und theoretische Aspekte zusammengeführt werden.
Zum Abschluss des Seminars erfolgt die Lernstandkontrolle in Form einer schriftlichen Prüfung. Bestehen Sie diese Prüfung, wird Ihnen seitens des TÜV Rheinland das Zertifikat "Cybersecurity Technician" ausgestellt.
Zielsetzung
Zunächst werden grundlegende Kenntnisse im Bereich der Cybersecurity für Industrial Automation and Control Systems (IACS) vermittelt. Technische und organisatorische Maßnahmen zur besseren Absicherung im Kontext einer IACS-Umgebung stehen im Fokus des Seminars. Das erlernte Wissen um die notwendigen Konzepte werden durch die praktische Anwendung und Umsetzung an einer realitätsnahen Übungsumgebung vertieft.
Teilnehmerkreis
- Facharbeiter und Facharbeiterinnen
- Techniker und Technikerinnen
- Mitarbeiter aus dem Bereich der Instandhaltung, Systemintegration, Projektleitung
- Mitarbeiter, die mit der Planung befasst sind
Programm
Security in Industrial Automation & Control Systems (IACS)
- Arten von Schwachpunkten und Attacken
- Übersicht über Ansätze zur Bewertung von Sicherheitslücken
- Zusammenfassung bedeutender Schwachstellen im Bereich der operativen Technologie (OT)
- Übersicht potenzieller Gegenmaßnahmen
Richtlinien und Rhamenwerke
- Welche Normen und Standards gibt es?
Netzwerktechnik - Grundlagen
- Grundlegende Aspekte des Ethernets (Physik, Strukturen, VLAN, Schichten)
- Wesentliche Aspekte zur Redundanz
- Auf Funk basierende Kommunikationstechnologien
Grundlagen zu TCP/IP
IP Basiswissen inklusive Adressierung und Routing
- Grundlagenwissen rund um TCP/UDP
- Network Address Translation (NAT)
- Welche relevanten Netzwerkprotokolle (DHCP, DNS, NTP, etc.) gibt es?
Technische Aspekte der Cyber Security
- Übersicht über verschiedene Arten von Firewalls, Proxy und Demilitarisierte Zone (DMZ)
- Aspekte der Authentifizierung und Identifikation (Passwortsicherheit, 2FA, etc.)
- Welche Verfahren zur Verschlüsselung gibt es? Hintergründe zu Hashverfahren.
- Virtual Private Network (VPN)
Effiziente Gegenmaßnahmen:
- Segmentierung des Netzwerks
- Remote-Zugriff und Wartung
- Härtung
- Antiviren-Lösungen
- Erkennung von Anomalien
- Logging
- Verwaltung von Identität und Zugriff
Organisatorische Aspekte der Cyber Security
- Rollen, Begriffe, Richtlinien
- Organisation und Dokumentation von Änderungen und Patches
Weitere Aspekte der Cyber Security
- Zusammenhang zwischen Safety und Security
- Schwachstellenanalysen
- Penetrationstests
- Forensische Untersuchungen
Zusammenfassung der Grundprinzipien der Cyber Security
Praktische Übungen I
Durchführung von Schwachstellenscans und daraus abgeleitete Systemhärtung.
Durchführung einer Segmentierung bzw. Zonierung einer IACS-Umgebung.
Zonen-Gateways implementieren
Firewalling und Etablierung einer Verkehrskontrolle
Praktische Übungen II und Prüfung
Konfiguration eines Virtual Private Network (VPN)-Tunnels
Fernprotokollierung und Synchronisierung der Zeit
Network Address Translation (NAT)
Schriftliche Prüfungsabnahme
Hinweise
Bitte beachten Sie, dass für das Zertifikat eine zusätzliche Bearbeitungsgebühr von 350 € vom TÜV erhoben wird.
Diese ist nicht in den Teilnahmegebühren enthalten und muss direkt an den TÜV entrichtet werden.
Termine
Inhouse
Ansprechpartner
info@hdt.de
+49 201 1803-1
Dr. rer. nat. Uwe Schröer
u.schroeer@hdt.de
+49 201 1803-388

