工控安全渗透测试指南
1. 确定分析对象
通过对工控网络的分析确定我们测试对象。工业控制系统(ICS)是几种类型控制系统
的总称,包括监控和数据采集(SCADA)系统、分布式控制系统(DCS)和其它控制系统。
对系统的核心控制元件和网络组件进行查验。
2. 分析过程和方法
2.1 主机检测
对处于关键节点的计算机进行检测
2.1.1 上位机
上位机是一台计算机,我们可以用以下几种方法来分析
扫描端口:查看是否开放可疑端口
查看系统配置:查看系统的账户,是否存在隐藏账户,安全策略是否被改动
查找可疑进程和文件:使用杀毒软件对系统进行全盘扫描,查找是否存在后门木马以及病毒
Nmap 或者直接 cmd 运行命
令 netstat -an
查看系统的账户,是否存在
隐藏账户,安全策略是否被
改动
使用杀毒软件对系统进行全
盘扫描,查找是否存在后门
木马以及病毒
2.1.2
应用服务器
Nmap 或者直接 cmd 运行命
令 netstat -an
查看系统的账户,是否存在
隐藏账户,安全策略是否被
改动
使用杀毒软件对系统进行全
盘扫描,查找是否存在后门
木马以及病毒
使用专用的
webshell
查杀工
具扫描,用来发现黑客留下
的
web
后门
2.2
网络检测
网络监测:可以使用行为管控硬件进行监控,发现可以用户行为
流量监测:使用入侵检测系统进行监控
网络边界:在网络边界查找薄弱环节,查看边界完整性,是否存在不合理配置
评论1
最新资源