LogoClawIndex
案例技能关于
LogoClawIndex

detecting-stuxnet-style-attacks - 检测 Stuxnet 风格的 OT 攻击

通过比较 PLC 完整性基线与基于物理模型的过程行为,检测 PLC 逻辑篡改和传感器读数欺骗。

标签

更新于: 2026-10-06

能力

典型输入

典型输出

该技能可以做什么

  • 梳理攻击链检测点
  • 监控 PLC 逻辑完整性
  • 对比程序块基线
  • 检测过程模型偏差
  • 生成完整性告警

输入

  • PLC 逻辑基线
  • 当前 PLC 程序块
  • 工业协议流量
  • 过程测量数据
  • 工程工作站事件
  • 基于物理模型的过程模型

输出

  • PLC 完整性告警
  • 过程异常发现
  • 基线比较结果
  • 检测状态消息

要求

  • OT/ICS 环境
  • 已知良好的 PLC 程序副本
  • 具备 OT 感知能力的 EDR 监控
  • 工业网络监控
  • 基于物理模型的过程模型
  • Stuxnet 攻击链知识

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
网络安全
OT 安全
工业控制系统
SCADA
工业控制
IEC 62443
Stuxnet
PLC 完整性
高级持续性威胁
梳理攻击链检测点
监控 PLC 逻辑完整性
对比程序块基线
检测过程模型偏差
PLC 逻辑基线
当前 PLC 程序块
工业协议流量
PLC 完整性告警
过程异常发现
基线比较结果