LogoClawIndex
案例技能关于
LogoClawIndex

detecting-stuxnet-style-attacks - 检测OT环境中的Stuxnet式攻击

检测ICS/SCADA环境中与Stuxnet式网络物理攻击相关的PLC逻辑修改和过程异常。

标签

更新于: 2026-10-06

能力

典型输入

典型输出

该技能可以做什么

  • 映射攻击链检测点
  • 监控PLC逻辑完整性
  • 比较PLC逻辑基线
  • 检测未授权程序块
  • 检测被修改的PLC程序块
  • 检测过程模型偏差
  • 交叉验证传感器读数
  • 分析工业协议流量

输入

  • 已知良好的PLC基线
  • 当前PLC程序块
  • PLC网络流量
  • 工程工作站遥测数据
  • 基于物理的过程模型
  • 独立传感器测量值

输出

  • PLC完整性告警
  • 过程异常发现
  • 攻击链检测结果
  • 传感器差异发现

要求

  • Stuxnet攻击链知识
  • MITRE ATT&CK for ICS知识
  • PLC基线存储库
  • 具备OT感知能力的EDR监控
  • 基于物理的过程模型
  • 工业协议监控

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
OT安全
ICS
SCADA
工业控制
PLC完整性
Stuxnet
APT
IEC 62443
映射攻击链检测点
监控PLC逻辑完整性
比较PLC逻辑基线
检测未授权程序块
已知良好的PLC基线
当前PLC程序块
PLC网络流量
PLC完整性告警
过程异常发现
攻击链检测结果