Day31 ATT&CK for ICS - Inhibit Response Function(3)

T0814 Denial of Service

攻击者为了破坏设备的功能,使用阻断服务的攻击,会在短时间大量送出封包,或是送出设备无法识别的封包内容,如 CVE-2015-5374,透过 UDP 协定的封包,针对 port 5000 进行攻击。

有些设备可能没有针对 Dos 攻击进行防御,可能就连简单的 ping 封包,足以影响设备本身。

T0816 Device Restart/Shutdown

攻击者针对 ICS 环境中强制重新开启或关闭设备,利用破坏设备物理状态影响设备本身,透过 web 介面、CLI介面、网路协定来执行重新开机或关闭。

CVE-2015-5374 不会直接造成设备重新开机或关机,但须要手动重新开机,设备才会正常执行。

T0835 Manipulate I/O Image

攻击者透过操作 PLC 的 I/O Image 预防设备按造预期的执行方式进行执行。

I/O Image 指的是 PLC 进行扫描的流程时,物理输入状态会被 PLC 复制於记忆体中。确认要进行输出的时候,会写入於 PLC 记忆体内。


<<:  Day 31 DEV TOOL

>>:  你想成为的是?

Day21,Prometheus Operator

正文 今天要使用helm来安装 Prometheus Operator,原先的prometheus ...

[DAY5]webhook简介

webhook 究竟是什麽呢? 我认为在了解Webhook前我们需要先了解Hook(钩子编程) Ho...

D1. 学习基础C、C++语言

学习动机: 资工大一最刚开始就是从c语言开始,刚上大一的时候都不知道程序语言在干嘛,然後进度也教的很...

[Golang]单向channel介绍

1. channel有分,单向、双向,通常情况下,只说channel,就是指双向channel。 那...

[Day01]我要成为稽核大师

「谢谢长官前辈们的照顾,我下个月转稽核罗~」 朋友表示: 长辈表示: 同事表示: 同业表示: 老公表...