工業控制系統(ICS)的ATT CK

2021-10-10 03:41:25 字數 579 閱讀 8152

工業控制系統(ics)的att&ck是乙個知識庫,用以描述對手在工業控制系統網路中可能採取的行動。知識庫能更好地表徵和描述攻擊後(post-compromise)對手的行為。

工業控制系統包括資料採集和監視控制系統和其他控制系統,被廣泛應用在諸如電力,水務,石油和天然氣,運輸,化工,製藥,造紙,食品和飲料,和離散製造(例如,汽車,航空航天和耐用品)等行業。

雖然工業控制系統越來越多地採用資訊科技解決方案,來提公升企業系統的連線性和遠端訪問功能,但它們仍保留著獨特的特性。工業控制系統中執行的邏輯,對現實世界有直接的影響。這種邏輯執行不當引起的相關後果包括,給人類健康和安全帶來的重大風險、對環境的嚴重破壞、以及嚴重的財務後果,例如生產損失,對國家經濟的負面影響以及專有資訊的洩露。工業控制系統的att&ck試圖描述和表徵造成此類後果的對手的行為。

企業網路可被當作對手對工業控制系統網路的切入點。企業版att&ck知識庫描述了對手在企業網路中所使用的戰術,技術和程式(ttp)。同樣,企業版att&ck可以在purdue模型的第2級中描述對手的ttp。該級別可以容納在windows和linux平台上執行的專用工業控制系統應用程式。我們認為這是企業版att&ck和工業控制系統att&ck之間的介面。

智慧型工業監管控制系統

智慧型工業監管控制系統 以遵化海祥機械專案為例 一 專案背景 1 隨著工業4.0 中國製造2025等概念的提出,從 到地方鼓勵工業企業開啟網際網路 模式,使用工業物聯網平台 上雲 解決生產中的各種問題。2 海祥機械廠為傳統工業企業,以往生產過程主要靠人工現場監控,但需要監控的裝置 指示燈眾多,人力成...

黑客聲稱他們能控制關鍵工業控制系統

混沌計算機通訊會議scada strangelove專案的安全研究人員聲稱,他們能完整控制能源 化學和交通系統使用的工業控制系統。研究人員發現了150多個嚴重程度不一的0day漏洞,影響工業控制系統 ics 可程式設計邏輯控制器 plc 和資料採集與監控系統 scada 他們還發現大約6萬個主要是家...

控制系統設計 非線性控制系統設計

控制設計的目標可以敘述如下 對於給定的被控物理系統和系統期望性態的規範,構造反饋控制規律,使得系統呈現出期望的性態。兩類基本的非線性控制問題 非線性調節和非線性跟蹤 非線性控制所期望的性態 構造非線性控制器的基本問題 可利用的非線性控制器設計方法。1.1.鎮定問題 漸近鎮定問題 給定由方程 描述的非...