Day 24 ATT&CK for ICS - Lateral Movement(2)

T0843 Program Download

攻击者可能透过程序下载已将使用者的程序码传输到控制器中,允许控制器在传输过程和重新设定的过程中继续执行程序,而不会中断控制器执行,但如果透过全部下载,控制器可能会停止状态,并影响到物理设备,

T0886 Remote Services

攻击者透过远端服务在资产与网路内移动,可能透过 RDP、SMB、SSH 进行横向移动,从第一台机器(入口),透过 RDP 或是 VNC 移动到其他台 HMI 或是工程师的工作站,

T0859 Valid Accounts

攻击者窃取特定使用者或是服务的密码,进而进入其他设备,可能在内网的设备中有预设的密码,攻击者透过这些预设密码横向进入其他设备。


<<:  Flutter基础介绍与实作-Day25 旅游笔记的实作(6)

>>:  [D24] 物件侦测(5)

网路 Link Layer 笔记

Link Layer 是网路OSI 七层中的第二层,网卡发讯息时像是在多人环境中广播,大家都听的到。...

Day26 D3js 浪漫复刻ExpertOption的养眼图表

D3js 浪漫复刻ExpertOption的养眼图表 用途 在以往实现d3图表时,多半是功能优先,可...

Day 11 CSS <三大特性>

CSS中语法有着三大特性 分别为: 层叠性、继承性、优先性 1. 层叠性 若是设置给相同选择器相同的...

Day 23:开始来学资料系结:属性系结(二)

上一篇谈到在 Angular 中使用 属性系结(Property binding) 的方法,也延伸了...

Angular ng-template 与 ngTemplateOutlet

ngTemplateOutlet ngTemplateOutlet 这里我解释为 ng-templa...