久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

最新廣告
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

MITRE發布首個工控系統ATT&CK知識庫
  • 點擊數:1550     發布時間:2020-01-14 15:36:00
  • 分享到:
近日,MITRE 官方發布了首個針對工控系統的 ATT&CK 知識庫 ,其中介紹了網絡攻擊者在攻擊 ICS 時使用的戰術和技術,該 ICS 知識庫覆蓋了美國一些最關鍵的基礎設施,包括能源傳輸和分配廠、煉油廠、廢水處理設施、運輸系統等。?
關鍵詞:

近日,MITRE 官方發布了首個針對工控系統的 ATT&CK 知識庫 (詳細請參考:https://collaborate.mitre.org/attackics),其中介紹了網絡攻擊者在攻擊 ICS 時使用的戰術和技術,該 ICS 知識庫覆蓋了美國一些最關鍵的基礎設施,包括能源傳輸和分配廠、煉油廠、廢水處理設施、運輸系統等。

ATT&CK for ICS 工控系統知識庫建立在全球可訪問的、免費的 MITER ATT&CK 知識庫的基礎上,該知識庫已被世界各地成熟的網絡安全團隊廣泛采用,以了解對手的行為和交易技巧并系統地提高防御能力。

MITRE負責 ICS 網絡安全的首席網絡安全工程師 Otis Alexander 表示:資產所有者和保護者希望了解攻擊對手用來滲透和破壞工業控制系統的商業手段和技術,以幫助其防御。顧問們可能會試圖通過破壞工業流程來中斷關鍵服務的交付。他們還可能試圖對設備造成物理損壞。借助  MITER ATT&CK for ICS,我們可以幫助減輕影響財產或人類生命的災難性故障。


對ICS系統的威脅

ICS 系統最近面臨的威脅包括烏克蘭電網的網絡攻擊,該攻擊在 2015 年和 2016 年短期內關閉了電源。2017 年的 NotPetya 行動對烏克蘭的能源公司以及機場、銀行、其他主要公司造成了約 100 億美元的損失。

其他例子包括一家公司的前雇員,該公司在澳大利亞安裝了無線電控制的污水處理設備,他使用便攜式計算機和無線電發射器導致泵站故障,使超過 200,000 加侖的污水溢出到公園、水道和度假勝地內,殺死海洋生物,破壞水域并制造惡臭。

現有的用于企業IT系統的 ATT&CK 知識庫的某些方面適用于 ICS,并且在許多情況下,有助于找到 ICS 系統的攻擊切入點。


ATT&CK for ICS工控知識庫的關注點

ATT&CK for ICS 添加了在 ICS 環境中使用的惡意行為。它強調了 ICS 系統操作員通常使用的專門應用程序和協議的獨特性,這也是攻擊者與物理設備進行交互的 “語境”。

工控系統知識庫為安全團隊提供多個重要功能,包括幫助建立一種標準的語言,供安全從業人員在報告事件時使用。憑借在該領域的專業知識,它還可以幫助開發事件響應手冊,確定防御的優先級以及發現漏洞、報告威脅情報、分析師培訓和發展以及在演習中模擬對手。

Dragos 的首席 ICS 安全分析師 Austin Scott 表示:ICS 的 ATT&CK 揭示了針對工業控制系統環境的對手的獨特威脅行為。我們了解 ICS 威脅行為在有效的網絡安全策略中所起的至關重要的作用。對于一線ICS網絡防御者來說,這是一個巨大的勝利,他們現在有了一個通用詞匯表,可以對ICS特定技術進行分類,以支持報告和進一步分析。

在啟動之前,來自 39 個組織的 100 多名參與者進行了審查,提供了意見,或為 ATT&CK for ICS 做出了貢獻。這些組織由廣泛的私有和公共實體組成,包括專注于 ICS 的網絡情報和安全公司、工業產品制造商、國家實驗室、研究機構、大學、信息共享和分析中心以及支持公共和私有關鍵基礎架構的政府機構。

FireEye 首席安全架構師 Christopher Glyer 表示:ATT&CK 框架有助于網絡防御團隊編纂描述網絡攻擊詞典。ICS ATT&CK 框架創建了一個論壇,以幫助人們了解 ICS 入侵與企業 IT 入侵之間的區別,并使 ICS 運營和安全團隊能夠更好地保護這些關鍵任務系統。

       來源:安全牛

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 最新国产| 国产一级淫片免费大片| 久久香蕉精品视频| 成年人黄色大片大全| 国产在线观看一区二区三区 | 丁香婷婷在线观看| 91专区| 成人美女免费网站视频| 国产午夜视频在永久在线观看| 国产精品v欧美精品v日韩精品| 亚洲一区综合| 日韩国产欧美在线观看| 成年人黄色一级片| 欧美激情成人网| 麻豆黄色| 久久国产免费福利资源网站| 91短视频在线播放| 久久精品a亚洲国产v高清不卡| 亚洲人成一区二区不卡| 成人黄网18免费观看的网站| 国内精品1区1区3区4区| 国产精品99久久久久久宅男| 黑人一级大毛片| 二区三区在线观看| 精品国产高清毛片| 麻豆污视频| 宅宅午夜亚洲精品| 99在线热视频| 中文字幕在线播放量| 欧美一级日韩在线观看| 国产日韩欧美在线播放| 精品一区二区久久久久久久网站| 国产精品蜜芽在线观看| 极品国产一区二区三区| 久久综合一区| 亚洲精品影视| 一级特黄a 大片免费| 亚洲一欧洲中文字幕在线| 成人日b视频| 成人黄色片视频| 成年性午夜免费视频网站不卡|