【安全就业】2024年网络安全技术技能人才职业能力图谱+工控安全

news/2024/12/26 9:01:18/文章来源:https://www.cnblogs.com/o-O-oO/p/18629165

工控安全,是指针对工业控制系统进行网络安全保障的相关工作。由于工控系统与一般的民用办公系统、Web系统等都有很大不同,因此想要做好工控安全工作,需要掌握很多工业控制领域的专业知识和能力,具体包括资产识别、工控协议、工业安全检测(漏洞挖掘)、工业自动化、主机安全、典型应用场景安全等6大类、22小类、141项具体能力。

一、资产识别

资产识别,是指在网络系统中,能够准确的识别出工业设备或工业系统的生产厂商、系列、型号、版本、工程等关键信息。资产识别能力是工控安全策略实施的重要基础,主要包括工控嵌入式设备识别、工控网关识别、国内外主流工控厂商设备识别等4小类47项具体能力。
工控嵌入式设备:PLC、RTU、DCS。
工控网关:Moxa、Secomea、Advantech、HMS。
国外主流工控厂商设备识别:西门子、施耐德电气、罗克韦尔、艾默生电气、三菱电机、霍尼韦尔、欧姆龙、贝加莱、菲尼克斯、倍福、通用电气、横河、发那科、红狮、ABB、江森自控、赫斯曼、和泉、松下、万科思、光洋、菲尼克斯、基恩士。
国内主流工控厂商设备识别:研华科技、台达电子、北京和利时、浙江中控、汇川技术、永宏、信捷电气、上海新华、南大傲拓、大工计控、步科、安控科技、南京科远、上海宝信、华龙讯达、蓝普锋、英威腾。

二、工控协议

工控协议,是指在工业控制系统中所使用的主要协议和标准。对于工控安全的建设与运营者来说,需要掌握工控协议的解析能力,并能够根据解析出来的信息,检测出敏感的高风险操作和系统的异常运行状态等与安全相关的重要信息。工控协议能力共包括3小类、26项具体能力。
协议解析:Modbus、S7、S7 Plus、MMS、DNP3、Ethernet/IP、CIP、GOOSE、OMRON_TCP/UDP、HL7、DICOM。
敏感操作:工程上载、工程下载、设备启动、设备停止、置空置位、工程清空、CPU诊断、设置时钟。
异常检测:规约检测、畸形检测、时域分析、频域分析、值域分析、工业IPS、行为建模。

三、工业安全检测

工控安全检测,主要是指针对工业系统进行网络安全检测或漏洞挖掘的相关工作。进行工控安全检测,主要要求工程师具备固件模拟、总线安全、介质安全、模糊测试、硬件安全、工控渗透、终端测试等7个小类、30项具体能力。
固件模拟:QEMU、Unicorn。
总线安全:CAN、1553B、ARINC 429。
介质安全:USB、蓝牙、串口、ZigBee、NFC、无线电。
模糊测试:网络Fuzz、终端Fuzz、Web Fuzz、基于终端路径覆盖的网络Fuzz。
硬件安全:固件提取、硬件接口。
工控渗透:技法设计、敏感操作、工控漏洞、抵近攻击、痕迹清理、合规检测。
终端测试:VxWorks、QNX、FPGA、DSP、PLC、RTU、DCS。

四、工业自动化

工业自动化,在这里是指工业编程软件、工业组态软件和工业数据库软件等与工业自动化相关的开发与运营软件的集合。工控安全工作要求工程师能够熟练使用这3小类17款主流工业自动化相关软件,从而能够为工控系统设计安全机制、开发安全软件、挖掘系统漏洞,分析运营状态、设计应急措施。
工控编程软件:Omron CX-Programmer(简称:CX-P)、Rockwell RSLogix 5000 Professional/Network Edition(简称:RSLogix 5000)、Schneider Unity Pro XL(简称:Unity Pro XL)、Siemens Totally Integrated Automation(简称:TIA)、Siemens SIMATIC Manager STEP 7 S7/M7/C7(简称:STEP 7)、GE Proficy Machine Edition(简称:PME)。
工业组态软件:Siemens WinCC(简称:WinCC)、力控 ForceControl(简称:FC)、和利时 AutoThink(简称:AutoThink)、浙大中控 GCSContrix(简称:GCSContrix)、GE ifix(简称:ifix)、Honeywell DesignerSoftware(简称:HC Designer)。
工业数据库软件:Software Toolbox TOP Server(简称:TOP Server)、OSIsoft PI System(简称:PI)、Kepware (PTC) KEPServerEX(简称:KEPServer)、GE Digital Proficy Historian(简称:Proficy Historian)、Inductive Automation Ignition(简称:Ignition)。

五、主机安全

主机安全,是指对工业主机进行网络安全防护。主机安全要求工程师能够熟知7类最流行的工业病毒的运行原理、识别方法和查杀方法,同时掌握如何在工业主机上构建“白环境”并对其进行有效的运营和管理。主机安全共要求掌握2个小类、11项具体能力。
工业病毒:Stuxnet、Dequ、Flame、Havex、BlackEnergy2、BlackEnerty3、Triton。
白环境:进程白名单、网络白名单、文件系统白名单、外设白名单。

六、典型应用场景安全

典型应用场景安全,是指当前工控系统应用最为广泛、最为常见的行业领域和生产场景下的网络安全防护。具体场景主要包括发电、电网、核电等电力领域,汽车、飞机、轮船等的智能驾控领域,以及油气、制造、医疗设备、武器装备等其他主要应用场景,合计包括3小类、10项具体能力。
电力:发电、电网、核电。
智能驾控:汽车、飞机、轮船。
其他场景:油气、制造、医疗设备、武器装备。

原创 励行安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/858479.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

跟着 8.6k Star 的开源数据库,搞 RAG!

过去 9 年里,HelloGitHub 月刊累计收录了 3000 多个开源项目。然而,随着项目数量的增加,不少用户反馈:“搜索功能不好用,找不到想要的项目!” 这让我意识到,仅仅收录项目是不够的,还需要通过更智能的方式,帮助用户找到心仪的开源项目。于是,我开始探索如何通过 RAG 技…

【内网】内网远程桌面密码获取

一、远程桌面历史IP获取 1.1 mstsc查看历史登录IP 1.2 注册表地址获取历史登录IP地址 1.3 ListRDPConnections 二、获取 RDP 远程桌面连接凭据 2.1 在凭据管理器中查看 Windows 凭据 2.2 使用 Mimikatz 导出远程桌面连接凭据 2.3 从 svchost 中获取 RDP 连…

直击心灵:别让‘在吗’成为沟通障碍

在聊天过程中,我特别反感收到“在吗”的询问或是“微笑”表情。 当需要请求他人协助时,相较于冷冰冰又显敷衍的“在吗?”或是让人感觉虚伪的“微笑”表情,我更倾向于在“在吗”前加上对方的名字或昵称,随后直接切入主题。这样的沟通方式更为亲切且高效,也更容易得到对方的…

【半解决】开启代理后无法连接github仓库,开启tun模式后无法连接github仓库

背景 如图所示。问题 无法连接github仓库,代理可以正常访问外网。 PS C:\Users\acer\bin\ps> ssh -Tv git@github.com OpenSSH_for_Windows_8.1p1, LibreSSL 3.0.2 debug1: Reading configuration data C:\\Users\\acer/.ssh/config debug1: C:\\Users\\acer/.ssh/config l…

[密码管理/信息安全] 密码管理工具:KeePass vs LastPass vs 1Password [转]

序在互联网上冲浪的时候,遇到个有趣好玩的网站,想看里面内容的时候,往往就会要你注册登录。 这时候就会很崩溃,不注册的话没办法看里面的内容 注册的话,担心收到垃圾邮件,个人信息泄露,注册得不偿失(为了看一篇文章而注册一个账号) 我知道身边的一些人就是很多账号,密…

利用Spring Cloud Gateway Predicate优化微服务路由策略

Spring Cloud Gateway 的路由配置中,predicates(断言)用于定义哪些请求应该匹配特定的路由规则。断言是Gateway在进行路由时,根据具体的请求信息如请求路径、请求方法、请求参数等进行匹配的规则。当一个请求的信息符合断言设置的条件时,Gateway就会将该请求路由到对应的服…

补环境 记录

目前补全 小红书 搞定 抖音 搞定 腾讯滑块 腾讯 位数一样 没时间插桩 周末搞定 对一下 瑞数vmp 阿里 滑块 (目标) 以小肩膀 课程补环境框架为基础 结合了v_tools 插件 ,目前在结合各大补环境框架 优点 搞定了 dom 增删改查 目前 难点 -> innerHTML 实现实现了 当前 元素…

Visual Studio - API调试与测试工具之HTTP文件

VisualStudio2022支持类似RESTClient功能,可通过.http文件便捷调试Api接口,包括创建方式、语法、注释变量、环境文件及身份验证等,功能待完善,测试代码已上传至代码库。后端开发,我们对于Api接口调试测试大致有以下方法:单元测试、Swagger、Postman。 但是每种方式也都有…

tasklet

数据结构初始化tasklet_scheduletasklet_action {{uploading-image-512152.png(uploading...)}}

pelt

为什么需要PELT? 之前CFS以每个运行队列为单位跟踪负载;存在几个问题:一个运行队列存在很多个调度实体,所以无法存在当前的负载来源; 即使工作负载相对稳定的情况下,在rq级别跟踪负载,其值也会产生很大变化。(为什么?)为了解决以上问题:提出了PETL算法,PELT算法跟踪…

fork

dup_task_structsched_forkcopy_mmcopy_thread_tls