Day34 ATT&CK for ICS - Impair Process Control(2)

T0856 Spoof Reporting Message

攻击者欺骗回传报告的内容,为了不让自己的踪迹被发现。

Maroochy Attack 使用模拟的双向无线电,向设备发送假的指令与资料。

T0855 Unauthorized Command Message

许多设备允许操作者直接透过网路下达执行指令,如果设备允许攻击者执行未经认证的指令,就可以去影响整个工控设备,导致非预期的结果,甚至影响整个设备的操作行为。

乌克兰於 2015 年发生攻击者取得工作站的权限去存取电力管理系统,并且让针对设备发出指令导致停电,造成无法挽回的局面。也有可能让 DCS 系统存在不安全状态,阻止 SIS 正常执行。


<<:  JS 34 - 实作 Medium 的渐进式图片载入效果

>>:  乔叔带你上手 Elastic Stack - 探索与实践 Observability 系列 - 文章总览与心得

day9 Kotlin coroutine 的黑魔法 suspend

suspend他并不能切换线程,切换线程的是内部自带的suspend函数,ex. withConte...

以Postgresql为主,再聊聊资料库 PostgreSQL last N in-table cache 探讨

PostgreSQL last N in-table cache 探讨 前些天对悠游卡储值时,加值机...

自动化 End-End 测试 Nightwatch.js 之踩雷笔记:等待物件

前一篇利用 Nightwatch.js 的 pause(),并透过 global 设定了不同的等待时...

[Day7] 词性标注(二)-方法介绍

一. 马可夫模型(Markov Model) 以下会简称为MM。MM是一种具有状态的随机过程,从目前...

[2022年铁人赛预告] 不专业的 Youtuber 之路:「跟着舒安逛夜市~」

这是乌日夜市(在「乌日车站」附近,离「高铁台中站」(新乌日车站)也算近) 林徽音曾说:「有缘的人,无...