背景简介山东某石油化工集团有限公司隶属于中国化工集团公司,已发展成为集石油化工、产品深加工及国际贸易于一体的国有大型化工企业,原油一次加工能力达 700 万吨。产品有成品油系列、液化气、丙烯、石油焦等...
火力发电厂控制系统的纵深防御
1 引言随着热工自动化技术的不断发展,工业以太网在控制网络的不断普及和应用,火力发电厂的主控系统与辅助车间的控制已脱离每个系统采用独立控制的模式,而采用实时数据库对控制系统的生产数据进行集中采集并进行...
蓝队应对攻击的常用策略二
三、 守护核心:找到关键点正式防守工作中,根据系统的重要性划分出防守工作重点,找到关键点,集中力量进行防守。根据实战攻防经验,核心关键点一般包括:靶标系统、集权类系统、具有重要数据的业务系统...
总结到目前为止发现的所有EDR绕过方法
在勒索软件和APT事件充斥的时代,检测这些攻击的重要性变得越来越重要。几年前,用于安全事件检测和响应的最佳工具和技术手段集成为SIEM系统,其中结合了IPS/IDS系统的日志...
安全工具 | 0Day Pro 渗透测试系统介绍
小编今天给大家介绍一款windows系统下的渗透神器0day pro,该系统类似Kali集成了众多的安全工具:Metasloit、Cobalt Strike、Netspark、burpsuite、ID...
基于 Prometheus 与 Grafana 打造企业级 Flink 监控系统
在进入本文之前,我先问大家一个问题,你们公司或者业务系统上是如何对生产集群上的数据同步任务、实时计算任务或者是调度任务本身的执行情况和日志进行监控的呢?可能你会回答是自研或者 ELK 系统或者 Zab...
八大不同丨工业企业态势感知建设须知
安全态势感知收集汇总日志、告警、流量等多个数据源的信息,通过大数据关联分析,反映系统整体运行现状和未来趋势,可以理解是整个系统的大脑,对各种信息进行收集、加工、分析,为使用者提供决策参考。图1 工业态...
以系统思维审视“十四五”时期网络安全工作
党的十九届五中全会审议通过了《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》(以下简称《建议》),其中涉及国家安全、网络安全的相关内容有多处。受中央政治局委托,习近平总...
Tracee:如何使用eBPF来追踪容器和系统事件
TraceeTracee是一款易于使用的轻量级容器和系统追踪工具,在该工具的帮助下,研究人员可以实时监控系统调用和其他系统事件。Tracee的独特之处就在于,它只会追踪新创建的进程和容器,也就是Tra...
记录一次登录框迂回渗透
前言:HVV行动中,或者一些SRC挖掘和定点测试的时候,总会遇到一些登录页面。常见的渗透方式有注入,逻辑(忘记密码),寻找敏感接口/目录,0day/Nday,字典爆破等方法。当然,渗透的思维是发散的,...
轨道交通自动化信息安全面临的挑战与应对
随着信息化与工业自动化的深度融合,以及物联网技术的快速发展,工业自动化与控制网络也向着分布式、智能化的方向迅速发展,越来越多基于TCP/IP的通信协议和接口被采用,从而实现了自管理信息层延伸至现场设备...
【漏洞预警】泛微e-cology OA系统前台SQL注入漏洞
泛微e-cology OA系统前台SQL注入漏洞。攻击者通过构造特定的HTTP请求,成功利用漏洞可在目标服务器上执行SQL语句,风险极大。漏洞描述泛微e-cology OA系统的WorkflowCen...
62