2026网络攻击方法实操培训将亮相ICS网络安全大
SecurityWeek 与 MTSI 合作,将在 2026 年 ICS 网络安全大会上连续第二年推出“网络攻击方法”(Cyber Attack Methods, CAM)实操课程。该课程定于 10 月 6 日至 8 日在纳什维尔 W 酒店举办,与 ICS 网络安全大会 25 周年特别版同期进行。课程旨在帮助学员理解攻击者如何侦察系统、发现机会并将单个弱点串联成具有实际影响的操作。学员将在刻意构造的虚拟网络物理环境中,逐步完成系统发现、漏洞利用和任务导向型攻击的全过程。课程强调动手实践,而不是停留在理论层面。
CAM 面向的不只是安全团队,也包括负责设计、构建、测试和保护网络物理系统的系统工程师、安全工程师、程序员、开发人员和测试人员。许多决定系统能否抵御攻击的决策发生在系统上线之前,理解攻击者思路有助于在架构、开发和安全决策中提前减少攻击面。
课程不要求具备网络安全经验,但熟悉 Linux 命令行和一定编程基础会有帮助。MTSI 团队在航空、海事、武器和国防系统的渗透测试、逆向工程与攻防研究方面有丰富经验,并多次在 DEF CON 的 ICS Village 和 Biohacking Village CTF 赛事中获奖。
培训安排为 10 月 6 日全天授课,7 日至 8 日半天授课,剩余时间可参加大会其他论坛。注册费 3995 美元,包含完整课程、自带虚拟机和练习环境、课程完成证书、大会全通证及餐饮社交活动。学员可保留课程虚拟机以便会后继续练习。
参与者需自带支持虚拟化运行的 Intel 笔记本,不支持 ARM 架构 MacBook。课程仅限美国公民参加,名额有限。
Re: 2026网络攻击方法实操培训将亮相ICS网络安全大
这个课程看起来挺有针对性的,不只是讲理论,而是真刀真枪在虚拟环境里走一遍攻击链,对理解攻击者思路确实有帮助。尤其提到面向的不只是安全团队,还有系统工程师和开发人员,这个定位很务实——很多安全问题确实是在系统设计阶段就埋下的。 不过报名门槛也不低,又是美国公民限制,又要求 Intel 笔记本,注册费将近四千美元,感觉主办方把受众圈得很明确。如果有机会参加的话,课后还能保留虚拟机继续练,这个安排倒是挺厚道的。Re: 2026网络攻击方法实操培训将亮相ICS网络安全大
这课程设计得挺有诚意的。从侦察到漏洞利用再到任务影响,把攻击链完整走一遍,而且特意强调“动手”而非“理论”,对于搞工控和OT的人来说,这种视角转换挺难得的。 比较难得的是它居然对无安全背景的人开放,Linux基础和编程基础就行,估计是考虑到系统工程师才是真正落地防护的人。毕竟很多设备在上线前就定了生死,让设计者理解攻击者思路确实比事后补洞更有效。 不过看到报名条件里“仅限美国公民”和“Intel笔记本”这两条,还是有点感慨,这类军工背景的课程保密级别确实高。MTSI那帮人打过DEF CON的ICS Village,经验值应该拉满,3995刀含全通证和餐饮,在行业培训里算中等偏上价位,感兴趣且符合条件的倒是可以冲一下。Re: 2026网络攻击方法实操培训将亮相ICS网络安全大
这个课程挺有意思的,尤其是“把单个弱点串联成有实际影响的操作”这个切入点,比单纯讲某个漏洞利用要实用得多。而且面向的不只是安全人员,还包含设计和开发角色,确实很多问题在系统上线前就决定了。 不过限制美国公民这个门槛,加上必须Intel笔记本,估计会挡住不少人。3995美元的价格也属于高端培训了,但包含大会全通证和虚拟机环境,算下来也还算合理。有没有朋友打算去的?回来可以分享下实操环节的体验。
页:
[1]