MITRE推出工控系统ATT&CK评估结果

Simon2021-07-25 15:21:00

MITRE用Triton恶意软件测试了ICS网络安全工具。Triton曾被黑客用于攻击沙特阿拉伯多家公司的工业系统。

7月19日,MITRE Engenuity发布其首次工业控制系统(ICS)ATT&CK评估结果。 

MITRE研究人员采用了Triton恶意软件来测试ICS供应商五款网络安全产品的检测能力。评估结果可于MITRE Engenuity官网获取。 

输配电厂、炼油厂、污水处理厂等关键基础设施大多都使用工业控制系统。

MITRE Evaluations根据工业控制系统威胁创建了对手战术、技术与流程的知识库,并以之测试Armis、Claroty、微软、Dragos和信息产业研究所出品的网络安全产品。

MITRE在声明中称,Triton是俄罗斯中央化学力学科学研究院编写的恶意软件,用于攻击北美、欧洲和中东的工业控制系统。该恶意软件特意针对安全系统,阻止工作人员处理险情及其他情况。 

宣称Triton被用于搞瘫沙特炼油厂后,美国财政部对该俄罗斯研究院实施了制裁。 

ATT&CK ICS评估负责人Otis Alexander称,选择模拟Triton是因为该恶意软件针对的是安全系统,这些系统可以在工业控制环境中出现故障时防止发生一些最坏的情况。 

Alexand称:“关于攻击的大量公开报道和该恶意软件的骇人影响保证了模拟的稳固可靠。我们希望评估可以帮助企业找到最适合自身需求的安全工具。” 

“我们的评估旨在排除过程中的猜测,提供关于安全产品实际功能和效果的合理预期。”

MITRE表示,有多种方式可以检测ICS攻击,各种不同产品都可以处理这项任务。ICS ATT&CK评估只是帮助网络安全团队了解所用工具和提高自身效率的部分工作。 

模拟测试可以帮助企业了解哪些网络安全产品最善于处理“检测量、检出时攻击所处阶段、提供的数据源类型,以及如何呈现信息。”

微软物联网/运营技术安全总经理Yuval Eldar称,近期核心业务运营遭到的攻击表明,社区协作有利于改善安全产品。他对MITRE Engenuity测试其无代理Azure Defender for IoT和Azure Sentinel SIEM/SOAR解决方案表示感谢。 

Eldar称:“我们期待继续合作,根据我们所了解到的对整体SIEM/XDR视图的需求打造产品,使我们的产品能够提供覆盖网络、端点、身份和客户IT/OT基础设施中其他领域的全面SIEM/XDR视图。” 

ICS评估旨在帮助企业在诸多网络安全产品间挑选最适合的。MITRE Engenuity也为针对企业网络的安全产品提供类似服务。他们最近采用FIN7和Carbanak这两个网络犯罪团伙的攻击方法测试了29款不同网络安全产品。 

ATT&CK评估计划总经理Frank Duff称,供应商相信企业“会改进他们的产品,而社区则相信我们会提供所需的技术透明度,以便为他们独特的环境做出最佳决策。” 

Duff解释道:“与闭门评估不同,我们使用了紫队方法,供应商可以优化评估过程。MITRE专家出红队,供应商出蓝队,确保可获得完整的可见性,同时允许供应商直接向ATT&CK专家学习。”

网络安全工控
本作品采用《CC 协议》,转载必须注明作者和本文链接
从市场的前端产品标准来看,现在行业内只要做工控安全,必然要提到“白名单”技术理念。郭洋说到,信息安全标准是我国信息安全保障体系的重要组成部分。构建“1246”网络安全防护体系 郭洋认为,三分技术、七分管理,是做好工控安全的箴言。目前工业企业工控安全面临着网络结构风险、防护能力风险、业务软件风险、实施运维风险、工业协议风险、安全预警风险6大风险问题。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
目前,超过80%的国计民生关键基础设施是依靠工业控制系统来实现自动化作业,工业控制系统网络安全已经成为国家关键基础设施的重要组成部分。 而对于我国来说,相比于欧美,我们面临的安全威胁更大,首先,我们采用的自动化技术和设备主要还是来自国外;其次,我们对于工业信息安全的认识起步相对较晚,在工控系统安全建设和标准方面都存在片面化和局限性。此外,随着“5G+工业互联网”等新技术引用和应用,工业企业生产网
中电安科总经理赵峰及相关部门负责人陪同并进行了座谈交流中电安科总经理赵峰对沈院士一行的到来表示欢迎。赵峰介绍道,中电安科自2016年成立以来,始终深耕工控安全领域,现已成为国内工控安全领导厂商。在产品研发方面,中电安科坚持与国内生态伙伴一同打造工控安全产品的信创赛道,融合可信计算体系,从根本上提升产品可靠性和安全性。他表示,当前网络空间已成为继陆、海、空、天后的第五空间,也是世界各国争相竞争之地。
在威努特协助客户处理的大量工业控制系统网络安全事件工作中总结发现,工业企业用户普遍在出现工控网络安全事件后,第一时间进行了系统还原,恢复现场生产。
现阶段主要采取迁移传统IT安全保护技术到工控网络,并不能很好地满足工控信息体系安全需求。
近日,由安全牛编撰的《工控安全管理平台应用指南》报告正式发布。天融信凭借多年在工业控制领域的探索与实践,实力入选代表厂商,同时天融信“某水利监管案例”入选报告研究案例。在报告发布会上,天融信工业互联网安全产品经理李玉龙发表《企业数字化转型背景下的工业安全体系建设》主题演讲。
网络安全应急响应
2022-07-21 10:18:08
网络安全应急响应就是要对网络安全有清晰认识,有所预估和准备,从而在一旦发生突发网络安全事件时,有序应对、妥善处理。实际上,我国网络安全应急响应体系建设也是建立在原有应急响应体系基础上的,并经过实践不断改进完善。2014年2月27日,习总书记在中央网络安全与信息化领导小组成立的讲话中指出“没有网络安全,就没有国家安全”。
工业控制系统主要在轨道交通各主要子系统以及业务流程中参与过程控制、监控、自动化运行并提供相关信息服务。
Simon
暂无描述