成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

工控安全較大威脅:攻擊工具泛濫

安全 應用安全
自從2015年工控系統(ICS)安全成為黑帽大會的熱門話題以來,過去五年中工控系統安全事故頻率逐年增長,2019年創下新高,以下是《安全牛2019年網絡安全大事記》中工控安全事件統計。

[[320312]]

自從2015年工控系統(ICS)安全成為黑帽大會的熱門話題以來,過去五年中工控系統安全事故頻率逐年增長,2019年創下新高,以下是《安全牛2019年網絡安全大事記》中工控安全事件統計:

2019年工控安全事件

工控安全威脅和攻擊不斷增長的一個主要原因是攻擊技術的工具化。近年來針對工控系統(ICS)的入侵和攻擊工具呈現快速增長趨勢,使得針對運營技術(OT)網絡和工業控制系統(ICS)的攻擊門檻大幅下降。

根據FireEye最新發布的工控系統安全報告,工控系統攻擊工具的大量涌現使得普通黑客也能實施過去需要特殊知識和高級黑客技術的工控系統攻擊,未來工控系統安全形勢變得極為嚴峻。

值得注意的是,高級工控系統攻擊者也會使用工控系統攻擊工具,以此隱瞞身份或大幅降低攻擊成本。

ICS攻擊工具的十大類別

多年以來,安全研究人員一直在跟蹤大量公開可用的,針對ICS的網絡操作工具,目前最常見的ICS攻擊工具主要可以分為以下十大類:

工控安全

近年ICS攻擊工具具備三大特點:

  • 它們大多數是在過去十年中開發的;
  • 大多數工具與供應商無關;
  • 主要針對最大的幾家ICS原始設備制造商(例如西門子、施耐德電氣、GE、ABB、Digi International、羅克韋爾自動化和Wind River Systems)使用最廣泛的解決方案。

目前網絡上常見的工控系統攻擊工具主要分為兩大類:一類是“獨立攻擊工具”,另一些則基于流行的利用框架和模塊開發。

數量最多的ICS攻擊工具類別:資產發現

超過一半的“獨立”ICS攻擊工具屬于“資產發現”,幫助攻擊者了解連接到網絡的ICS設備和軟件開發工具,十大類別的工控系統攻擊工具的數量占比統計如下:

工控安全

通常來說,開發工控系統攻擊工具,例如ICS專用惡意軟件和勒索軟件,開發者必須具備有關目標系統和編碼技能的高級知識,這對于大多數攻擊者來說是無法實現的。

針對ICS的漏洞利用模塊,Metasploit最危險

常見的漏洞利用框架,例如Metasploit(免費)、Core Impact和Immunity Canvas(均為商業用途)以及最新的針對ICS的利用框架,例如Autosploit、工業開發框架(ICSSPLOIT)都提供針對ICS的漏洞利用模塊。在俄羅斯安全研究公司GLEG的不懈努力下,Immunity Canvas目前提供的漏洞利用最多:

工控安全

FireEye研究人員指出:

目前跟蹤與500多個漏洞相關的數百個ICS專用漏洞利用模塊,其中71%是潛在的零日漏洞。

在這三個非ICS專用框架中,Metasploit擁有最少的ICS專用漏洞利用程序,但是由于它是免費提供的,因此這些漏洞目前可能對防御者構成最大的危險。

被ICS攻擊工具針對最多的工控系統供應商(西門子、Advantech/Broadwin和施耐德電氣排前三)

總結

知己知彼,百戰不殆。工控系統攻擊工具極大拉低了工控系統攻擊的門檻,使其成為工控系統當下和未來一段時間面臨的最大威脅,對工控網絡攻擊工具的監控應當成為工控安全領域的重要風險指標。那些對ICS攻擊工具不夠重視或者缺乏研究的企業,最有可能成為菜鳥工控黑客拿來練手的目標。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文    

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2011-01-20 17:21:31

2024-05-08 15:30:29

2024-08-26 13:12:54

2012-06-02 21:48:56

2022-12-12 09:32:40

2018-07-06 00:09:47

2017-11-07 14:27:40

2019-03-20 09:30:31

2016-12-16 12:04:14

2022-09-02 14:34:34

網絡安全勒索軟件攻擊

2025-03-21 14:03:55

2011-07-19 10:24:59

2025-05-20 07:00:00

自主式AI智能體大型語言模型

2011-04-27 21:39:03

2023-03-14 11:47:22

2013-01-17 09:58:31

2020-04-16 08:47:01

Kubernetes云安全網絡攻擊

2019-01-29 05:00:03

2010-10-13 09:51:02

惡性木馬用戶隱私金山毒霸

2013-04-26 17:07:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一区二区冲田杏梨 | av黄在线观看 | 九久久| 91看片在线观看 | av香港经典三级级 在线 | 国产精品永久在线观看 | 99精品视频在线观看 | 一区二区三区免费 | 久久久国产精品一区 | 日本特黄a级高清免费大片 国产精品久久性 | 国产999精品久久久久久 | 亚洲精品粉嫩美女一区 | 香蕉一区 | 国产综合在线视频 | 宅男伊人| 精品亚洲一区二区三区 | 毛片网站在线观看 | www.99久久.com| 精品视频一区二区 | 全免费a级毛片免费看视频免费下 | 古装人性做爰av网站 | 全免费a级毛片免费看视频免费下 | 日本精品视频在线 | 在线观看视频一区 | 中文字幕免费视频 | av色站| 欧美成人免费在线视频 | 婷婷开心激情综合五月天 | 中文字幕第7页 | 草草视频在线免费观看 | 男人av的天堂 | 夜夜爽99久久国产综合精品女不卡 | 免费99精品国产自在在线 | 亚洲日日操 | 欧州一区| 国产乱码精品一区二区三区忘忧草 | a在线视频观看 | 色精品视频 | 久久国产精品亚洲 | 亚洲 欧美 日韩在线 | 国产精品视频 |