LogoClawIndex
案例技能关于
LogoClawIndex

detecting-stuxnet-style-attacks - 检测 Stuxnet 风格的 PLC 攻击

通过 PLC 逻辑完整性监控和基于物理模型的异常检测,识别修改 PLC 逻辑并伪造传感器读数的攻击。

标签

更新于: 2026-10-06

能力

典型输入

典型输出

该技能可以做什么

  • 梳理 Stuxnet 攻击链
  • 监控 PLC 逻辑完整性
  • 对比 PLC 程序基线
  • 检测基于物理模型的异常
  • 交叉验证独立传感器读数
  • 生成完整性告警

输入

  • 已知良好的 PLC 逻辑基线
  • 当前 PLC 程序块
  • 工业协议流量
  • 基于物理模型的过程模型
  • 独立传感器测量值

输出

  • PLC 完整性告警
  • 过程异常发现
  • 监控日志消息

要求

  • OT/ICS 或 SCADA 环境
  • PLC 逻辑基线仓库
  • 具备 OT 感知能力的工程工作站监控
  • 基于物理模型的过程模型
  • 工业网络监控

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
OT 安全
ICS
SCADA
工业控制
IEC 62443
Stuxnet
PLC 完整性
APT
梳理 Stuxnet 攻击链
监控 PLC 逻辑完整性
对比 PLC 程序基线
检测基于物理模型的异常
已知良好的 PLC 逻辑基线
当前 PLC 程序块
工业协议流量
PLC 完整性告警
过程异常发现
监控日志消息