सिक्योरिटी वीक का 25वां वार्षिक इंडस्ट्रियल कंट्रोल सिस्टम (ICS) साइबर सुरक्षा सम्मेलन 6-8 अक्टूबर को नैशविले में आयोजित हो रहा है। इस वर्ष, सम्मेलन में "साइबर अटैक मेथड्स (CAM)" नामक एक गहन, प्रैक्टिकल प्रशिक्षण पाठ्यक्रम शामिल है, जो प्रतिभागियों को साइबर-भौतिक प्रणालियों पर हमलों की नकल करके हमलावर की मानसिकता को समझने में मदद करेगा।
- सिक्योरिटी वीक और MTSI 6-8 अक्टूबर को नैशविले में 25वें वार्षिक ICS साइबर सुरक्षा सम्मेलन में "साइबर अटैक मेथड्स (CAM)" प्रशिक्षण पाठ्यक्रम की पेशकश करेंगे।
- यह हैंड्स-ऑन कोर्स प्रतिभागियों को साइबर-भौतिक प्रणालियों पर हमलों का अनुकरण करके हमलावर की मानसिकता और तकनीकों को समझने में मदद करने के लिए डिज़ाइन किया गया है।
- प्रशिक्षण केवल सुरक्षा पेशेवरों के लिए ही नहीं, बल्कि सिस्टम इंजीनियरों, डेवलपर्स और डिजाइनरों के लिए भी प्रासंगिक है जो साइबर-भौतिक प्रणालियों की सुरक्षा के लिए जिम्मेदार हैं।
नैशविले, TN – इस अक्टूबर, सिक्योरिटी वीक, MTSI के साथ साझेदारी में, अपने 25वें वर्ष का जश्न मना रहे इंडस्ट्रियल कंट्रोल सिस्टम (ICS) साइबर सुरक्षा सम्मेलन के हिस्से के रूप में, दूसरी बार साइबर अटैक मेथड्स (CAM) पाठ्यक्रम की पेशकश करेगा। यह गहन, प्रैक्टिकल प्रशिक्षण प्रतिभागियों को साइबर-भौतिक प्रणालियों पर होने वाले हमलों की वास्तविक प्रकृति को समझने के लिए आवश्यक अंतर्दृष्टि प्रदान करने के लिए डिज़ाइन किया गया है।
हमलावर साइबर-भौतिक प्रणालियों से कैसे समझौता करते हैं, इसे समझना केवल खतरे की रिपोर्ट पढ़ने या हमले की तकनीकों की सूची की समीक्षा करने से कहीं अधिक है। बचावकर्ताओं को यह समझना चाहिए कि हमलावर किसी सिस्टम का मूल्यांकन कैसे करते हैं, अवसर कैसे पहचानते हैं, और बड़े परिचालन उद्देश्य को प्राप्त करने के लिए व्यक्तिगत कमजोरियों को कैसे जोड़ते हैं। CAM पाठ्यक्रम इसी खाई को भरता है।
हमलावर की तरह सोचना सीखें
साइबर-भौतिक प्रणालियाँ डिजिटल घटकों को भौतिक दुनिया के उपकरणों और प्रक्रियाओं से जोड़ती हैं। इन वातावरणों के खिलाफ एक सफल हमला डेटा हानि या अस्थायी सिस्टम डाउनटाइम से कहीं आगे तक बढ़ सकता है, जो संभावित रूप से सुरक्षा, मिशन तत्परता, उत्पादकता, राजस्व और आवश्यक सेवाओं की उपलब्धता को प्रभावित कर सकता है।
CAM को प्रतिभागियों को यह समझने में मदद करने के लिए डिज़ाइन किया गया है कि वे हमले कैसे होते हैं, उन्हें सीधे एक विरोधी की भूमिका में रखकर। एक जानबूझकर कमजोर आभासी साइबर-भौतिक वातावरण के अंदर काम करते हुए, छात्र सिस्टम खोज, भेद्यता शोषण और मिशन-केंद्रित हमलों के निष्पादन के माध्यम से प्रगति करेंगे। सिद्धांत में विरोधी व्यवहार पर केवल चर्चा करने के बजाय, प्रतिभागी कीबोर्ड पर अपने हाथों से हमले की प्रक्रिया पर काम करेंगे।
पाठ्यक्रम का उद्देश्य छात्रों को हैकर बनाना नहीं है। इसका उद्देश्य उन लोगों को व्यावहारिक समझ देना है जो साइबर-भौतिक प्रणालियों को डिजाइन करने, बनाने, परीक्षण करने और उनकी रक्षा करने के लिए जिम्मेदार हैं कि हमलावर कैसे सोचते हैं और काम करते हैं। प्रतिभागी सीखेंगे कि विरोधी सिस्टम को कैसे सूचीबद्ध करते हैं, कमजोरियों की पहचान और शोषण कैसे करते हैं, और सार्थक परिचालन परिणाम बनाने के लिए व्यक्तिगत कार्यों को कैसे जोड़ते हैं। वे संभावित शमन का भी मूल्यांकन करेंगे और विचार करेंगे कि वास्तुकला, विकास और सुरक्षा निर्णय हमले की सतह को कैसे कम कर सकते हैं और सिस्टम को अधिक लचीला बना सकते हैं।
सिर्फ साइबर सुरक्षा टीमों से बढ़कर के लिए निर्मित
जबकि सुरक्षा चिकित्सकों को पाठ्यक्रम से लाभ हो सकता है, CAM विशेष रूप से साइबर-भौतिक प्रणालियों के लिए जिम्मेदार व्यापक समुदाय के लिए प्रासंगिक है—जिसमें सिस्टम इंजीनियर, सुरक्षा इंजीनियर, प्रोग्रामर, डेवलपर, डिजाइनर और परीक्षक शामिल हैं। वह व्यापक दर्शक महत्वपूर्ण है क्योंकि कई निर्णय जो अंततः यह निर्धारित करते हैं कि कोई सिस्टम हमले का सामना कर सकता है या नहीं, उत्पादन में प्रवेश करने से पहले ही किए जाते हैं। विरोधी विधियों को समझने वाले इंजीनियर और डेवलपर जोखिम भरे अनुमानों को पहचानने, अप्रत्याशित हमले के रास्तों का अनुमान लगाने और सिस्टम डिजाइन और परीक्षण में सुरक्षा को शामिल करने के लिए बेहतर स्थिति में हैं।
किसी पूर्व साइबर सुरक्षा अनुभव की आवश्यकता नहीं है। निर्देशित पाठ्यक्रम का उद्देश्य विभिन्न तकनीकी पृष्ठभूमि के प्रतिभागियों के लिए सामग्री को सुलभ बनाना है, हालांकि लिनक्स कमांड लाइन से परिचितता और कुछ प्रोग्रामिंग अनुभव छात्रों को अभ्यासों से सबसे अधिक लाभ उठाने में मदद करेगा। MTSI की साइबर-भौतिक प्रणालियों की टीम के पास मिशन-महत्वपूर्ण विमानन, समुद्री, हथियार और रक्षा प्रणालियों में हैकिंग, रिवर्स इंजीनियरिंग और पैठ परीक्षण का अनुभव है। टीम के सदस्य साइबर-भौतिक सुरक्षा अनुसंधान भी करते हैं और DEF CON के ICS विलेज और Biohacking Village कैप्चर-द-फ्लैग कार्यक्रमों सहित प्रमुख हैकिंग प्रतियोगिताओं में सफलतापूर्वक प्रतिस्पर्धा की है।
एक पंजीकरण में प्रशिक्षण और सम्मेलन पहुंच
CAM पाठ्यक्रम मंगलवार, 6 अक्टूबर को एक पूर्ण दिन के निर्देश के साथ शुरू होता है, जिसके बाद बुधवार और गुरुवार को आधे दिन के सत्र होंगे। यह शेड्यूल प्रतिभागियों को प्रशिक्षण के समय के दौरान व्यापक ICS साइबर सुरक्षा सम्मेलन के सत्रों में भाग लेने की अनुमति देता है। $3,995 की पंजीकरण शुल्क में शामिल हैं:
- पूर्ण साइबर अटैक मेथड्स प्रशिक्षण पाठ्यक्रम
- CAM सिमुलेशन, अभ्यास और पाठ सामग्री युक्त एक स्व-निहित वर्चुअल मशीन
- पाठ्यक्रम पूर्णता का प्रमाण पत्र
- ICS साइबर सुरक्षा सम्मेलन सत्रों तक पहुंच
- सम्मेलन भोजन, नेटवर्किंग कार्यक्रम और सामाजिक कार्य - पूर्ण सम्मेलन पास।
छात्र कार्यक्रम के बाद पाठ्यक्रम वर्चुअल मशीन को बनाए रख सकते हैं, जिससे वे कक्षा से परे अभ्यासों को फिर से देख सकते हैं और सीखना जारी रख सकते हैं। प्रतिभागियों को आवश्यक वर्चुअल मशीन चलाने में सक्षम एक इंटेल-आधारित लैपटॉप लाना होगा। ARM-आधारित मैकबुक समर्थित नहीं हैं। पाठ्यक्रम विशेष रूप से संयुक्त राज्य अमेरिका के नागरिकों के लिए उपलब्ध है।
क्यों यह मायने रखता है
BozokMedia विश्लेषण से पता चलता है कि साइबर-भौतिक प्रणालियों को समझने के लिए केवल सैद्धांतिक ज्ञान पर्याप्त नहीं है। इस तरह के व्यावहारिक प्रशिक्षण, जो वास्तविक हमलावर तकनीकों का अनुकरण करते हैं, महत्वपूर्ण बुनियादी ढांचे, रक्षा प्रणालियों और औद्योगिक प्रक्रियाओं की सुरक्षा के लिए आवश्यक हैं। यह पाठ्यक्रम सुरक्षा पेशेवरों और इंजीनियरों दोनों को एक महत्वपूर्ण अंतर प्रदान करता है, जिससे वे संभावित हमलों का अनुमान लगा सकते हैं और उन्हें रोक सकते हैं।
"साइबर-भौतिक प्रणालियों के लिए प्रभावी सुरक्षा को हमलावर के दृष्टिकोण से डिजाइन और परीक्षण की आवश्यकता होती है; केवल सिद्धांत पर्याप्त नहीं है।"
इस इमर्सिव प्रशिक्षण के लिए सीटें सीमित हैं। इंजीनियरों, डेवलपर्स, परीक्षकों और सुरक्षा पेशेवरों जो साइबर-भौतिक हमलों के अमूर्त विवरणों से परे जाना चाहते हैं और स्वयं हमले की प्रक्रिया का अनुभव करना चाहते हैं, उन्हें जल्द से जल्द पंजीकरण करने के लिए प्रोत्साहित किया जाता है।
अक्सर पूछे जाने वाले प्रश्न
- क्या इस प्रशिक्षण के लिए किसी पूर्व साइबर सुरक्षा अनुभव की आवश्यकता है?
नहीं, किसी पूर्व साइबर सुरक्षा अनुभव की आवश्यकता नहीं है। पाठ्यक्रम को विभिन्न तकनीकी पृष्ठभूमि के प्रतिभागियों के लिए सुलभ बनाया गया है। - क्या मैं सम्मेलन के अन्य सत्रों में भाग ले सकता हूँ?
हाँ, CAM पाठ्यक्रम का शेड्यूल प्रतिभागियों को प्रशिक्षण के समय के बाहर ICS साइबर सुरक्षा सम्मेलन के सत्रों में भाग लेने की अनुमति देता है।