当前位置:首页 > 报告详情

04刘洋-轻舟“难”过万重山:工控漏洞挖掘的探索实践.pdf

上传人: 2*** 编号:155026 2024-02-04 37页 11.25MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了工控系统(Industrial Control Systems, ICS)的安全问题及解决策略。研究背景介绍了工控系统在电力、化工、运输等领域的广泛应用,并提到了历史上一些严重的工控安全事件。文章指出,工控系统的安全研究难点包括复杂的函数调用、反调试技术以及私有协议的解析。解决策略方面,文章提到了使用fuzz测试针对Modbus等协议进行安全研究,并引入了ISF(Industrial Exploitation Framework)作为工控漏洞利用的工具。在探索与实践部分,文中举例说明了针对ICONICS软件和霍尼韦尔PKS系统的安全研究。此外,文章还提到了工控安全研究人员在工控大赛中的要求,如对特定功能块参数的挖掘。最后,文章列举了多篇相关研究报告和法律法规,强调了工控系统安全的重要性。
"工控安全研究面临哪些挑战?" "如何利用Modbus协议进行工控安全测试?" "工控系统中,如何防范DarkSide火焰病毒等恶意攻击?"
客服
商务合作
小程序
服务号
折叠