工业控制系统漏洞检测技术(工控安全学习笔记)

工控安全检测存在的问题

  • 现有监测手段仅针对外围服务武器,无法触及到核心工控设备。
  • 端口扫描、漏洞特征扫描等技术无法进行深入、全面的检测。
  • 漏洞扫描的滞后性。
  • 工控协议与传统的IT协议的是适配性问题。

工控系统检测对象分类

  • 工业网络控制类设备
  • 工业网络控制系统
  • 工业网络安全类设备

工控系统检测内容

(黑盒:模糊测试 白盒:固件分析)

  • 兼容性测试
  • 稳定性测试
  • 功能性测试
  • 漏洞扫描与挖掘
    基本检测方法
    弱口令测试
    协议完整性测试
    漏洞扫描与验证
    漏洞挖掘检测
    风暴测试
    端口/服务扫描
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值