Day29 ATT&CK for ICS - Inhibit Response Function(1)

因为还没有把 ATT&CK for ICS 的所有技术都看完,所以明天完赛还是会完成剩下的 tech。

Inhibit Response Function

攻击者会针对工控场域的环境内的安全机制、保护设备、保护措施进行干扰,目的是希望不要对故障状态、危险状态与不安全的状态做出回应。

T0800 Activate Firmware Update Mode

攻击者会针对启动设备中的韧体更新模式,在更新模式之下,紧急告警或设备故障可能就不会发出警报。

T0878 Alarm Suppression

设备警报可能由封包传送、I/O 传送、Flag 传送,攻击者会针对警报功能进行窜改设备的程序码、指令或设备 log 来逃避检测。

T0803 Block Command Message

攻击者会透过恶意的韧体让设备无法执行让阻止设备的指令,或是透过开启端口,只是为了不让其他的 Process 去读取。


<<:  撒尿牛丸 - 整合 flask, LineBot

>>:  [Day29]检视表、索引

後浪推前浪--前浪死在沙滩上,浅谈class

物件导向概述 物件导向程序设计(Object Oriented Programming)简称OOP,...

Day16 用python写UI-聊聊Binding events

绑定事件就是可以回传在执行时的动作位置,虽然说有很多的不同事件可以使用,但是要注意,当滑鼠与键盘同时...

5 开始把结构写成程序吧!

昨天我们使用这两个 struct 来代表整个游戏的状态,那我们今天就实际的来定义他们 在开始之前 在...

第二十七章、燃烧吧!Three.js 小宇宙!(伍)

前言 嗨大家好,今天是铁人赛的第 27 天,也是本系列 Three.js 最後一篇罗,照惯例,最後一...

终、球不落地,永不放弃

闻くは一瞬の耻、闻かぬは一生の耻。 俗话说:不耻下问是一时之耻,耻而不问是一生之耻。 — 井口佑未...