iT邦幫忙

2021 iThome 鐵人賽

2
Security

不專業的工控安全筆記系列 第 35

Day35 ATT&CK for ICS - Impact(1)

Impact

攻擊者進入工控場域之後影響、碰壞設備與其中的資料。

T0879 Damage to Property

攻擊者攻擊基本設施的時候,針對設備和工控環境進行攻擊,造成設備損毀或故障,除了攻擊設備造成損失之外,可能攻擊設備後修改設備內部的參加,導致設備運作過程中,執行非預期的結果,造成非常大的影響。

T0813 Denial of Control

攻擊者針對設備進行攻擊,導致設備拒絕服務或無法連線,無法連線過程中,設備可能還繼續運行,但因為無法連線進行確認,可能會使設備無法完成原本預期的行為。有些時候是禁止設備的功能如告警機制。

T0815 Denial of View

攻擊者試圖破壞工作人員與 ICS 工業環境內的監測,阻止狀態接收或無法讓工作人員查看,有時候是讓工作人員無法進入該網段。


上一篇
Day34 ATT&CK for ICS - Impair Process Control(2)
下一篇
Day36 ATT&CK for ICS - Impact(2)
系列文
不專業的工控安全筆記38

尚未有邦友留言

立即登入留言