当前位置:首页 > 报告详情

工控设备数字取证破冰之战_高剑_20201210(20页).pdf

上传人: 懒人 编号:82872 2022-07-14 20页 1.85MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了工控设备数字取证的问题与挑战,以及提出的一些解决方案和实践经验。文章指出,工控系统领域缺乏明确的数字取证流程和工具,面临流量取证分析困难、易失性内存取证壁垒高等问题。作者以西门子工控设备为例,研究了工控设备内部日志信息的采集和分析,提出了一种实时取证的解决方案,并研发了特制的取证工具。这些工具能够dump出PLC内存中的所有数据,并通过分析固件代码和工程数据,寻找敏感信息。文章还提到了一些具体的实践案例,如对受影响区域、组件、进程、设备的识别和分类,以及如何快速处理和恢复生产。总的来说,文章强调了工控设备数字取证的重要性,并提出了相应的技术方法和工具。
"工控安全研究有哪些创新实践?" "如何构建ICS领域数字取证技术框架?" "工控设备实时取证方案面临哪些挑战?"
客服
商务合作
小程序
服务号
折叠