OT Cybersecurity Fundamentals Trainingen

... > Training > Training OT Cybersecurity Fundamentals

Training OT Cybersecurity Fundamentals

27-28 JANUARI | KOPENHAGEN, DENEMARKEN
22-23 APRIL 2026 | AMSTERDAM, NEDERLAND
12-13 FEBRUARI | TIMES SQUARE, NYC, VS

Industrial Control Systems (ICS) vormen de ruggengraat van het dagelijks leven en ondersteunen alles, van kritieke infrastructuur tot gebouwautomatisering. Deze training is ontworpen om u inzicht te geven in het ICS-beveiligingslandschap, zodat u industriële controlesystemen kunt beoordelen en verdedigen.

TWEEDAAGSE TRAINING KOPENHAGEN
Datum: 27-28 januari 2026
Locatie: Kopenhagen
Prijs: €1.200 excl. BTW

TWEEDAAGSE TRAINING AMSTERDAM
Datum: 22-23 april 2026
Locatie: Bureau Veritas Cybersecurity, Amsterdam
Prijs: €1.200 excl. BTW

TWEEDAAGSE TRAINING NEW YORK CITY
Datum: 12-13 FEBRUARI 2026
Locatie: Bureau Veritas-kantoor, Times Square, NYC
Prijs: $2,000 excl. belastingen

* Opmerking: We bieden deze training ook aan als in-company optie. Neem contact op voor meer informatie.

Training OT Fundamentals

Als u geïnteresseerd bent in deze training, vul dan het formulier in en wij nemen binnen één werkdag contact met u op.

Waarom zou u deelnemen?

  • Begrijp de basisprincipes van ICS: industriële processen, architecturen, apparatuur en protocollen.
  • Maak kennis met de uitdagingen op het gebied van OT-cybersecurity en waarom deze verschillen van normale IT-omgevingen.
  • Leer meer over ICS-bedreigingen, relevante aanvalsoppervlakken, veelvoorkomende kwetsbaarheden en de vereiste aanvalsmogelijkheden om deze te misbruiken.
  • Raak vertrouwd met de hoofdoorzaken achter een aantal spraakmakende ICS-incidenten in de praktijk en leer van de falende beveiliging die deze incidenten mogelijk heeft gemaakt.
  • Leer hoe u Threat Modeling kunt toepassen in ICS-omgevingen.
  • Leer hoe u door toepasselijke normen kunt navigeren en effectieve beveiligingscontroles kunt toepassen.

Xander Prins

Gemeente Rotterdam

De technische delen waren moeilijk, maar gaven een goed inzicht in de mogelijkheden. Ik vond de modellen geweldig. Het geeft me een goede achtergrond om deel te nemen aan het OT Resilience project.

Beoogd publiek

Deze training is ontworpen als een algemene inleiding in OT cybersecurity en is daarom geschikt voor een breed publiek. Iedereen zal er baat bij hebben: van management dat een overzicht op hoog niveau nodig heeft van de complexiteit van dit uitdagende domein tot doorgewinterde besturingssysteemingenieurs en IT- en OT-beveiligingspersoneel.

Vereiste vaardigheden en expertise

Basiskennis van gangbare computer- en netwerktechnologieën en fundamentele beveiligingsprincipes en -concepten (CIA triade, toegangscontrole, firewalls, enz.) wordt aanbevolen.

Programma

Het programma is verdeeld in vier modules, die in een tweedaagse training worden gegeven. Elke module bestaat uit een theoretisch gedeelte, voorbeelden uit de praktijk en praktische illustraties. Na afloop van de training wordt elke deelnemer beloond met een certificaat.

Dag 1

Module 1: Inleiding tot ICS

  • Het programma begint met een overzicht van de basisprincipes van ICS: Basisterminologie, industriële processen, besturingstheorie en basisprincipes van de fabrieksorganisatie.
  • De verschillen tussen IT en OT worden belicht, waarbij de nadruk ligt op de potentiële cyberimpact in de OT-omgeving.
  • Deelnemers krijgen te zien hoe een eenvoudige regelkring werkt in een laboratoriumomgeving en leren de geschiedenis van ICS-beveiliging.

Module 2: ICS-componenten en architectuur

  • In deze module duiken we in het Purdue-model en alle componenten die in typische ICS-netwerken te vinden zijn. Van instrumenten tot PLC's en van veiligheidscontrollers tot historici, alle apparaten worden in detail besproken, inclusief hun gemeenschappelijke cyberzwakheden.
  • Vervolgens onderzoeken we hoe al deze componenten een systeem vormen door netwerkcomponenten, industriële protocollen, netwerkarchitecturen en natuurlijk hun zwakke punten te bespreken.
  • Deze discussie zal rijkelijk worden geïllustreerd met voorbeelden en labdemonstraties van kwetsbaarheden die van invloed zijn op wijdverspreide ICS-apparatuur met behulp van onze "OT Box".
  • Dit is een demo-omgeving die bestaat uit actuele ICS-apparatuur die de werking van een echte ICS-besturingslus nauwkeurig weergeeft.
Image in image block

In de training gebruiken we onze OT Hackbox om kwetsbaarheden te demonstreren die van invloed zijn op wijdverspreide ICS-apparatuur.

Dag 2

Module 3: ICS-landschap van bedreigingen, Cyber-Physical-aanvallen en aanvalsoppervlak

Na een korte samenvatting van de eerste dag gaan we dieper in op het landschap van ICS-dreigingen en kijken we naar motieven en mogelijkheden van aanvallers en impactfactoren om het cyberrisico goed in te schatten.

Of het nu gaat om aanvallen met industriële spionage als doel of om destructieve cyberfysieke aanvallen, we zullen de deelnemers door de complexiteit van de activiteiten van de aanvallers leiden.

Dit omvat het begrijpen van processen en het ontwerpen van schadescenario's om de potentiële cyberfysieke impact en de vereiste capaciteiten van aanvallers goed te kunnen analyseren.

Tot slot zullen we het enorme aanvalsoppervlak van Industrial Control Systems verkennen:

  • Het doorbreken van perimeters om laterale bewegingen te maken en om te draaien in netwerksegmenten om het proces te beïnvloeden door misbruik te maken van industriële protocolonzekerheden.
  • Compromitteren van werkstations, databases, controllers en veldapparatuur.

Tijdens interactieve discussies zullen we bespreken hoe erg deze typische OT-beveiligingsproblemen in de praktijk zijn en hoe we deze problemen kunnen beperken.

Module 4: Security standaarden, Threat Modeling en praktijkcases

  • Eerst leren deelnemers hoe ze moeten navigeren door standaarden zoals IEC 62443 en hoe ze de perspectieven en kennis die ze tijdens deze training hebben opgedaan, kunnen integreren in de toepassing van effectieve beveiligingscontroles en strategieën voor risicomanagement.

    Vervolgens introduceren we Threat Modeling als een techniek om naar een ICS-omgeving te leren kijken door de ogen van een aanvaller. Want als u zich wilt verdedigen tegen aanvallers, zult u moeten denken zoals zij.
  • Dezelfde OT Box die we in module 2 hebben gehackt, wordt tijdens een interactieve sessie Threat Modeling gebruikt om gezamenlijk alle mogelijke aanvalsvectoren te vinden.

    Tot slot wordt de inhoud van de hele training gecorreleerd aan praktijkcases, zoals de Stuxnet- en TRITON-aanvallen, en bespreken we de lessen die we uit deze bekende incidenten hebben geleerd.
USP

Download uw OT Training Fundamentals brochure

In deze factsheet vindt u een overzicht van onze OT Fundamentals Training.

Download

Een van de beste trainingen die ik ooit heb gevolgd op het gebied van cybersecurity - goede, evenwichtige dekking van de verschillende onderwerpen die moeten worden aangepakt.

Ontmoet de trainers

Amsterdam: Dominika Rusek Jonkers

Dominika Rusek Jonkers is Senior Security Specialist bij Bureau Veritas Cybersecurity. Ze heeft meer dan 10 jaar ervaring in industriële cybersecurity.


Haar uitgebreide ervaring omvat technische assessments van Industrial Control Systems (ICS), penetration testing, Tactical Network Exploitation (TNE), Red Teaming (inclusief Active Directory compromittering) en het uitvoeren van saneringsprogramma's. Deze omvatten het implementeren van ICS-bewakingsoplossingen, zoals Claroty, Nozomi en CyberVision, evenals het ontwerpen van robuuste netwerksegmentatiestrategieën.

Dominika's vaardigheden omvatten ook het hacken van hardware op IoT/IIoT-apparaten en de jacht op geavanceerde bedreigingen in ICS-netwerken.


Haar passie voor het delen van kennis blijkt duidelijk uit haar rol als trainer, waar ze dynamische trainingen geeft over onderwerpen als OT-beveiligingsfundamenten, ICS technical assessment methodologieën en ICS monitoring crash courses.

NYC: Bram Blaauwendraad

Bram Blaauwendraad is Senior Security Consultant bij Bureau Veritas Cybersecurity met diepgaande expertise in Operationele Technologie (OT) beveiliging en industriële omgevingen. Hij heeft technische assessments uitgevoerd van OT- en ICS-netwerken, waaronder interne penetratietests, beoordelingen van firewallconfiguraties, Threat Modeling en assessments van externe locaties. Zijn werk omvat zowel IT- als OT-domeinen, met een sterke focus op de beveiliging van kritieke infrastructuur en afstemming op normen zoals IEC 62443, NIS2 en ISO/IEC 27001.

Bram heeft hands-on OT-beveiligingsworkshops ontwikkeld en gegeven, een draagbare OT-demonstratieomgeving (OT-box) gebouwd voor live hackingsessies, en klanten ondersteund met security maturity assessments, ransomware tabletop oefeningen en interim CISO-rollen. Hij is gecertificeerd in web-, interne en cloudpenetration testing (eWPTv1, eCPPTv2, OSCP, AWS, Azure) en heeft inloggegevens als ISO/IEC 27001 Lead Implementer, IEC 62443 Fundamentals Specialist en Certified Information Security Manager (CISM).

Als teamleider voor OT cybersecurity diensten stimuleert Bram de capaciteitsuitbreiding in Scandinavië en het VK, begeleidt hij junior consultants en is hij medeontwikkelaar van het security management aanbod binnen Bureau Veritas Cybersecurity. In zijn aanpak combineert hij technische diepgang met strategische vooruitziendheid, waardoor hij industriële klanten helpt hun digitale weerbaarheid tegen veranderende bedreigingen te versterken.

Meer informatie & Registratie

Als u geïnteresseerd bent in deze training, vul dan het formulier in en wij nemen binnen één werkdag contact met u op.

USP

Waarom kiezen voor Bureau Veritas Cybersecurity

Bureau Veritas Cybersecurity is uw specialist op het gebied van digitale veiligheid. Wij ondersteunen organisaties bij het in kaart brengen van risico’s, het verbeteren van hun verdediging en het naleven van wet- en regelgeving. Onze dienstverlening bestrijkt mens, proces en technologie: van awareness-trainingen en social engineering tot advies, compliance en technische beveiligingstests.

We werken in IT-, OT- en IoT-omgevingen en ondersteunen zowel digitale systemen als verbonden producten. Met ruim 300 cybersecurity-specialisten wereldwijd combineren we diepgaande technische kennis met internationale slagkracht. Bureau Veritas Cybersecurity is onderdeel van Bureau Veritas Group, wereldwijd actief in testen, inspectie en certificering.