记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

SCADACS-面向工业控制系统的高交互蜜罐

本文由灯塔实验室翻译,为非官方中文译文,原文来自SCADACS团队《Towards Highly Interactive Honeypots for Industrial Control Systems》。 原文名称 POSTER:Towards Highly Interactive Honeypots for Industrial Control Systems 原文作者 Stephan Lau,Johannes Klick ,Stephan Arndt 原文发布机构 CCS’16 Proceedings of the 2016 ACM SIGSAC Conference on Computer and Communications Security 作者简介 Stephan L
发布时间:2017-02-08 19:30 | 阅读:169885 | 评论:0 | 标签:业内信息 工具分享 工控安全 技术分享 PLC PLC协议 工控蜜罐

浅谈一次针对公网PLC恶意操作行为的简单分析

本文由灯塔实验室原创,转载请注明出处。 说到本文的起因是源于我们部署在公网的一个针对西门子PLC S7协议(S7-300/S7-400)的仿真程序上(项目地址),收到了来自互联网的恶意修改,写入,删除,停止等控制PLC关键运行状态的协议控制指令。这使我们意识到,这些安全威胁针对真实的PLC也是切实存在的,暴露在公网的PLC会受到针对性的测试,并且这些攻击均可能是通过tor匿名网络进行的。 如下为部分恶意操作行为片段:2016-02-10 15:24:49 [209.133.66.214] Block info requested DB 1 --> OK 2016-02-10 15:25:00 [209.133.66.214] Block info requested DB 1 --> OK 20
发布时间:2016-03-21 02:25 | 阅读:95272 | 评论:0 | 标签:技术分享 PLC PLC协议 S7 工控蜜罐

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云