一种适用于工业控制系统的渗透测试框架
摘要:
本发明公开了一种适用于工业控制系统的渗透测试框架,包括如下模块:(1)基于测试目标的功能交互模块(2)基于TCP/IP协议栈对目标网络进行资产识别和网络拓扑探测;(3)基于工控仿真客户端的系统探测,通过特征数据包获取目标指纹信息;(4)基于工控漏洞库的漏洞扫描;(5)基于工控专有协议的漏洞挖掘,对工业以太网协议做模糊测试;(6)基于工控系统特征的渗透攻击,对测试目标进行有效的模拟攻击。该框架能够对工控系统进行有效的渗透测试,解决现有渗透测试工具针对工业控制系统探测效率低、工控安全漏洞覆盖率低、工控环境脆弱性检测难和漏洞利用方式单一等问题。
0/0