LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

detecting-stuxnet-style-attacks - 检测 OT 环境中的 Stuxnet 风格攻击

检测与 Stuxnet 风格网络物理攻击相关的 PLC 逻辑修改和违反物理规律的过程行为。

标签

更新于: 2026-10-06

能力

典型输入

典型输出

该技能可以做什么

  • 梳理 Stuxnet 攻击链
  • 比对 PLC 逻辑基线
  • 检测未授权 PLC 程序块
  • 识别过程模型偏差
  • 交叉验证传感器读数
  • 监控工业协议流量

输入

  • 已知正常的 PLC 程序基线
  • 当前 PLC 程序块
  • 基于物理的过程模型
  • 独立传感器测量值
  • 工程工作站遥测数据
  • 工业协议流量

输出

  • PLC 完整性告警
  • 过程异常发现
  • 攻击链检测指标
  • 完整性监控状态消息

要求

  • PLC 逻辑基线存储库
  • 具备 OT 感知能力的终端监控
  • 基于物理的过程模型
  • 工业网络监控
  • Stuxnet 和 MITRE ATT&CK 知识

来源

  • 规范: SKILL.md
OT 安全
工业控制系统
SCADA
工业控制
IEC 62443
Stuxnet
PLC 完整性
APT
梳理 Stuxnet 攻击链
比对 PLC 逻辑基线
检测未授权 PLC 程序块
识别过程模型偏差
已知正常的 PLC 程序基线
当前 PLC 程序块
基于物理的过程模型
PLC 完整性告警
过程异常发现
攻击链检测指标