成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

工控安全較大威脅:攻擊工具泛濫

安全 應用安全
自從2015年工控系統(ICS)安全成為黑帽大會的熱門話題以來,過去五年中工控系統安全事故頻率逐年增長,2019年創下新高,以下是《安全牛2019年網絡安全大事記》中工控安全事件統計。

[[320312]]

自從2015年工控系統(ICS)安全成為黑帽大會的熱門話題以來,過去五年中工控系統安全事故頻率逐年增長,2019年創下新高,以下是《安全牛2019年網絡安全大事記》中工控安全事件統計:

2019年工控安全事件

工控安全威脅和攻擊不斷增長的一個主要原因是攻擊技術的工具化。近年來針對工控系統(ICS)的入侵和攻擊工具呈現快速增長趨勢,使得針對運營技術(OT)網絡和工業控制系統(ICS)的攻擊門檻大幅下降。

根據FireEye最新發布的工控系統安全報告,工控系統攻擊工具的大量涌現使得普通黑客也能實施過去需要特殊知識和高級黑客技術的工控系統攻擊,未來工控系統安全形勢變得極為嚴峻。

值得注意的是,高級工控系統攻擊者也會使用工控系統攻擊工具,以此隱瞞身份或大幅降低攻擊成本。

ICS攻擊工具的十大類別

多年以來,安全研究人員一直在跟蹤大量公開可用的,針對ICS的網絡操作工具,目前最常見的ICS攻擊工具主要可以分為以下十大類:

工控安全

近年ICS攻擊工具具備三大特點:

  • 它們大多數是在過去十年中開發的;
  • 大多數工具與供應商無關;
  • 主要針對最大的幾家ICS原始設備制造商(例如西門子、施耐德電氣、GE、ABB、Digi International、羅克韋爾自動化和Wind River Systems)使用最廣泛的解決方案。

目前網絡上常見的工控系統攻擊工具主要分為兩大類:一類是“獨立攻擊工具”,另一些則基于流行的利用框架和模塊開發。

數量最多的ICS攻擊工具類別:資產發現

超過一半的“獨立”ICS攻擊工具屬于“資產發現”,幫助攻擊者了解連接到網絡的ICS設備和軟件開發工具,十大類別的工控系統攻擊工具的數量占比統計如下:

工控安全

通常來說,開發工控系統攻擊工具,例如ICS專用惡意軟件和勒索軟件,開發者必須具備有關目標系統和編碼技能的高級知識,這對于大多數攻擊者來說是無法實現的。

針對ICS的漏洞利用模塊,Metasploit最危險

常見的漏洞利用框架,例如Metasploit(免費)、Core Impact和Immunity Canvas(均為商業用途)以及最新的針對ICS的利用框架,例如Autosploit、工業開發框架(ICSSPLOIT)都提供針對ICS的漏洞利用模塊。在俄羅斯安全研究公司GLEG的不懈努力下,Immunity Canvas目前提供的漏洞利用最多:

工控安全

FireEye研究人員指出:

目前跟蹤與500多個漏洞相關的數百個ICS專用漏洞利用模塊,其中71%是潛在的零日漏洞。

在這三個非ICS專用框架中,Metasploit擁有最少的ICS專用漏洞利用程序,但是由于它是免費提供的,因此這些漏洞目前可能對防御者構成最大的危險。

被ICS攻擊工具針對最多的工控系統供應商(西門子、Advantech/Broadwin和施耐德電氣排前三)

總結

知己知彼,百戰不殆。工控系統攻擊工具極大拉低了工控系統攻擊的門檻,使其成為工控系統當下和未來一段時間面臨的最大威脅,對工控網絡攻擊工具的監控應當成為工控安全領域的重要風險指標。那些對ICS攻擊工具不夠重視或者缺乏研究的企業,最有可能成為菜鳥工控黑客拿來練手的目標。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文    

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2011-01-20 17:21:31

2024-08-26 13:12:54

2024-05-08 15:30:29

2012-06-02 21:48:56

2018-07-06 00:09:47

2017-11-07 14:27:40

2022-12-12 09:32:40

2019-03-20 09:30:31

2016-12-16 12:04:14

2025-03-21 14:03:55

2011-07-19 10:24:59

2022-09-02 14:34:34

網絡安全勒索軟件攻擊

2025-05-20 07:00:00

自主式AI智能體大型語言模型

2023-03-14 11:47:22

2013-01-17 09:58:31

2011-04-27 21:39:03

2010-10-13 09:51:02

惡性木馬用戶隱私金山毒霸

2019-01-29 05:00:03

2020-04-16 08:47:01

Kubernetes云安全網絡攻擊

2015-09-17 10:24:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看黄色电影 | 精区3d动漫一品二品精区 | 日韩国产中文字幕 | 国产精品久久久久久久久免费软件 | 日本特黄特色aaa大片免费 | 精品国产乱码久久久久久丨区2区 | 欧美一区二区成人 | 最新中文字幕在线播放 | 日本在线视频一区二区 | 污污的网站在线观看 | 四虎永久免费黄色影片 | 国产黄色av电影 | 欧美lesbianxxxxhd视频社区 | 国产激情免费视频 | 免费毛片网 | 国产成人精品久久二区二区 | 日韩中文字幕av | 日韩一区二区三区在线 | 放个毛片看看 | 日本黄色高清视频 | 观看av | 国产专区在线 | 精品日韩一区二区 | 午夜小影院 | 韩日免费视频 | 欧美色性 | 国产成人久久久 | 国产美女一区二区 | 成人影院午夜 | www.操com| 伦理午夜电影免费观看 | 欧美一区免费 | 日韩激情在线 | 91精品久久久 | 91视频免费 | 亚洲国产一区在线 | 日本午夜视频 | 尤物在线 | 欧美一级二级三级 | 国产综合久久久久久鬼色 | 97国产精品 |