iT邦幫忙

2023 iThome 鐵人賽

DAY 7
0

我的好 partner 看起來累到快變殭屍了,今天弄份十全大補湯給他喝~


如同前面所述 OT 與 IT 差很多,因此 ATT&CK 也有為 OT 環境所設計的 ATT&CK for ICS,跟 ATT&CK 一樣,他也是從透過攻擊順序分為幾個大類

入侵(Initial Access)
攻擊(Execution)
維持立足點(Persistence)
提升權限(Privilege Escalation)
規避安全偵測(Evasion)
內網設備發現(Discovery)
橫向移動(Lateral Movement)
蒐集機密資訊(Collection)
控制並維持(Command and Control)

就如同之前寫到的,為了保持穩定與效率,內網基本上沒甚麼防禦,而且幾乎所有東西都是明文顯示。所以基本上只要有辦法入侵到 OT 內網就容易造成嚴重後果。

明天再講講幾個防禦產品~

十全大補湯

https://ithelp.ithome.com.tw/upload/images/20230922/20163074IAQW3jV21t.jpg
source:柯達草本漢方

十全大補湯,十種藥膳如圖,功效:消除疲勞等


上一篇
Day6 大雜燴之紅燒雜燴 - Pwn:Basic(4)
下一篇
Day8 大雜燴之辣味噌霜淇淋拉麵 - 工控:防禦
系列文
雜七雜八大雜燴,資安技術大亂鬥30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言