[…]"> Sesiones prácticas de Ciberataques en la industria  (1ª parte) - Araba 4.0

Agenda

Oct
Basque Open Industry
julio 4, 2023
Ciberseguridad para el comercio y hostelería
septiembre 9, 2023

23 Oct 2023

Sesiones prácticas de Ciberataques en la industria  (1ª parte)

  • Fecha:

    23 octubre 2023

    -

    24 octubre 2023

  • Lugar:

    TECNALIA, Albert Einstein 28 (Parque Tecnológico de Álava) CYBER-RANGE

  • Organiza:

    Araba 4.0

La Ciberseguridad es el eje vertebrador dentro de la estrategia tecnológica para cualquier organización y un elemento clave de la digitalización. Las empresas industriales están cada vez más concienciadas de la necesidad de incorporar la ciberseguridad en sus organizaciones, pero, es necesario dar un paso más.

  • Las pymes son uno de los principales objetivos de los ciberataques en 2023
  • El coste medio de un ciberataque para una pyme es de 35.000 euros
  • El 94% de las empresas españolas sufrió un incidente relacionado con la ciberseguridad durante el año pasado (INCIBE).

Simular cómo atacar una planta industrial, sus consecuencias y ver cómo reaccionar ante el mismo, es el objetivo de estas sesiones que se llevarán a cabo en el Cyber-Range. una instalación pionera en Europa para la formación y entrenamiento de personas, así como para la investigación desarrollo y validación de nuevas tecnologías de ciberseguridad en un entorno virtual.

*Plazas limitadas. 

Sesión práctica de Ciberataque en la Industria (1ª parte)

En esta primera parte pasaremos de la teoría a la práctica gracias a la simulación de un ciberataque en una planta. Tras familiarizarse con el funcionamiento de la instalación los diferentes equipos realizarán un ejercicio práctico de ataque a una instalación.

SESIÓN 1: Capacitación para utilización del Cyber-Range (4 horas)-23 de octubre 

9:00 – 13:30 horas

Formación teórica en aspectos necesarios para realizar posteriormente el ejercicio en Cyber-Range como hacking ético y herramientas a utilizar.

SESIÓN 2: Ataque a una red OT desde una red IT (5 horas)-24 de octubre

9:00 – 14:30 horas

Aplicación de técnicas que cubren las tres primeras fases de un ciber ataque (reconocimiento, escaneo y ganar acceso):

  • Herramientas Meterpreter, nmap, Metasploit e Hydra
  • Descubrimiento de servicios
  • Escalada de privilegios
  • Pivoting desde IT a OT
  • Fuerza bruta
  • Movimiento lateral
  • Técnicas de recopilación de información

VER SEGUNDA PARTE