Day 23 ATT&CK for ICS - Lateral Movement(1)

横向移动

攻击者尝试从进入工控网路的其中一个设备,横向移动到另外一台设备中。

T0812 Default Credentials

许多厂商出厂时会提供预设的帐号密码,这些帐号密码可能有管理权限,因此企业购买新产品,要先确认是否包含预设帐号密码,甚至有一些设备无法更改预设的帐号密码。

攻击者先收集工厂所使用的设备,并可从设备厂商的使用手册查到预设的帐号密码,再进一步利用这些预设帐号密码进行登入,其中恶意软件 Stuxnet 就是使用 WinCC 软件中的资料库服务器预设密码进行攻击。

T0866 Exploitation of Remote Services

如同初始访问阶段中提到恶意攻击者利用软件、系统、服务、作业系统、核心的漏洞进行攻击,一样攻击者进入内网之後确认环境内部的其他设备、机器、系统,再进行攻击,其中最常见的就是 MS17-010。

T0867 Lateral Tool Transfer

恶意攻击者可能透过横向移动的工具进行攻击,如 Bad Rabbit、NotPetya、WannaCry 都是透过 SMB 漏洞的横向移动软件/工具,因为 SMB 有共享的特性,因此可以透过 SMB 达到传播病毒。


<<:  Re: 新手让网页 act 起来: Day23 - useCallback 与 React.memo

>>:  Day#23 github连结先来

Swift纯Code之旅 Day9. 「TableView(1) - TableView Cell内容制作」

前言 昨天已经将TableView给建立完毕了,今天来跟大家聊聊TableViewCell的建立方法...

Day08 SwiftUI 01 - Life Cycle : UIKit App Delegate

在 2019 年时,Apple 推出了两套强大的框架分别是 SwiftUI 以及 Combine,而...

解决xampp中mysql的admin介面打不开

下载後照着课程里的步骤开启了XAMPP 哀呀 结果开不起来@@ 错误讯息也一堆英文 GOOGLE到最...

iOS APP 开发 OC 第二十天,@class 物件互相引用 重现文字狱烧书,苏轼冤狱而死。

tags: OC 30 day 创建一个类 如何创建一个书的class? 首先点击add File的...

Day-02 建构Android开发环境

首先先介绍Android开发套件安装步骤 安装JDK➔安装Android Studio➔下载Andr...