Day30 ATT&CK for ICS - Inhibit Response Function(2)

T0804 Block Reporting Message

攻击者尝试阻止回报封包,这些封包内容可能包含目前遥测的资料,如设备的 I/O 值,如果这些监控的资料被阻止,设备内部若有针对非正常数值的监控功能,则无法起到作用。

如果监控功能失效,则受害者将不会察觉正在被攻击。

T0805 Block Serial COM

攻击者可能会针对阻止 Serial Communication ports (COM) 也就是通讯接口的传输,目的是不让通讯接口发送指令封包或回报讯息的封包。

T0809 Data Destruction

攻击者可能会透过恶意软件、工具破坏设备内的资料,这些资料可能包含 ICS 网路设备设定档、系统档案、日志档案,造成设备无法启动、调查人员无法查询攻击者如何进入等。


<<:  【没钱买ps,PyQt自己写】Day 30 - final project - 3 / 来搞一个自己的 photoshop 吧!把每个方法封装起来制作出还原功能吧!(结合 PyQt + OpenCV)

>>:  辛酸写史- 下回见

Proxmox VE 网路基本设定

按照前一篇的程序安装完成并重开机後,即可开始正式使用 Proxmox VE 系统,请以浏览器连接至...

day 7 - grpc server 初始 proto测试

我有一个放着很多测试程序的资料夹,每次要用新的套件或测试逻辑的时候, 为了要排除其他影响因素, 我会...

Day23:23 - 结帐服务(7) - 後端 - 总订单资料、订单详情API

ନମସ୍କାର,我是Charlie! 在Day22当中我们完成了前端的paypal结帐,而今天我们将...

[Day19] Flutter - Const: Shared(part3)

前言 Hi, 我是鱼板伯爵今天要介绍Const,利用它来宣告一些重复使用且不变的值,教学内容只会撷取...

InnoDB的表格空间-Part3(系统表格空间)

在了解了独立表格空间的基本结构後,系统表格空间就好了解多了,基本上很类似,但系统表格空间需要纪录一些...