博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
漏洞银行工控安全直播笔记整理
阅读量:5030 次
发布时间:2019-06-12

本文共 560 字,大约阅读时间需要 1 分钟。

内容要点

  1. 工业控制系统结构和场景
  2. 工业控制系统厂商和产品介绍
  3. 工业控制系统脆弱性分析
  4. 工业控制系统渗透工具的利用
  5. 工业控制系统安全防御

工控过程分类

过程自动化:应用于流程行业,代表行业钢铁、化工、汽车制造等有一套流程的工业系统。较多的应用了DCS系统和大型PLC,PLC的单点IO多为2000+,采用全冗余架构

工厂自动化:应用于离散行业,代表行业码头自动化集散等离散系统。采用PLC

工控厂商

Siemens 西门子

旗下组态软件家族有如下几个:TIA博图/step7,wincc,PLCSIM。西门子通信协议采用私有的S7Comm协议,在102端口通信。
RockWell Automation 罗克韦尔自动化
旗下的组态软件有:studio 5000 RSlogix 5000,FactoryTalk View SF,Emulation。罗克韦尔通信协议采用开源Ethernet/IP协议,通过44818/2222端口通信

工控协议总体缺乏安全意识,在身份认证、授权机制、加密保护上都没有做到很好

工控漏洞分布

工业以太网链路漏洞

主机安全漏洞

一些零碎的东西:ISF利用框架;jiansiting剑总

转载于:https://www.cnblogs.com/unknown404/p/11218180.html

你可能感兴趣的文章
[数分提高]2014-2015-2第4教学周第2次课
查看>>
ansible进阶小技巧--tags
查看>>
JSP页面跳转方式
查看>>
发布高性能迷你React框架anu
查看>>
Python中Gradient Boosting Machine(GBM)调参方法详解
查看>>
利用DDE通信将PLC数据传输到EXCEL
查看>>
Eclipse 实用快捷键大全
查看>>
与非门和或门实现异或门
查看>>
golang统计出其中英文字母、空格、数字和其它字符的个数
查看>>
poj 1782 Run Length Encoding
查看>>
《自我介绍》
查看>>
在线考试系统设计思路
查看>>
p1150[noip2013普及]表达式求值
查看>>
POST和GET有什么区别?
查看>>
js基础
查看>>
mmsplayer for ios v1.0
查看>>
Python ghost.py 0.2版简单实例
查看>>
Python3安装cx_Oracle连接oracle数据库实操总结
查看>>
error:crosses initialization of ...
查看>>
SQL Server TRY...CATCH
查看>>