工业4.0,物联网趋势化,工控安全实战化。安全从业保持敏感,本篇以科普角度对工控安全做入门分析,大牛绕过,不喜轻喷。
SCADA:数据采集与监视控制系统
ICS:工业控制系统
DCS:分布式控制系统/集散控制系统
PCS:过程控制系统
ESD:应急停车系统
PLC:可编程序控制器(Programmable Logic Controller)
RTU:远程终端控制系统
IED:智能监测单元
HMI:人机界面(Human Machine Interface)
MIS:管理信息系统(Management Information System)
SIS: 生产过程自动化监控和管理系统(Supervisory Information System)
MES:制造执行管理系统
安全问题:
Ethernet/IP 44818 nmap -p 44818 --script enip-enumerate.nse 85.132.179.*
nmap --script modicon-info.nse -Pn -p 502 -sV 91.83.43.*
nmap -Pn -n -d --script iec-identify.nse --script-args=iec-identify -p 2404 80.34.253.*
nmap -p 102 --script s7-enumerate -sV 140.207.152.*
nmap -d --script mms-identify.nse --script-args='mms-identify.timeout=500' -p 102 IP
nmap -p 1911 --script fox-info 99.55.238.*

在以上的漏洞列表中,可以得出如下结论:

【原文工控安全入门分析 作者:路人甲 安全脉搏Blackhold整理发布】
本文作者:blackhold
本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/37685.html
必填 您当前尚未登录。 登录? 注册
必填(保密)