detecting-stuxnet-style-attacks - 检测 Stuxnet 风格的 OT 攻击
通过比较 PLC 完整性基线与基于物理模型的过程行为,检测 PLC 逻辑篡改和传感器读数欺骗。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 梳理攻击链检测点
- 监控 PLC 逻辑完整性
- 对比程序块基线
- 检测过程模型偏差
- 生成完整性告警
输入
- PLC 逻辑基线
- 当前 PLC 程序块
- 工业协议流量
- 过程测量数据
- 工程工作站事件
- 基于物理模型的过程模型
输出
- PLC 完整性告警
- 过程异常发现
- 基线比较结果
- 检测状态消息
要求
- OT/ICS 环境
- 已知良好的 PLC 程序副本
- 具备 OT 感知能力的 EDR 监控
- 工业网络监控
- 基于物理模型的过程模型
- Stuxnet 攻击链知识
