Ressourcen

Auf dieser Seite finden Sie verschiedene Ressourcen zum Thema Industrial Security, die wir als sinnvoll, wertvoll und nützlich erachten und die sich zum Nachschlagen oder Weiterbilden eignen.

Bücher

Bücher, die wir selbst gelesen haben und von denen wir überzeugt sind, dass sie einen echten Mehrwert liefern.

Industrial Network Security - Eric Knapp - Joel Thomas Langill
Hacking Exposed Industrial Control Systems - Clint Bodungen - Bryan Singer - Stephen Hilt - Kyle Wilhoit - Aaron Shbeeb

Links

Nützliche Links für die weitere Recherche.

IT-Grundschutz-KompendiumBSIDas IT-Grundschutz-Kompendium des BSI bietet eine strukturierte Methodik und umfangreiche Maßnahmenkataloge zur Steigerung der Informationssicherheit in Unternehmen.
ICS Security KompendiumBSISpeziell auf industrielle Sicherheit angepasstes Informationsangebot des BSI.
Schutz Kritischer InfrastrukturenBBK / BSIKooperation des Bundesamtes für Bevölkerungsschutz und Katastrophenhilfe (BBK) und des Bundesamtes für Sicherheit in der Informationstechnik (BSI) zum Thema kritische Infrastrukturen.
IEC 61508IECInternationale Norm zur Entwicklung von elektrischen, elektronischen und programmierbaren elektronischen Systemen, die funktionale Sicherheitsfunktionen ausüben.
VDI/VDE 2182VDIVDI/VDE-Norm zur Informationssicherheit in der industriellen Automatisierung.
SCADAhackerJoel LangillUmfangreiches englischsprachiges Informationsangebot zur industriellen Sicherheit.
ISO 27001ISOInternationaler Standard, der Anforderungen an ein Informationssicherheits-Management-System definiert.
IEC 62443ISA/IECInternationale Normenreihe zur IT-Sicherheit in industriellen Kommunikationsnetzen.
NIST Special Publication 800-82r2NISTUS-amerikanische Norm zur industriellen Sicherheit („Guide to Industrial Control Systems (ICS) Security“).
NIST Special Publication 800-53r5NISTUS-amerikanische Norm zu Sicherheitsmaßnahmen und Datenschutz – wird in Kombination mit NIST SP 800-82 verwendet.
National Vulnerability DatabaseNISTUS-amerikanische Datenbank zu Schwachstellen in Software.
CERT@VDEVDE CERT„Cyber Emergency Response Team“ vom VDE – Benachrichtigungen zu aktuellen Störfällen, Angriffen und Malware.
ICS-CERTUS CERTUS-amerikanisches „Industrial Control Systems Cyber Emergency Response Team“ – Benachrichtigungen zu aktuellen Störfällen, Angriffen und Malware.
SANS ICS SecuritySANSInformationen und Trainingsangebote zur industriellen Sicherheit des SANS Instituts.
Open Web Application Security ProjectOWASP FoundationDas „Open Web Application Security Project“ ist eine allgemeinnützige Organisation, die Schwachstellen auflistet und Hilfestellungen gibt, diese zu beseitigen.
VDMA 24774 – IT Sicherheit in der GebäudeautomationVDMAEine Beschreibung der wichtigsten Maßnahmen zur Erhöhung der IT-Sicherheit in der Gebäudeautomation.

Events und Veranstaltungen

Veranstaltung und Konferenzen rund um das Thema IT-Sicherheit und Industrial Security.

ICS Cybersecurity ConferenceSecurityWeekEnglische Konferenz zu industrieller IT-Sicherheit mit Vorträgen und Informationsaustausch. Findet seit 2002 weltweit statt.
S4 EventsDigitalbond / S4 ConferenceEnglische Konferenz zu industrieller IT-Sicherheit mit Vorträgen und Informationsaustausch. Findet seit 2007 in Miami statt.
DEF CON Hacking ConferenceDEF CONEine der weltweit größten Veranstaltungen für Hacker. Findet seit 1993 jährlich in Las Vegas statt.
Black HatBlack HatKonferenzen zur Informationssicherheit, die seit 1997 an verschiedenen Orten stattfinden.
Chaos Communication CongressCCCDeutsche Konferenz zur Informationssicherheit. Wird seit 1984 vom Chaos Computer Club ausgerichtet.
IT-SANürnbergMesse GmbHFachmesse zur Informationssicherheit in Nürnberg.
Cyber-Sicherheits-TageAllianz für Cyber-Sicherheit (ACS)Von der ACS ausgerichteter Informationsaustausch im Rahmen von Vorträgen und Diskussion an verschiedenen Orten in Deutschland.
CS3STHLMOMNISIENSCS3STHLM „Stockholm International Summit on Cyber Security in SCADA and Industrial Control Systems“ ist ein jährliches Treffen, das seit 2014 in Stockholm stattfindet.

Software und Produkte

Tools für die Arbeit und die Anwendung von Industrial Security Tätigkeiten.

Kali LinuxOffensive SecurityLinux-Distribution mit Fokus auf Penetrationstests.
Cyber Security Evaluation Tool (CSET)ICS-CERTWerkzeug zur Durchführung von Risikoanalysen, speziell für das industrielle Umfeld.
Light and Right Security ICS (LARS ICS)BSIWerkzeug für den Einstieg in die industrielle IT-Sicherheit, herausgegeben durch das BSI.
Whitepaper herunterladen!

Erhalten Sie in unserem Einsteigerguide eine unverfälschte und verständliche Orientierung in die Industrial Security. Ganz ohne Buzzword-Bingo, vertriebsgeprägten Botschaften und Technik-Kauderwelsch. 

Ihre Daten sind bei uns sicher. Datenschutzerklärung