0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工控系统渗透测试方法与工控系统的安全问题

电子设计 作者:电子设计 2018-10-23 10:15 次阅读

随着“两化”融合的不断深入,传统IT的安全威胁不断涌向,让原本封闭和脆弱的工业雪上加霜。据美国国土安全部下属的工业控制系统网络应急响应小组(ICS-CERT)发布的报告披露,2014年9月至2015年2月期间共发生了245起网络安全事件, 其中的154起影响了关键制造业、能源系统、化工和核设施。这些事件在发生频率、复杂性和严重性上均有不同程度增加,且超过一半属于高级持续性威胁(APT)。尽管企业在安全防护、监控和检测能力上已有所增强,但伴随着攻击行为的集团化、精准性特点越来越显著,可被利用的安全漏洞在过去几年逐年增多,充分了解自身安全风险显得尤为必要。渗透测试作为发现工控系统脆弱性的有效补充手段,可验证安全管理流程和技术防护措施的有效性,增强工业控制系统网络安全性。

图1 ICS-CERT公布的发生在2014年9月到2015年2月期间的网络安全事件

图2 ISA-99/IEC 62443 Purdue模型

尽管ISA-99/IEC 62443等对数据流向进行了规定,但不遵守安全分区和数据流向规则的网络大量存在,多网卡以及允许全网ICMP通讯的情况也非常普遍,外部渗透测试方法依旧可行。

其它可选渗透测试方法

除了上面提到的互联网和相邻连接网络渗透测试方法,其它可考虑的渗透点包括物理安全脆弱性和社会工程学。社会工程学利用了任何安全程序中最薄弱的环节之一:人的因素。技术性社会工程学方法(如钓鱼网站)结合专业的工具可实现最有效的渗透测试,工业控制系统需综合终端防护、入侵检测及加强人员安全意识培训等来防范社会工程学攻击。

测试模拟的真实工业控制网络

在实验室或者测试环境搭建模拟真实生产控制系统的平台,采用相同的设备类型、型号和版本,并尽可能采用真实系统的备份镜像进行测试,采取各项渗透测试手段,尽最大可能发现模拟环境的问题,而无需太关心安全问题。

测试工控设备

取得控制设备操作权限或破坏控制设备是黑客攻击的重要目的。由于前期未进行安全设计,大部分基于IP的工业控制协议都缺乏加密认证机制,很容易被修改、劫持、破坏,甚至造成设备被直接控制。需对工控设备进行安全性和健壮性测试,挖掘其未知安全漏洞。

测试工控服务器和工作站

工控服务器和工作站大部分是Windows系统,且很大一部分为XP等老旧系统。用户由于担心系统兼容性问题,通常不升级补丁,系统长期运行后会积累大量的安全漏洞,也为渗透测试提供了丰富的研究素材。

小结

本文简单介绍了工控系统渗透测试方法,并分析了工业控制系统的特定威胁、攻击行为以及风险点,帮助客户优化安全防护策略,减少安全隐患。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    6553

    浏览量

    110517
  • 网络
    +关注

    关注

    14

    文章

    7525

    浏览量

    88668
  • IT
    IT
    +关注

    关注

    2

    文章

    857

    浏览量

    63477
收藏 人收藏

    评论

    相关推荐

    基于本体安全工控系统安全现状及问题分析

    工控安全与传统信息安全最大的不同是其基于业务和工艺,针对应用场景,必须结合工艺业务要求进行安全保障,简单以“零和思维”、“木桶理论”思 路或试图用一个统一的技术思路来解决
    的头像 发表于 12-20 10:30 2556次阅读

    工控安全指南发布 专家谈投资机会

    近日,工业和信息化部印发工控安全领域首个重要标志性文件《工业控制系统信息安全防护指南》,要求从安全软件选择、边界
    发表于 11-08 16:05 1183次阅读

    工业控制系统信息库如何防范安全问题

    我国工控领域的安全可靠性问题突出,工控系统的复杂化、IT化和通用化加剧了系统安全隐患,潜在的更
    发表于 06-20 09:30 720次阅读
    工业控制<b class='flag-5'>系统</b>信息库如何防范<b class='flag-5'>安全问题</b>

    分析工控控制软件系统的核心与特性

    工业控制软件系统主要包括系统软件、工控应用软件和应用软件开发环境等三大部分。其中系统软件是其他两面者的基础核心,因而系统软件设计的开发质量。
    的头像 发表于 09-30 08:31 6295次阅读
    分析<b class='flag-5'>工控</b>控制软件<b class='flag-5'>系统</b>的核心与特性

    怎么才能保障工控系统网络安全

    近年来,传统工业已经迈向智能工业,以数字化和信息化为核心的工业自动化系统日益成熟。但是伴随着产业的发展,工控系统背后隐藏的安全问题逐渐显现。
    发表于 09-03 16:20 2509次阅读

    工控系统安全现状和存在的问题及思想和形式说明

    本文在总结分析工控系统安全现状和问题基础上,提出基于本体安全的工业控制系统安全思想方法和形式描述。
    的头像 发表于 12-31 09:14 8259次阅读
    <b class='flag-5'>工控</b><b class='flag-5'>系统</b>的<b class='flag-5'>安全</b>现状和存在的问题及思想和形式说明

    工控系统该如何防御来自病毒的威胁

    工控系统和一般的办公设备不同,工控系统冗余量小,一旦被感染,即使是只有部分的设备也会造成整个生产线的停工,甚至会导致设备的物理安全收到威胁。
    发表于 06-18 11:40 1557次阅读

    工控系统安全隐患巨大 工控安全需重视

    由于早期没考虑互联,工控系统在设计之初几乎都没有考虑安全问题,多数工控协议都很脆弱。现在因为管理的需求,很多工控
    发表于 06-19 11:46 1472次阅读

    关于工控系统网络的四大误区

    尽管人们在防范工控系统网络攻击方面的意识在逐渐加强,但是现有的很多网络安全防护框架仍然依赖于过时的安全性理念,即物理上独立的网络系统是足够
    发表于 08-21 17:23 1631次阅读

    网站系统安全渗透检测是什么

    建设网站系统需要做的工作很多,比如架构,模板的确认,还有各个安全问题的考虑,比如漏洞,木马等问题的渗透测试
    发表于 08-22 17:34 816次阅读

    工控网络安全管理的安全问题有哪些,如何能够真正切入到工控业务中

    工控网络安全,一直是网络安全行业想积极探索的“深水区”,但这个“深水区”的深度和广度都超出了想象。作为一个工控网络安全管理人员,战战兢兢,如履薄冰,始终怀着敬畏之心在向前摸索。
    的头像 发表于 06-15 15:27 4330次阅读

    结合DBN和RF算法的电网工控系统异常识别方法

    电网作为国家关键基础设施,对其进行网络安全防护至关重要,而通过对电网工控系统流量预警可达到维护电网安全的目的。结合深度置信网络(DBN)和随机森林(RF)算法,提出一种电网
    发表于 03-17 15:18 9次下载
    结合DBN和RF算法的电网<b class='flag-5'>工控</b><b class='flag-5'>系统</b>异常识别<b class='flag-5'>方法</b>

    面向工业控制系统渗透测试工具综述

    为提高对工业控制系统渗透测试效率,保障其安全可靠性并提升系统安全防护能力,基于 shell交互技术构建面向
    发表于 06-09 14:35 5次下载

    工控机的软件系统有哪些

    本期上海研强给大家分享的是工控机的软件系统有哪些,希望看完本篇文章您能对工控机有一个全新的认识!
    发表于 08-18 16:30 4381次阅读

    工控机重装系统方法介绍

      工控机怎么重装系统工控机重装系统方法介绍攻略   首先看下自己购买的什么工控机,是工业平
    的头像 发表于 10-23 17:11 240次阅读