Modelo de amenazas SCADA para una planta minera de cobre
Visión general
De qué trata este proyecto.
Revisa los diagramas de red provistos (actual y propuesto), el inventario de activos (aproximadamente 220 PLCs (Programmable Logic Controllers — controladores lógicos programables), 28 estaciones de ingeniería, 8 servidores históricos) y 2 reportes de incidentes redactados. Construye un modelo STRIDE en 5 zonas de confianza (red de campo, LAN de control, DMZ (DeMilitarized Zone — zona desmilitarizada), puente cloud, red corporativa). Identifica las 12 amenazas principales ordenadas por probabilidad por impacto, y mapea cada una a técnicas del marco MITRE ATT&CK for ICS. Entrega un documento de 15 páginas, una rúbrica de evaluación de proveedores derivada de las amenazas y un resumen ejecutivo de 1 página para la gerencia general.
El Briefing
Lo que harás y lo que demostrarás.
Producir un modelo de amenazas STRIDE + ATT&CK for ICS para una migración SCADA que el área de adquisiciones pueda usar para puntuar 3 ofertas de proveedor de forma defendible.
Earning criteria — what you'll demonstrate
- Aplicar STRIDE a un entorno ICS sin importar suposiciones del mundo IT
- Mapear amenazas específicas a técnicas de MITRE ATT&CK for ICS
- Razonar sobre el riesgo de un puente cloud en una red OT (Operational Technology — tecnología operacional) antes aislada
- Traducir un modelo de amenazas en criterios de licitación de proveedores
Encaje académico
Dónde encaja esto en tus estudios.
Afina las mismas habilidades que tu titulación espera de ti.
Habilidades
Habilidades que demostrarás.
Cada una aparece en tu credencial verificada.
Carreras
Roles para los que esto te prepara.
Títulos reales. Puentes de habilidades reales. Elige el que más se acerque a tu trayectoria.
Trayectorias profesionales que esto construye
Roles canónicosArquitecto/a de Sistemas
Las personas arquitectas capaces de razonar sobre redes OT con puente a cloud son las que adquisiciones realmente consulta cuando hay que puntuar propuestas de proveedor en sectores regulados.
Este proyecto afina
- network-segmentation
- scada
- risk-assessment