www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

從SCADA入手強化工控系統安全風險

2018-01-29 09:05:16 e-works 作者: 熊東旭  點擊量: 評論 (0)
2010年伊朗核設施遭受世界上首個專門針對工業控制系統編寫的破壞性病毒攻擊,這個名為Stuxnet的蠕蟲病毒專門針對西門子SIMATIC WinCC...

     2010年伊朗核設施遭受世界上首個專門針對工業控制系統編寫的破壞性病毒攻擊,這個名為Stuxnet的蠕蟲病毒專門針對西門子SIMATIC WinCC監控與數據采集 (SCADA) 系統進行攻擊,通過篡改離心機控制指令導致離心機停止運轉,嚴重影響了伊朗鈾濃縮進度。由于西門子SCADA系統在中國工業控制領域的廣泛應用,Stuxnet蠕蟲病毒的出現曾引發國內工業企業的極大恐慌。

    一、SCADA系統安全風險分析

    SCADA即數據采集與監控系統,被廣泛應用于電力、石油、冶金、天然氣、鐵路、供水、化工等重要行業的工業控制系統中,以實現對底層工業設備的數據采集和運行狀態監控,為生產執行與現場控制提供支撐。如今隨著兩化深入融合以及智能制造戰略的持續推進,SCADA這種介于辦公網絡和工業控制網絡之間的系統開始面臨日趨嚴峻的安全挑戰,黑客很容易以辦公網絡或互聯網作為入口,利用SCADA系統的安全漏洞對工業控制系統展開攻擊,進而造成嚴重安全事故和不可估量的經濟損失。

    1、國內某大型風電企業SCADA應用配置失誤

    通過網絡搜索該公司SCACA信息,結果暴露SCADA系統的IP地址,通過點擊鏈接http://61.49.28.237/開啟了目錄瀏覽,遍歷目錄后得到CKFinder,之后通過getshell命令提權控制SCADA主機,通過前端的WEB服務器和數據庫服務器作為跳板,通過VPN等方式對后端的中控系統進行操作。

國內某大型風電企業SCADA應用配置失誤

國內某大型風電企業SCADA應用配置失誤

    2、某電力系統官網Oracle注入攻擊

    某黑客通過對某電力系統的官網進行簡單的漏洞掃描可以發現該網站存在oracle注入漏洞,通過SQL注入操作進入到內網,發現雖然機器放在內網,但是并沒有單獨配置DMZ區域,而是采用工作組,這樣就可以通過權限獲取訪問到域,當時懷著滲透的心態發現了至少3臺SCADA的主機,到了這一步,再對SCADA進行控制對了解工控系統的黑客而言都是不難實現的。

某電力系統官網Oracle注入攻擊

某電力系統官網Oracle注入攻擊

 

大云網官方微信售電那點事兒
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 久久免费公开视频 | 欧美日韩精品一区二区三区视频播放 | 最刺激黄a大片免费观看 | 国产高清在线观看视频手机版 | 日本久草网| 国产成人免费在线观看 | 成人国产三级在线播放 | 亚洲国产2017男人a天堂 | 欧美日韩一区二区高清视 | 一区二区三区四区免费视频 | 热伊人99re久久精品最新地 | 国产午夜精品理论片影院 | 日本一区二区三区免费视频 | 午夜精品久久久久久91 | 日本成人在线看 | 小明台湾成人永久免费看看 | 国产真实自拍 | 成人老司机深夜福利久久 | 亚洲男女网站 | 欧美激情视频一级视频一级毛片 | 国产亚洲欧美日韩在线观看一区二区 | 99热久久国产精品这 | 亚洲天堂久久精品成人 | 成人三级在线视频 | 国产在线精品一区二区三区 | 亚洲国产成人久久综合区 | 视频一区亚洲 | 国产成人精品一区二三区在线观看 | 欧美日韩免费一区二区在线观看 | 日本三级韩国三级在线观看a级 | 亚洲综合国产一区在线 | 国产一区二区在线免费观看 | 国产精品免费视频一区二区三区 | 国产欧美成人xxx视频 | 国产精品资源手机在线播放 | 亚洲欧美激情在线 | 香蕉香蕉国产片一级一级毛片 | 国产大臿蕉香蕉大视频女 | 国产在线观看午夜不卡 | 日本68xxxxxxxxx老师 | 久久影院在线 |