Certified ICS Technical Expert IEC 62443 TÜV®
Die Absicherung industrieller Systeme erfordert fundierte technische Cyber Security-Kompetenzen. Angesichts zunehmend professioneller Cyberangriffe und wachsender regulatorischer Anforderungen wird die Fähigkeit, industrielle Anlagen wirksam zu schützen und Sicherheitsvorfälle professionell zu bewältigen, immer wichtiger.
Die Ausbildung vermittelt vertiefte Kenntnisse zur technischen Absicherung industrieller Systeme gemäß IEC 62443. Im Fokus stehen die Analyse von Netzwerkkommunikation, die Identifikation von Schwachstellen und Angriffsflächen sowie die Umsetzung wirksamer Sicherheitsmaßnahmen. Ergänzend werden Monitoring, Angriffserkennung und Incident Response behandelt. Die Teilnehmer:innen erwerben damit die Fähigkeiten, industrielle Anlagen gezielt gegen Cyberbedrohungen zu schützen und deren Cyber-Resilienz nachhaltig zu stärken.
Inhalte:
Tag 1
- Referenzvorgaben für Design und Implementierung
- Aktuelle Angriffsvektoren und Angriffsketten in der Industrial Cyber Security
- Design und Referenzmodelle
- IEC 62443-3-2 Risikoanalyse und Ziel-Security-Levels
- IEC 62443-3-3 System Requirements und Requirement Mapping
- IEC 62443-4-2 Security-by-Design für Produkte und Komponenten
- Ansätze zur technischen Umsetzung
- Passive und aktive Asset Erkennung, spezifische Grenzen in der Industrial-IT
- Engineering Workstations, Jump Hosts und Bastion Hosts
- Identitäts-, Credential- und Zertifikatsmanagement
- Sichere Remote-Access-Architekturen
Tag 2
- Industrielle Kommunikation - Eigenarten und Schwachstellen
- Kommunikation ausgewählter Protokolle in der Industrial-IT
- MQTT und IIoT-Kommunikation
- Drahtlose Kommunikation (WLAN, Mobilfunk und LPWAN-Grundlagen)
- Authentizität, Integrität, Verschlüsselung und Protokollgrenzen
- Angriffserkennung, Angriffsanalyse
- Wireshark Deep Dive und OT-Protokollanalyse
- ARP- und MAC-Spoofing, Sniffing und Man-in-the-Middle
- Protokoll-Spoofing und unautorisierte Steuerbefehle
- Denial-of-Service und Verfügbarkeitsrisiken
- Lateral Movement und Missbrauch legitimer Administrationspfade
Tag 3
- Technische Schutzkonzepte und Maßnahmen
- Netzwerksegmentierung und industrielle Firewalls
- Regelwerksdesign, Kommunikations-Whitelisting und sichere Übergänge
- Host Hardening und Application Allowlisting
- Risikobasiertes Vulnerability- und Patch-Management
- Backup, Restore und Recovery
- Monitoring und Response
- IDS/NDR, Anomalie- und Threat Detection
- Logging-Architektur und SIEM-Use-Cases
- Detection Engineering und grundlegendes Threat Hunting
- Security Operations Center SOC
- Netzwerkforensik und technische Incident-Analyse
Zu Schulungszwecken vor Ort benötigen Sie einen internetfähigen Laptop/Notebook. Für die Online-Prüfung am Ende der Ausbildung benötigen Sie außerdem zusätzlich noch eine Webcam und ein Mikrofon.
Vorraussetzung für die Teilnahme an dieser Schulung ist die Absolvierung der Grundlagenschulung Certified ICS Practitioner IEC 62443 TÜV® oder gleichwertige Ausbildungen/Berufserfahrung.
Sie möchten ein Industrial Informationsmanagemensystem erstellen und einführen?
Der Management-Deep-Dive Certified ICS Manager IEC 62443 TÜV® könnte das Richtige für Sie sein.
Fach- und Führungskräfte aus den Bereichen Industrial Cyber Security, Automatisierung, Netzwerktechnik und Systemintegration sowie Architekt:innen und Auditor:innen im industriellen Umfeld.
Termine buchen
Zeit: 08:30 - 16:30 Uhr Termin speichern
Ort: TÜV AUSTRIA AKADEMIE GMBH, campus21 / TÜV AUSTRIA Platz 1, 2345, Brunn am Gebirge
Kurs-Nr.: 27.113.094.01
Teilnahmebetrag: € 2.180,00 zzgl. Prüfungs- und Zertifikatsgebühr zzgl. 20 % USt
Zeit: 08:30 - 16:30 Uhr Termin speichern
Ort: TÜV AUSTRIA AKADEMIE GMBH, campus21 / TÜV AUSTRIA Platz 1, 2345, Brunn am Gebirge
Kurs-Nr.: 27.113.094.02
Teilnahmebetrag: € 2.180,00 zzgl. Prüfungs- und Zertifikatsgebühr zzgl. 20 % USt


