MOSAICS作为美国在OT领域开展安全自动化工作的尝试,通过构建网络空间防御框架,实现了在特定时间内检测和缓解针对ICS的攻击,缓解了当前美国关键基础设施和军队项目面临的...
工业控制系统(ICS)中发现的漏洞数量持续增加,其中许多漏洞的严重程度为“严重”或“高”。
寻求新的量子计算软件算法,以用于未来指挥控制通信和智能系统中的机器自动化和机器学习。
美国多部门4月13日联合发布安全警告称,某些APT行为者能够获得多个ICS/SCADA设备的完整系统访问权限,包括施耐德PLC、欧姆龙Sysmac NEX PLC、以及OPC UA服务器。APT组织开...
“针对新兴执行引擎的加固开发工具链”(HARDEN)项目,试图给开发者提供一种理解新兴行为的方法,从而创造机会来选择抽象概念和工具,限制攻击者为恶意目的重新使用它们的能...
随着量子计算机不断发展,其对国防部的网络安全构成了重大威胁。
一项新研究表明,在未来几年内,量子计算机将仍然难以破解RSA密码。
历史数据库通常包含有关工业过程的有价值数据,可以获取经济利益或收集有关工业过程的情报,或者可用于破坏或操纵工业过程。
被IBM禁止访问虽然会有一定的影响,但也并非没有替代方案,国内也推出了多个量子计算云平台。
报告阐述了主流安全仪表系统的架构与特征,介绍对安全仪表系统的高可靠性、高可用性研究,并分享了团队在工业控制系统安全的研究成果等。
本文将详细阐述如何对工业企业进行安全防护能力评估,根据新形势下工控安全防护重点,如何进行工业企业工控安全建设。
所有网站所有者都可以报名参加。
本文围绕工控安全漏洞的概念、分类及特点,立足我国产业发展实际,分析了法律政策环境,结合国家工业信息安全漏洞库运营实践,提出加强工控安全漏洞管理的工作思考。
Dragos研究人员发现,有恶意软件伪装成可破解PLC、HMI和项目文档的密码破解软件,正在网络上热销。然而该密码破解软件根本没有破解密码,而是利用固件中的漏洞根据命名检索...
本文从恶意软件对受感染设备所造成的影响程度和攻击者想要取得的不同最终目标两方面出发,对恶意软件进行了分类。
我们正在快速进入一个时代,高度互联的网络物理系统成为常态,IT、OT和IoT安全管理之间的界限变得模糊。所有这些都将连接到云端,并从云中进行管理,并且将处理海量无法预...
“我们认识到我们的反卫星承诺并未涵盖所有反卫星威胁,包括天基反卫星系统。但我们认为,重要的是要迈出解决最紧迫威胁的第一步,“参与国际协议谈判的国务院高级官员埃里克...
研究了一种可双向转换的并发性程序形式化验证方法,解决了人工抽象建模存在的工作量大且易出错的问题,并且保证了源码层与抽象层验证的一致性,大幅提升了形式化验证的效率...
本文以工业控制系统协议安全分析为出发点,从协议原理、协议格式等方面,分析工控协议安全现状,分享测试经验。
NIST-(SP)1800-10就制造商如何加强运营技术(OT)系统以降低ICS完整性风险并保护这些系统处理的数据提供经过审查的信息和指导。
微信公众号