Skip to content

LuYee6813/ai-ics-defender

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

13 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

智慧製造及工業物聯網的AI資安異常偵測

隊名:NTUST ID4C

攻擊演練種類

1. ModbusQueryFlooding

描述: 模擬對目標設備的大量 Modbus 查詢請求,產生大量無意義的流量來占用網路資源。這種攻擊可能導致目標設備過載或無法回應其他請求。

用途: 用於測試設備的負載能力和抵禦高頻率請求的能力。

2. Reconnaissance

描述: 探測目標設備的 Modbus 資訊,收集可能的線索以識別設備的可用功能或狀態資訊。這種偵察技術可讓攻擊者瞭解設備配置和特徵。

用途: 測試系統在被偵查時的應對能力,並檢測是否存在無法追踪的偵查活動。

3. BaseLineReplay

描述: 重放原始、合法的 Modbus 通訊流量,以模擬合法操作但可能在不當情況下重複執行。攻擊者可以使用這種技術來模仿真實流量以繞過偵測。

用途: 用於檢測系統是否能夠區分合法與惡意的重播行為,防止重放攻擊。

4. WriteToAllCoils

描述: 模擬向所有線圈 (Coil) 寫入資料的攻擊,可能造成目標設備狀態異常或無法正常運作。此攻擊專注於影響 Modbus 設備的控制輸出。

用途: 驗證設備在面對大量狀態修改時的穩定性,並評估防止未授權修改的保護措施。

5. PayloadInjection

描述: 向 Modbus 資料包中注入惡意或無效的資料,以改變設備的狀態或影響系統運作。攻擊者可以通過此技術操控關鍵變量或指令。

用途: 檢測系統在接受異常負載或無效指令時的應對措施,並驗證裝置在異常流量下的反應。

6. StackModbusFrames

描述: 疊加多個 Modbus 請求,產生非標準封包序列以干擾通訊。此攻擊類似於通訊協議的亂序封包傳送,可能導致設備錯誤處理封包。

用途: 測試系統對於異常通訊模式的處理能力,檢驗其是否能識別並處理疊加的請求。

About

AI工控攻擊投射到ATT&CK for ICS

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published