{"product_id":"khoa-học-ot-security-ics-scada-security-hand-on-lab","title":"Khóa Học OT Security \u0026 ICS\/SCADA Security : Hand-On Lab (1 -1 trong 1 năm)","description":"\u003ch2\u003eOT Security: ICS\/SCADA Hands-on\u003c\/h2\u003e\n\u003ch3\u003eIndustrial Cybersecurity, PLC, Industrial Protocols \u0026amp; Cyber Range\u003c\/h3\u003e\n\u003ch3\u003eAdvanced Professional Training Program\u003c\/h3\u003e\n\u003chr\u003e\n\u003ch1\u003e1. Chương trình này dành cho ai?\u003c\/h1\u003e\n\u003cp\u003e\u003cstrong\u003eĐây là chương trình không dành cho số đông. OT Security: ICS\/SCADA Hands-on\u003c\/strong\u003e là chương trình đào tạo chuyên sâu dành cho những người muốn bước vào hoặc nâng cao năng lực trong lĩnh vực \u003cstrong\u003eOperational Technology Cybersecurity\u003c\/strong\u003e. Phù hợp với các bạn Việt Kiều hay nhân viên công ty. \u003c\/p\u003e\n\u003cp\u003eKhóa học 1 kèm 1 trong 12 tháng, thực hành trên lab mô phỏng các hệ thống OT thông dung như điện, nước, ý tế, hóa chất ...\u003c\/p\u003e\n\u003cp\u003eChương trình được thiết kế cho:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eCybersecurity Professionals\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity Engineers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSOC Analysts\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eBlue Team \/ Detection Engineers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePenetration Testers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRed Team Professionals\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork Security Engineers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSystem Administrators\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity Consultants\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT Security Professionals\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eICS\/SCADA Engineers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAutomation Engineers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC Engineers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA Engineers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial Network Engineers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCritical Infrastructure Security Teams\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIT\/OT Security Teams\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCybersecurity Managers và Architects\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eĐặc biệt phù hợp với những người muốn chuyển từ:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eIT Security → OT Security\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003ehoặc:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eAutomation \/ ICS \/ SCADA → OT Cybersecurity\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003e2. Tư duy thiết kế chương trình\u003c\/h1\u003e\n\u003cp\u003eĐây không phải là khóa học mà học viên:\u003c\/p\u003e\n\u003cblockquote\u003e\n\u003cp\u003eXem slide → ghi chép → làm vài câu quiz → kết thúc khóa học.\u003c\/p\u003e\n\u003c\/blockquote\u003e\n\u003cp\u003eĐây là một \u003cstrong\u003ehands-on OT cybersecurity journey\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eHọc viên sẽ liên tục di chuyển giữa:\u003c\/p\u003e\n\u003ch3\u003eTHEORY\u003c\/h3\u003e\n\u003cp\u003eHiểu kiến trúc, công nghệ, threat và security principles.\u003c\/p\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch3\u003eINDUSTRIAL ENVIRONMENT\u003c\/h3\u003e\n\u003cp\u003eQuan sát và tương tác với SCADA, PLC, HMI và industrial network.\u003c\/p\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch3\u003eOFFENSIVE SECURITY\u003c\/h3\u003e\n\u003cp\u003ePhân tích attack surface và thực hiện controlled security testing.\u003c\/p\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch3\u003eDEFENSIVE SECURITY\u003c\/h3\u003e\n\u003cp\u003eQuan sát traffic, logs, events và detection.\u003c\/p\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch3\u003eINCIDENT RESPONSE\u003c\/h3\u003e\n\u003cp\u003eĐiều tra sự kiện và đánh giá operational impact.\u003c\/p\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch3\u003eSECURITY ARCHITECTURE\u003c\/h3\u003e\n\u003cp\u003eThiết kế controls và defense-in-depth.\u003c\/p\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch3\u003eVALIDATION\u003c\/h3\u003e\n\u003cp\u003eKiểm tra xem security controls có thực sự hoạt động hay không.\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003e3. The OT Cyber Range\u003c\/h1\u003e\n\u003ch2\u003eHọc trong môi trường công nghiệp, không chỉ trên slide\u003c\/h2\u003e\n\u003cp\u003eToàn bộ chương trình xoay quanh một \u003cstrong\u003econtrolled OT Cyber Range\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eLabshock được sử dụng làm môi trường thực hành chính, với các thành phần như:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eHMI\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEngineering Workstation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial Network\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial Protocols\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT Monitoring\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIDS\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSIEM\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIT\/OT Segmentation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDMZ\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAttack Environment\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLog Collection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity Monitoring\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eLabshock hiện được thiết kế theo hướng một môi trường OT thống nhất cho \u003cstrong\u003elearning, penetration testing, IDS\/SIEM validation và lab building\u003c\/strong\u003e, với SCADA, PLC, industrial protocols và real OT traffic.\u003c\/p\u003e\n\u003cp\u003eHọc viên không chỉ “mở lab”.\u003c\/p\u003e\n\u003cp\u003eHọc viên sẽ sử dụng cùng một môi trường để:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eOperate → Observe → Attack → Detect → Investigate → Defend\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003e4. Learning Architecture\u003c\/h1\u003e\n\u003cp\u003eChương trình gồm \u003cstrong\u003e12 Learning Tracks\u003c\/strong\u003e và một \u003cstrong\u003eCapstone Mission\u003c\/strong\u003e.\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 01\u003c\/h1\u003e\n\u003ch1\u003eOT \u0026amp; Industrial Cybersecurity Foundations\u003c\/h1\u003e\n\u003ch2\u003eUnderstanding the World of Operational Technology\u003c\/h2\u003e\n\u003ch3\u003e1.1 What is Operational Technology?\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eIT vs OT\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eInformation Technology\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOperational Technology\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial Cybersecurity\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCyber-Physical Systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCritical Infrastructure\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial Automation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSafety-Critical Systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e1.2 OT Security vs IT Security\u003c\/h3\u003e\n\u003cp\u003eSo sánh:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eConfidentiality\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIntegrity\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAvailability\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSafety\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eReliability\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eResilience\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDeterminism\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAvailability requirements\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eChange management\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eHọc viên hiểu tại sao:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003e“Patch everything immediately”\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003ekhông phải lúc nào cũng là câu trả lời đúng trong OT.\u003c\/p\u003e\n\u003ch3\u003e1.3 OT Security Objectives\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eProtect the process\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtect the controller\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtect the operator\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtect the network\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtect availability\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtect safety\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMaintain operational continuity\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e1.4 OT Threat Landscape\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eNation-state threats\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCybercriminals\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRansomware\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eInsider threats\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSupply-chain threats\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRemote-access abuse\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMalware\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eManipulation of control logic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUnauthorized process changes\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e1.5 OT Attack Consequences\u003c\/h3\u003e\n\u003cp\u003eKhông chỉ:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eData Loss\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003emà còn:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eProcess Manipulation\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eProduction Disruption\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eEquipment Damage\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eSafety Impact\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eEnvironmental Impact\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 01 — Enter the Industrial Environment\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eAccess OT environment\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify assets\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eObserve SCADA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify PLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify HMI\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eObserve process state\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify communication relationships\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 02\u003c\/h1\u003e\n\u003ch1\u003eICS, SCADA \u0026amp; Industrial Control Systems\u003c\/h1\u003e\n\u003ch2\u003eUnderstanding the Industrial Control Architecture\u003c\/h2\u003e\n\u003ch3\u003e2.1 ICS Fundamentals\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eICS architecture\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eControl loops\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eField devices\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eControllers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSupervisory systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOperator systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEngineering systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e2.2 SCADA\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA architecture\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA server\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eHMI\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eHistorian\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRTU\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRemote sites\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eControl center\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e2.3 PLC\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003ePLC architecture\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCPU\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eInputs\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOutputs\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMemory\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eControl logic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eScan cycle\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial programming\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e2.4 DCS\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eDistributed Control Systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDCS vs PLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDCS vs SCADA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProcess industries\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e2.5 Engineering Workstation\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eProgramming environment\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC configuration\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLogic deployment\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMaintenance workflow\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity risks\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 02 — Operate a SCADA System\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eObserve process variables\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify control elements\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eFollow PLC state changes\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eObserve HMI interactions\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTrace SCADA-to-PLC communication\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 03\u003c\/h1\u003e\n\u003ch1\u003eIndustrial Networks \u0026amp; Protocols\u003c\/h1\u003e\n\u003ch2\u003eUnderstanding OT Traffic from the Wire Up\u003c\/h2\u003e\n\u003ch3\u003e3.1 Industrial Networking\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eEthernet\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTCP\/IP\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUDP\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRouting\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSwitching\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVLAN\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial Ethernet\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e3.2 Industrial Protocol Architecture\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eRequest\/response\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMaster\/slave\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eClient\/server\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePublish\/subscribe\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eReal-time communication\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e3.3 Modbus\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eModbus architecture\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eModbus TCP\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRegisters\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCoils\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eFunction codes\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRead\/write operations\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNormal traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSuspicious traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e3.4 IEC 60870-5-104\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eIEC 104 architecture\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCommunication model\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eInformation objects\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eControl commands\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMonitoring traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity considerations\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e3.5 Other Industrial Protocols\u003c\/h3\u003e\n\u003cp\u003eTùy topology\/lab:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eS7\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEtherNet\/IP\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDNP3\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOPC UA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMQTT\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eBACnet\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial Web APIs\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eLabshock hiện hỗ trợ nhiều industrial protocol environments, bao gồm Modbus TCP, S7comm, EtherNet\/IP và DNP3 trong hệ sinh thái PLC; các integrations cũng mở rộng sang OPC UA, MQTT và các giao thức\/industrial systems khác.\u003c\/p\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 03 — Industrial Protocol Deep Dive\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eCapture traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify protocol\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDecode packets\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify commands\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify registers\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eObserve state transitions\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCompare normal vs abnormal traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 04\u003c\/h1\u003e\n\u003ch1\u003eOT Asset Discovery \u0026amp; Attack Surface\u003c\/h1\u003e\n\u003ch2\u003eYou Cannot Protect What You Cannot See\u003c\/h2\u003e\n\u003ch3\u003e4.1 OT Asset Inventory\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003ePLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eHMI\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRTU\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEWS\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eHistorian\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork devices\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity devices\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e4.2 Passive Discovery\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eTraffic analysis\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol identification\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAsset identification\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eBaseline traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e4.3 Active Discovery\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eService discovery\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePort identification\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol enumeration\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eControlled scanning\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e4.4 OT Attack Surface\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eExposed services\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLegacy systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRemote access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEngineering workstations\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eFlat networks\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eWeak authentication\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial protocols\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVendor access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 04 — Map the OT Environment\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eDeliverable:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eOT Asset Inventory + Network Map + Attack Surface Map\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 05\u003c\/h1\u003e\n\u003ch1\u003eOT Architecture \u0026amp; Network Defense\u003c\/h1\u003e\n\u003ch2\u003eDesigning Secure Industrial Networks\u003c\/h2\u003e\n\u003ch3\u003e5.1 Purdue Model\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eEnterprise zone\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial DMZ\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOperations\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eControl\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCell\/Area\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eField\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e5.2 Zones and Conduits\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eISA\/IEC 62443 concepts\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity zones\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eConduits\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTrust boundaries\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity levels\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e5.3 IT\/OT Segmentation\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork segmentation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVLAN\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eFirewall\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial firewall\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDMZ\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eJump server\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRemote access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e5.4 Air Gap\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eWhat is an air gap?\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eWhat an air gap actually protects\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAir-gap limitations\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eBridging the air gap\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eData diode\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecure transfer\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e5.5 Legacy OT\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eUnsupported operating systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLegacy PLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLegacy protocols\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePatch limitations\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCompensating controls\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eEC-Council cũng đặt trọng tâm vào securing ICS networks, air-gap considerations, data diodes, firewalls, legacy systems và IDS\/IPS; các nội dung này sẽ được mở rộng đáng kể trong chương trình này.\u003c\/p\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 05 — Build the Secure OT Architecture\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eStart with flat OT\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify weaknesses\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCreate segmentation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eConfigure DMZ\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRestrict IT\/OT communication\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eValidate allowed flows\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eObserve blocked flows\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 06\u003c\/h1\u003e\n\u003ch1\u003eOT Threats, Attacks \u0026amp; Adversary Thinking\u003c\/h1\u003e\n\u003ch2\u003eThink Like an Attacker — Without Losing Sight of the Process\u003c\/h2\u003e\n\u003ch3\u003e6.1 OT Attack Lifecycle\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eReconnaissance\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eInitial Access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDiscovery\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCredential Access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLateral Movement\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCommand\/Control\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProcess Manipulation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eImpact\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e6.2 Common OT Attack Vectors\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eRemote access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEngineering workstation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVulnerable services\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eWeak credentials\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMisconfigured firewall\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eFlat network\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol abuse\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSupply chain\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRemovable media\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e6.3 Industrial Attack Examples\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eStuxnet\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTRISIS \/ TRITON\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustroyer\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eBlackEnergy\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRansomware affecting OT\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLiving-off-the-land techniques\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e6.4 IT-to-OT Attack Path\u003c\/h3\u003e\n\u003cp\u003eHọc viên phân tích:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eInternet → IT → DMZ → Engineering Workstation → OT Network → PLC\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 06 — Find the Attack Path\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eMục tiêu:\u003c\/p\u003e\n\u003cp\u003eKhông phải “hack càng nhiều càng tốt”.\u003c\/p\u003e\n\u003cp\u003eMục tiêu là:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eFind the path. Understand the path. Break the path.\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 07\u003c\/h1\u003e\n\u003ch1\u003eOT Penetration Testing\u003c\/h1\u003e\n\u003ch2\u003eFrom Reconnaissance to Controlled Exploitation\u003c\/h2\u003e\n\u003ch3\u003e7.1 OT Pentest Methodology\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eRules of engagement\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSafety boundaries\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eScope\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAsset criticality\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTesting windows\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eChange control\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e7.2 Reconnaissance\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003ePassive reconnaissance\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eActive reconnaissance\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork mapping\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol discovery\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e7.3 Enumeration\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eServices\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDevices\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial protocols\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e7.4 Vulnerability Identification\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eCVE\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVendor advisories\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eICS advisories\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eConfiguration weaknesses\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol weaknesses\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCredential weaknesses\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e7.5 Exploitation\u003c\/h3\u003e\n\u003cp\u003eControlled lab-only scenarios:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol manipulation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUnauthorized commands\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eWeak authentication\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMisconfiguration\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAccess control failures\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e7.6 Process Impact Analysis\u003c\/h3\u003e\n\u003cp\u003eĐây là điểm đặc biệt của OT Pentest.\u003c\/p\u003e\n\u003cp\u003eHọc viên phải trả lời:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eWhat happened to the process?\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eKhông chỉ:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eWhat happened to the server?\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 07 — OT Penetration Testing Mission\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eDeliverable:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eOT Security Assessment Report\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003ebao gồm:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eExecutive Summary\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eScope\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAsset Inventory\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAttack Surface\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eFindings\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAttack Paths\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEvidence\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRisk\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOperational Impact\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRecommendations\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 08\u003c\/h1\u003e\n\u003ch1\u003eOT Vulnerability \u0026amp; Risk Management\u003c\/h1\u003e\n\u003ch2\u003eRisk in a World Where You Cannot Patch Everything\u003c\/h2\u003e\n\u003ch3\u003e8.1 OT Vulnerability Management\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eAsset criticality\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVulnerability identification\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVendor advisories\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCVE\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eICS-CERT\/CISA advisories\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCVSS\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e8.2 OT-specific Risk\u003c\/h3\u003e\n\u003cp\u003eKhông chỉ:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eCVSS = 9.8\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003emà phải xét:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eProcess criticality\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSafety\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAvailability\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eExposure\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eExploitability\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCompensating controls\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRecovery capability\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e8.3 Patch Management\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003ePatch testing\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMaintenance windows\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVendor validation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRollback\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCompensating controls\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 08 — OT Vulnerability Assessment\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên nhận một asset inventory và xây:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eOT Vulnerability Prioritization Matrix\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 09\u003c\/h1\u003e\n\u003ch1\u003eOT Monitoring, IDS \u0026amp; Threat Detection\u003c\/h1\u003e\n\u003ch2\u003eDetect the Signal, Not Just the Noise\u003c\/h2\u003e\n\u003cp\u003eĐây là một trong những phần premium nhất của chương trình.\u003c\/p\u003e\n\u003cp\u003eLabshock được thiết kế để đưa \u003cstrong\u003ereal industrial activity, PLC state transitions, SCADA events và OT traffic\u003c\/strong\u003e vào detection workflow.\u003c\/p\u003e\n\u003ch3\u003e9.1 OT Visibility\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork visibility\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAsset visibility\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol visibility\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProcess visibility\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e9.2 OT Baseline\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eNormal traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNormal commands\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNormal PLC behavior\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNormal operator activity\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e9.3 Anomaly Detection\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eUnexpected device\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUnexpected protocol\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUnexpected command\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUnexpected register change\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUnexpected PLC state\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e9.4 IDS\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork IDS\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol-aware IDS\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSignature detection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eBehavioral detection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT-specific detection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e9.5 Detection Engineering\u003c\/h3\u003e\n\u003cp\u003eHọc viên xây:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eDetection rules\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndicators\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eThresholds\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCorrelation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eContext\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 09 — Detect an OT Attack\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên:\u003c\/p\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cp\u003eEstablish baseline\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eGenerate normal traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTrigger controlled attack\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCapture traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify anomaly\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCreate detection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eValidate alert\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ol\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 10\u003c\/h1\u003e\n\u003ch1\u003eOT SIEM \u0026amp; Security Operations\u003c\/h1\u003e\n\u003ch2\u003eBringing OT Into the SOC\u003c\/h2\u003e\n\u003ch3\u003e10.1 OT Telemetry\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003ePLC events\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA events\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork events\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIDS events\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAuthentication events\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOperator activity\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e10.2 Log Collection\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eCollection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNormalization\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eParsing\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eContextualization\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e10.3 SIEM Integration\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eOT → Collector\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCollector → SIEM\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDetection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCorrelation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAlert\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e10.4 OT SOC\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eSOC visibility\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT alert triage\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEscalation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT\/IT coordination\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e10.5 Detection Use Cases\u003c\/h3\u003e\n\u003cp\u003eVí dụ:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eUnauthorized PLC command\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNew industrial device\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUnexpected Modbus write\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAbnormal SCADA activity\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEngineering workstation access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRepeated authentication failures\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT network scanning\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 10 — Build an OT SOC Detection Use Case\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eDeliverable:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eOT Detection Use Case\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003egồm:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eData source\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDetection logic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEvent\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCorrelation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAlert\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSeverity\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAnalyst action\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eLabshock hiện hỗ trợ OT event collection và forwarding vào SIEM, bao gồm các nguồn như OpenPLC, SCADA và IDS; đây là nền tảng rất phù hợp cho phần này.\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 11\u003c\/h1\u003e\n\u003ch1\u003eOT Incident Response \u0026amp; Digital Forensics\u003c\/h1\u003e\n\u003ch2\u003eWhen an Industrial System Is Under Attack\u003c\/h2\u003e\n\u003ch3\u003e11.1 OT Incident Response\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003ePreparation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentification\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAnalysis\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eContainment\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEradication\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRecovery\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLessons learned\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e11.2 OT-specific Challenges\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eAvailability\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSafety\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEvidence preservation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLegacy systems\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVendor dependency\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProduction constraints\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e11.3 Incident Investigation\u003c\/h3\u003e\n\u003cp\u003eHọc viên điều tra:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLogs\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC changes\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA events\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eUser activity\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTimeline\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e11.4 OT Malware\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eMalware indicators\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial malware\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMalware behavior\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT-specific impact\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e11.5 Incident Timeline\u003c\/h3\u003e\n\u003cp\u003eXây dựng:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eInitial Access → Lateral Movement → OT Access → Process Manipulation → Detection → Response\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 11 — OT Incident Investigation\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên nhận một incident scenario và phải xác định:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eWhat happened?\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eHow did the attacker get in?\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eWhat changed?\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eWhat was affected?\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eWhat evidence supports the conclusion?\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eWhat should the organization do next?\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eTRACK 12\u003c\/h1\u003e\n\u003ch1\u003eOT Security Engineering \u0026amp; Governance\u003c\/h1\u003e\n\u003ch2\u003eTurning Technical Knowledge Into an Enterprise Security Program\u003c\/h2\u003e\n\u003ch3\u003e12.1 OT Security Frameworks\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eNIST Cybersecurity Framework\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNIST SP 800-82\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eISA\/IEC 62443\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eISO 27001\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eISA\/IEC 62443 zones \u0026amp; conduits\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity levels\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e12.2 OT Security Governance\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003ePolicies\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRoles\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eResponsibilities\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAsset ownership\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRisk ownership\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eChange management\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e12.3 OT Security Architecture\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eDefense in depth\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSegmentation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAuthentication\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAuthorization\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMonitoring\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDetection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIncident response\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e12.4 Third-party Access\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eVendor access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRemote maintenance\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eJump server\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMFA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSession monitoring\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLeast privilege\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003e12.5 OT Security Program\u003c\/h3\u003e\n\u003cp\u003eHọc viên xây:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eOT Security Improvement Roadmap\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eADVANCED TRACK\u003c\/h1\u003e\n\u003ch1\u003eIndustrial IoT \u0026amp; IIoT Security\u003c\/h1\u003e\n\u003ch2\u003eWhere OT Meets IoT\u003c\/h2\u003e\n\u003cp\u003eĐây là phần lấy cảm hứng từ ISE nhưng được chuyển hóa theo hướng \u003cstrong\u003eIndustrial IoT\u003c\/strong\u003e, thay vì biến khóa thành một khóa IoT Security chung chung.\u003c\/p\u003e\n\u003cp\u003eEC-Council ISE bao phủ IoT fundamentals, networking, processors\/OS, cloud, IoT threats, threat intelligence, incident response và security engineering.\u003c\/p\u003e\n\u003cp\u003eChương trình OT này tập trung vào phần giao thoa:\u003c\/p\u003e\n\u003ch3\u003eIIoT Architecture\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eSensors\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEdge devices\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eGateways\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial networks\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCloud\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAnalytics\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eIIoT Communication\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eMQTT\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOPC UA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAPIs\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eWeb services\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eIIoT Threats\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eDevice compromise\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCredential attacks\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eInsecure APIs\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCloud compromise\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSupply-chain risks\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003ch3\u003eIIoT → OT Attack Path\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eIoT\/Edge → Industrial Network → Control System\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLab 12 — Secure the IIoT Gateway\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên phân tích:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eDevice\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eGateway\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCloud connection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAttack surface\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSecurity controls\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch1\u003eMASTERCLASS\u003c\/h1\u003e\n\u003ch1\u003eOT Security Validation\u003c\/h1\u003e\n\u003ch2\u003eDoes Your Security Control Actually Work?\u003c\/h2\u003e\n\u003cp\u003eĐây là phần làm cho khóa học vượt khỏi mô hình “training course”.\u003c\/p\u003e\n\u003ch3\u003eScenario:\u003c\/h3\u003e\n\u003cp\u003eDoanh nghiệp có:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eFirewall\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIDS\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSIEM\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSegmentation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMonitoring\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eNhưng:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eCó thực sự phát hiện được OT attack không?\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eHọc viên sẽ:\u003c\/p\u003e\n\u003col\u003e\n\u003cli\u003e\n\u003cp\u003eGenerate normal traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eGenerate suspicious traffic\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eExecute controlled attack\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eObserve network\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eObserve IDS\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eObserve SIEM\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eValidate alert\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTune detection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRepeat attack\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMeasure improvement\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ol\u003e\n\u003ch3\u003eLAB\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eSecurity Control Validation Mission\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eDeliverable:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eOT Detection Validation Report\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eCAPSTONE\u003c\/h1\u003e\n\u003ch1\u003eTHE INDUSTRIAL CYBER DEFENSE EXERCISE\u003c\/h1\u003e\n\u003cp\u003eĐây là \u003cstrong\u003eđỉnh của khóa học\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eHọc viên không còn được hướng dẫn từng bước.\u003c\/p\u003e\n\u003cp\u003eHọ nhận một industrial environment.\u003c\/p\u003e\n\u003chr\u003e\n\u003ch2\u003eScenario\u003c\/h2\u003e\n\u003cp\u003eMột tổ chức vận hành một hệ thống công nghiệp quan trọng.\u003c\/p\u003e\n\u003cp\u003eHệ thống gồm:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eEnterprise Network\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDMZ\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT Network\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEngineering Workstation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial Protocols\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIDS\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSIEM\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eMột số hoạt động bất thường được phát hiện.\u003c\/p\u003e\n\u003chr\u003e\n\u003ch2\u003ePhase 01 — Discovery\u003c\/h2\u003e\n\u003cp\u003eHọc viên phải:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify assets\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMap network\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify protocols\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEstablish baseline\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003ePhase 02 — Risk Assessment\u003c\/h2\u003e\n\u003cp\u003eXác định:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eCritical assets\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eVulnerabilities\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAttack surface\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAttack paths\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003ePhase 03 — Attack Simulation\u003c\/h2\u003e\n\u003cp\u003eTrong phạm vi được kiểm soát:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eRecon\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEnumeration\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProtocol analysis\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eControlled exploitation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProcess manipulation scenario\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003ePhase 04 — Detection\u003c\/h2\u003e\n\u003cp\u003eBlue Team phải:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eDetect\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eInvestigate\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCorrelate\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIdentify affected assets\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003ePhase 05 — Incident Response\u003c\/h2\u003e\n\u003cp\u003eXác định:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eInitial access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAttack path\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCompromised assets\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eProcess impact\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eTimeline\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003ePhase 06 — Containment\u003c\/h2\u003e\n\u003cp\u003eThiết kế:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork isolation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAccess restriction\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eFirewall changes\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAccount control\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eMonitoring\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003ePhase 07 — Recovery\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eRestore system\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eValidate PLC\/SCADA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eValidate network\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eValidate process\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eConfirm security state\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003ePhase 08 — Executive Reporting\u003c\/h2\u003e\n\u003cp\u003eHọc viên phải trình bày trước instructor:\u003c\/p\u003e\n\u003ch3\u003eWhat happened?\u003c\/h3\u003e\n\u003ch3\u003eWhy did it happen?\u003c\/h3\u003e\n\u003ch3\u003eWhat was affected?\u003c\/h3\u003e\n\u003ch3\u003eHow was it detected?\u003c\/h3\u003e\n\u003ch3\u003eWhat should be changed?\u003c\/h3\u003e\n\u003chr\u003e\n\u003ch1\u003eFINAL DELIVERABLE\u003c\/h1\u003e\n\u003cp\u003eMỗi học viên hoàn thành một:\u003c\/p\u003e\n\u003ch2\u003eOT Security Assessment \u0026amp; Incident Response Portfolio\u003c\/h2\u003e\n\u003cp\u003eBao gồm:\u003c\/p\u003e\n\u003ch3\u003e1. OT Asset Inventory\u003c\/h3\u003e\n\u003ch3\u003e2. OT Network Architecture\u003c\/h3\u003e\n\u003ch3\u003e3. Attack Surface Assessment\u003c\/h3\u003e\n\u003ch3\u003e4. Vulnerability Assessment\u003c\/h3\u003e\n\u003ch3\u003e5. Attack Path Analysis\u003c\/h3\u003e\n\u003ch3\u003e6. OT Detection Use Cases\u003c\/h3\u003e\n\u003ch3\u003e7. Incident Timeline\u003c\/h3\u003e\n\u003ch3\u003e8. Incident Response Report\u003c\/h3\u003e\n\u003ch3\u003e9. Security Architecture Recommendations\u003c\/h3\u003e\n\u003ch3\u003e10. OT Security Improvement Roadmap\u003c\/h3\u003e\n\u003cp\u003eĐây là thứ học viên có thể dùng để chứng minh năng lực thực hành, thay vì chỉ có một certificate of completion.\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003e5. Hands-on Lab Portfolio\u003c\/h1\u003e\n\u003cp\u003eChương trình có thể được tổ chức thành \u003cstrong\u003e30+ hands-on exercises\u003c\/strong\u003e, ví dụ:\u003c\/p\u003e\n\u003ctable\u003e\n\u003cthead\u003e\n\u003ctr\u003e\n\u003cth\u003eLab\u003c\/th\u003e\n\u003cth\u003eHands-on Mission\u003c\/th\u003e\n\u003c\/tr\u003e\n\u003c\/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd\u003e01\u003c\/td\u003e\n\u003ctd\u003eEnter the OT Environment\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e02\u003c\/td\u003e\n\u003ctd\u003eExplore SCADA\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e03\u003c\/td\u003e\n\u003ctd\u003eUnderstand PLC Logic\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e04\u003c\/td\u003e\n\u003ctd\u003eMap OT Assets\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e05\u003c\/td\u003e\n\u003ctd\u003eCapture Industrial Traffic\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e06\u003c\/td\u003e\n\u003ctd\u003eAnalyze Modbus\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e07\u003c\/td\u003e\n\u003ctd\u003eAnalyze IEC 104\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e08\u003c\/td\u003e\n\u003ctd\u003eAnalyze S7\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e09\u003c\/td\u003e\n\u003ctd\u003eEstablish OT Baseline\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e10\u003c\/td\u003e\n\u003ctd\u003eDiscover OT Services\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e11\u003c\/td\u003e\n\u003ctd\u003eIdentify Attack Surface\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e12\u003c\/td\u003e\n\u003ctd\u003eAnalyze Flat OT Network\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e13\u003c\/td\u003e\n\u003ctd\u003eBuild OT Segmentation\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e14\u003c\/td\u003e\n\u003ctd\u003eConfigure Industrial DMZ\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e15\u003c\/td\u003e\n\u003ctd\u003eAnalyze Remote Access\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e16\u003c\/td\u003e\n\u003ctd\u003eDiscover Attack Path\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e17\u003c\/td\u003e\n\u003ctd\u003ePerform OT Recon\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e18\u003c\/td\u003e\n\u003ctd\u003eOT Enumeration\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e19\u003c\/td\u003e\n\u003ctd\u003eIndustrial Protocol Security Testing\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e20\u003c\/td\u003e\n\u003ctd\u003eControlled OT Attack\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e21\u003c\/td\u003e\n\u003ctd\u003eOT Vulnerability Assessment\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e22\u003c\/td\u003e\n\u003ctd\u003eAnalyze OT Risk\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e23\u003c\/td\u003e\n\u003ctd\u003eDeploy OT IDS\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e24\u003c\/td\u003e\n\u003ctd\u003eDetect Industrial Anomaly\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e25\u003c\/td\u003e\n\u003ctd\u003eBuild Detection Rule\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e26\u003c\/td\u003e\n\u003ctd\u003eCollect OT Logs\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e27\u003c\/td\u003e\n\u003ctd\u003eIntegrate OT with SIEM\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e28\u003c\/td\u003e\n\u003ctd\u003eInvestigate OT Alert\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e29\u003c\/td\u003e\n\u003ctd\u003eOT Incident Response\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e30\u003c\/td\u003e\n\u003ctd\u003eOT Malware Investigation\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e31\u003c\/td\u003e\n\u003ctd\u003eOT Security Architecture\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e32\u003c\/td\u003e\n\u003ctd\u003eSecurity Control Validation\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e33\u003c\/td\u003e\n\u003ctd\u003eAdvanced OT Attack Scenario\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e34\u003c\/td\u003e\n\u003ctd\u003eBlue Team Defense Scenario\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd\u003e35\u003c\/td\u003e\n\u003ctd\u003eFinal Industrial Cyber Defense Exercise\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003c\/tbody\u003e\n\u003c\/table\u003e\n\u003chr\u003e\n\u003ch1\u003e6. Scenario-Based Training\u003c\/h1\u003e\n\u003cp\u003eNgoài lab theo bài, học viên sẽ tham gia các \u003cstrong\u003eIndustrial Scenarios\u003c\/strong\u003e.\u003c\/p\u003e\n\u003ch2\u003eScenario A — Water Treatment\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eSCADA + PLC + Modbus\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eFocus:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eProcess visibility\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSCADA\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eModbus\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eOT monitoring\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003eScenario B — Energy \/ Substation\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eSCADA + IEC 104\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eFocus:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eIndustrial communication\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRemote control\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eCritical infrastructure\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eNetwork segmentation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003eScenario C — Manufacturing\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePLC + HMI + Industrial Network\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eFocus:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eProduction process\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003ePLC security\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eEngineering workstation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eLateral movement\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003eScenario D — Gas \/ Process Industry\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eMulti-PLC + SCADA + DMZ\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eFocus:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003eProcess control\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSegmentation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eAttack paths\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDetection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch2\u003eScenario E — Enterprise-to-OT Attack\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eIT → DMZ → OT\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eFocus:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cp\u003ePivoting\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eSegmentation\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eRemote access\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eDetection\u003c\/p\u003e\n\u003c\/li\u003e\n\u003cli\u003e\n\u003cp\u003eIncident response\u003c\/p\u003e\n\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003chr\u003e\n\u003ch1\u003e7. Red Team vs Blue Team\u003c\/h1\u003e\n\u003cp\u003eMột số buổi học có thể tổ chức theo mô hình:\u003c\/p\u003e\n\u003ch2\u003eRED TEAM\u003c\/h2\u003e\n\u003cp\u003eMục tiêu:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eFind a path into the industrial process.\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch2\u003eBLUE TEAM\u003c\/h2\u003e\n\u003cp\u003eMục tiêu:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eDetect, investigate and stop the attack.\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch2\u003ePURPLE TEAM\u003c\/h2\u003e\n\u003cp\u003eMục tiêu:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eImprove the detection and defense based on the attack.\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eChu trình:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eAttack → Detect → Investigate → Improve → Re-Attack\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003eĐây là cách biến Cyber Range thành một \u003cstrong\u003etraining environment sống\u003c\/strong\u003e, thay vì một tập hợp lab tĩnh.\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003e8. OT Security Skills Map\u003c\/h1\u003e\n\u003cp\u003eSau chương trình, học viên được đánh giá theo các nhóm năng lực:\u003c\/p\u003e\n\u003ch3\u003eOT Fundamentals\u003c\/h3\u003e\n\u003cp\u003e★★★★★\u003c\/p\u003e\n\u003ch3\u003eICS\/SCADA\u003c\/h3\u003e\n\u003cp\u003e★★★★★\u003c\/p\u003e\n\u003ch3\u003ePLC\u003c\/h3\u003e\n\u003cp\u003e★★★★☆\u003c\/p\u003e\n\u003ch3\u003eIndustrial Protocols\u003c\/h3\u003e\n\u003cp\u003e★★★★★\u003c\/p\u003e\n\u003ch3\u003eOT Networking\u003c\/h3\u003e\n\u003cp\u003e★★★★★\u003c\/p\u003e\n\u003ch3\u003eOT Architecture\u003c\/h3\u003e\n\u003cp\u003e★★★★★\u003c\/p\u003e\n\u003ch3\u003eOT Pentesting\u003c\/h3\u003e\n\u003cp\u003e★★★★☆\u003c\/p\u003e\n\u003ch3\u003eOT Vulnerability Management\u003c\/h3\u003e\n\u003cp\u003e★★★★☆\u003c\/p\u003e\n\u003ch3\u003eOT Detection\u003c\/h3\u003e\n\u003cp\u003e★★★★★\u003c\/p\u003e\n\u003ch3\u003eOT SIEM\u003c\/h3\u003e\n\u003cp\u003e★★★★☆\u003c\/p\u003e\n\u003ch3\u003eOT Incident Response\u003c\/h3\u003e\n\u003cp\u003e★★★★☆\u003c\/p\u003e\n\u003ch3\u003eOT Security Architecture\u003c\/h3\u003e\n\u003cp\u003e★★★★★\u003c\/p\u003e\n\u003ch3\u003eIIoT Security\u003c\/h3\u003e\n\u003cp\u003e★★★☆☆\u003c\/p\u003e\n\u003ch3\u003eCyber Range Operations\u003c\/h3\u003e\n\u003cp\u003e★★★★★\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003e9. Training Philosophy\u003c\/h1\u003e\n\u003ch2\u003eHands-on First\u003c\/h2\u003e\n\u003cp\u003eLý thuyết chỉ xuất hiện khi cần để giải thích vấn đề mà học viên đang gặp trong lab.\u003c\/p\u003e\n\u003ch2\u003eProcess First\u003c\/h2\u003e\n\u003cp\u003eKhông chỉ nhìn vào packet.\u003c\/p\u003e\n\u003cp\u003ePhải hiểu:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003ePacket → Command → PLC → Process\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch2\u003eEvidence First\u003c\/h2\u003e\n\u003cp\u003eKhông kết luận:\u003c\/p\u003e\n\u003cblockquote\u003e\n\u003cp\u003e“Đây là attack.”\u003c\/p\u003e\n\u003c\/blockquote\u003e\n\u003cp\u003echỉ vì có một alert.\u003c\/p\u003e\n\u003cp\u003ePhải chứng minh bằng:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eTraffic + Logs + Device State + Process Behavior\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch2\u003eSafety First\u003c\/h2\u003e\n\u003cp\u003eMọi offensive activity chỉ được thực hiện trong \u003cstrong\u003eisolated training environment\u003c\/strong\u003e và theo phạm vi được xác định trước.\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003e10. What Makes This Program Different?\u003c\/h1\u003e\n\u003ch3\u003eTraditional OT Training\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eSlides → Theory → Quiz\u003c\/strong\u003e\u003c\/p\u003e\n\u003ch3\u003eThis Program\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eIndustrial Environment → Observe → Operate → Attack → Detect → Investigate → Defend\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003e11. The Final Journey\u003c\/h1\u003e\n\u003cp\u003eHọc viên bắt đầu với:\u003c\/p\u003e\n\u003ch2\u003e“What is OT?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“How does an industrial system work?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“How does PLC communicate with SCADA?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“What does normal OT traffic look like?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“Where is the attack surface?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“How could an attacker reach the control system?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“What happens when the attacker manipulates the system?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“Can we detect it?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“Can SOC investigate it?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“Can we contain it?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch2\u003e“Can we recover safely?”\u003c\/h2\u003e\n\u003cp\u003e↓\u003c\/p\u003e\n\u003ch1\u003e“Can we prove that our security controls actually work?”\u003c\/h1\u003e\n\u003chr\u003e\n\u003ch1\u003e12. Final Capstone\u003c\/h1\u003e\n\u003ch2\u003eTHE OT CYBER DEFENSE MISSION\u003c\/h2\u003e\n\u003cp\u003eHọc viên được giao một hệ thống OT chưa biết trước.\u003c\/p\u003e\n\u003cp\u003eKhông có walkthrough.\u003c\/p\u003e\n\u003cp\u003eKhông có step-by-step guide.\u003c\/p\u003e\n\u003cp\u003eKhông có đáp án ngay lập tức.\u003c\/p\u003e\n\u003cp\u003eHọc viên phải:\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eDiscover\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eUnderstand\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eAssess\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eAttack\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eDetect\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eInvestigate\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eRespond\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eDefend\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eValidate\u003c\/strong\u003e\u003c\/p\u003e\n\u003cp\u003e→ \u003cstrong\u003eReport\u003c\/strong\u003e\u003c\/p\u003e\n\u003chr\u003e\n\u003ch1\u003eOT SECURITY: ICS\/SCADA HANDS-ON\u003c\/h1\u003e\n\u003ch2\u003eIndustrial Cybersecurity, PLC, Industrial Protocols \u0026amp; Cyber Range\u003c\/h2\u003e\n\u003ch3\u003eLearn OT.\u003c\/h3\u003e\n\u003ch3\u003eUnderstand ICS.\u003c\/h3\u003e\n\u003ch3\u003eOperate SCADA.\u003c\/h3\u003e\n\u003ch3\u003eAnalyze PLC.\u003c\/h3\u003e\n\u003ch3\u003eMaster Industrial Protocols.\u003c\/h3\u003e\n\u003ch3\u003eThink Like an Attacker.\u003c\/h3\u003e\n\u003ch3\u003eDetect OT Threats.\u003c\/h3\u003e\n\u003ch3\u003eInvestigate Incidents.\u003c\/h3\u003e\n\u003ch3\u003eBuild Defensive Architecture.\u003c\/h3\u003e\n\u003ch3\u003eValidate Security Controls.\u003c\/h3\u003e\n\u003ch2\u003eFrom IT Security to Industrial Cybersecurity.\u003c\/h2\u003e\n\u003ch2\u003eFrom Theory to Industrial Reality.\u003c\/h2\u003e\n\u003ch2\u003eFrom Learning OT to Defending OT.\u003c\/h2\u003e","brand":"Security365 - Siêu Thị Bảo Mật","offers":[{"title":"Default Title","offer_id":45654948413575,"sku":null,"price":99000000.0,"currency_code":"VND","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0754\/3829\/3127\/files\/ChatGPT_Image_Aug_22_2026_12_17_08_AM.png?v=1787332641","url":"https:\/\/security365.vn\/products\/khoa-h%e1%bb%8dc-ot-security-ics-scada-security-hand-on-lab","provider":"SECURITY365","version":"1.0","type":"link"}