detecting-stuxnet-style-attacks - 检测 Stuxnet 风格的 PLC 攻击
通过 PLC 逻辑完整性监控和基于物理模型的异常检测,识别修改 PLC 逻辑并伪造传感器读数的攻击。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 梳理 Stuxnet 攻击链
- 监控 PLC 逻辑完整性
- 对比 PLC 程序基线
- 检测基于物理模型的异常
- 交叉验证独立传感器读数
- 生成完整性告警
输入
- 已知良好的 PLC 逻辑基线
- 当前 PLC 程序块
- 工业协议流量
- 基于物理模型的过程模型
- 独立传感器测量值
输出
- PLC 完整性告警
- 过程异常发现
- 监控日志消息
要求
- OT/ICS 或 SCADA 环境
- PLC 逻辑基线仓库
- 具备 OT 感知能力的工程工作站监控
- 基于物理模型的过程模型
- 工业网络监控
