detecting-stuxnet-style-attacks - 检测 Stuxnet 风格的 PLC 逻辑与过程操纵
检测 ICS/SCADA 环境中与 Stuxnet 风格网络物理攻击相关的 PLC 逻辑修改和传感器读数欺骗。
标签
更新于: 2026-10-06能力
典型输入
典型输出
该技能可以做什么
- 梳理攻击链检测点
- 监控 PLC 逻辑完整性
- 对比 PLC 程序基线
- 检测过程模型偏差
- 交叉验证传感器读数
- 关联 IT 到 OT 指标
输入
- 已知良好的 PLC 逻辑基线
- 当前 PLC 程序块
- PLC 名称和 IP 地址
- 基于物理的过程模型
- 工业协议流量
- 工程工作站遥测数据
输出
- PLC 完整性警报
- 过程异常发现
- 攻击链检测指标
- 未授权程序块修改警报
要求
- PLC 逻辑基线存储库
- 具备 OT 感知能力的终端监控
- 工业网络监控
- ICS/SCADA 环境访问权限
- 基于物理的过程模型
