八家工控安全资源提供者
工业控制系统(ICS)遭到的攻击越来越多。比如说,《2020年X-Force威胁情报报告》中IBM就发现,2018到2019年间,针对公司企业ICS的数字攻击增长了2,000%不止。大多数此类攻击涉及漏洞利用和登录凭证暴力破解攻击,影响监视控制与数据采集(SCADA)和其他ICS硬件。IBMX-Force还记录了2019年公布的200个ICS相关漏洞,预测公司企业ICS面临的数字威胁在2020年仍将继续增长。
公司企业意识到面临的威胁,纷纷加强对ICS的细致防护。很多公司企业尤其鼓励ICS安全人员磨砺自身技术,并采用业内广受赞誉的技术资源提供者进行培训。这些技术资源提供者还可帮助IT网络安全人员熟悉工业环境,获悉工业过程安全及正常运转相关网络控制的最佳实现方法。
为此,ICS人员可采用下列八家ICS安全技术资源提供者,培训并持续教育其团队,防护自身ICS。
1. 全球信息保障认证(GIAC)
网站:https://www.giac.org/
StateofSecurity推崇的11家IT安全培训提供者中,全球信息保障认证(GIAC)为潜在安全人员提供超过30种认证。工业安全从业人员尤其应该考虑取得以下三种认证。首先,全球工业网络安全专家(GICSP)。这是一个供应商无关的项目,教导参与者如何平衡IT、工程和数字安全,从而保护工业控制系统。其次,响应与工业防御(GRID),教导参与者如何采取主动防御方法保护ICS网络。最后,ICS从业者可争取获得关键基础设施防护(CIP)认证,提高自身对NERC定义的术语和CIP标准的理解与实现。
2. 工业控制系统网络应急响应团队(ICS-CERT)
网站:https://ics-cert.us-cert.gov/
美国国防部(DoD)创建,与各级司法、政府及工业实体合作,全面减少关键基础设施产业面临的数字风险。通过发布咨询、警报、安全意识报告和其他出版物,该机构帮助这些产业保持对最新威胁的警惕。至于持续的数字防御技术学习,ICS-CERT也提供亲身体验及网上培训,并与ICS领域专家合作,发布推荐的安全实践和标准与建议。
3. 工业控制系统信息共享与分析中心(ICS-ISAC)
网站:http://ics-isac.org/
工业控制系统信息共享与分析中心(ICS-ISAC)是个非营利性组织,以“为会员和相关行业提供其设施所需的网络安全相关实用信息”为使命。中心的会员可利用实时情报馈送掌握自身工业控制系统面临的最新数字安全威胁,还可访问安全会员门户,通过门户协调其防御措施,参与网络研讨会、例行会议,以及获取关于新兴威胁的定期简报。会员还可查阅数十个独立知识中心提供的额外信息。
4. 国际自动化协会(ISA)
网站:https://www.isa.org/
国际自动化协会(ISA)服务全球数十万工业安全人员和其他自动化专业人员,是作为自动化联盟一部分的非营利性组织。ISA与美国国家标准局合作,开发各类标准,指定ICS基本术语及概念、ICS安全系统要求和安全级别(IEC62443),创建ICS安全项目所需的步骤。该组织通过从业人员发展与培训项目,以及专业证书跟踪,促进关于这些标准的安全意识。ISA提供的其他工业安全系统资源可以在其网站的technical-topics/cybersecurity/cybersecurity-resources/路径下找到。
5. 美国国家标准与技术研究所(NIST)
网站:https://www.nist.gov/
美国国家标准与技术研究所(NIST)是美国政府发展计量科学、标准与技术的非监管机构。该研究所负责开发《工业控制系统(ICS)安全指南》:NIST特别出版物800-82,一份编写之时历经两次修订的特别出版物。该文档为专业人员提供ICS网络防护指南,所涉ICS网络由监视控制与数据采集(SCADA)系统、分布式控制系统(DCS)和可编程逻辑控制器(PLC)之类其他控制系统构成,并同时观测各个系统的性能、可靠性和安全要求。
6. SANS研究所
成立时间:1989年
网站:https://www.sans.org/
StateofSecurity推崇的11家IT安全培训提供者之一,SANS研究所提供由SANS认证的导师指导的教室培训,可以网上自学或由老师辅导。工业安全人员可完成多个SANS课程实现职业发展,例如可通过两个与GIAC合作的课程获得GICSP和GRID认证。工业安全人员还可以研读SANS图书馆中的分析师调查、白皮书和用例,跟踪SANS工业控制系统安全博客,利用闲暇时间加深对知识的理解。
7. SCADAhacker.com
成立时间:不适用
网站:https://scadahacker.com/library/
SCADAhacker.com提供专业服务,帮助关键基础设施行业人员保护其工业控制系统。该ICS安全资源中心的创建者是身为网络安全论坛倡议(CSFI)关键基础设施总监和SCADA代表的JoelLangill,通过其网上大学提供培训。比如说,其“理解、评估和保护工业控制系统”课程就为学生通过GIAC获取GICSP认证提供必要的知识。SCADAhacker.com的ICS安全漏洞、白皮书、标准和事件库相当丰富,十分全面。安全人员还可利用该组织的工具集收取其新闻简报和阅读博客文章。
8. 信息保障认证审查委员会
成立时间:不适用
网站:http://www.iacertification.org/
信息保障认证审查委员会(IACRB)是非营利性法人实体,其唯一的目标是认证信息安全专业人员。比如说,工业安全人员可努力成为认证SCADA安全架构师。该项目教导个人如何开发SCADA安全策略,如何实现SCADA安全最佳实践,以及如何实现用户身份验证与工业控制系统授权。该认证考试时长两小时,试卷题目随机抽取,通过考试的人亦能牢固掌握如何在工业环境中执行漏洞评估,保护SCADA系统免遭数字攻击。
另外两个技术资源
除了上文介绍的可信技术提供者,Tripwire及其母公司Belden提供的工业网络安全解决方案也可用于获取可见性,实现保护性控制措施,执行持续监控,使网络事件不会对安全、生产力和质量造成负面影响。
鸿蒙官方战略合作共建——HarmonyOS技术社区
推荐系统
电脑公司Ghost Win8.1 x32 精选纯净版2022年7月(免激活) ISO镜像高速下载
语言:中文版系统大小:2.98GB系统类型:Win8电脑公司Ghost Win8.1x32位纯净版V2022年7月版本集成了自2022流行的各种硬件驱动,首次进入系统即全部硬件已安装完毕。电脑公司Ghost Win8.1x32位纯净版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,精心挑选的系统维护工具,加上绿茶独有
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
相关文章
- 宽带连接错误678怎么办? 宽带连接错误678故障解决办法
- 攻击者太鬼畜,融资一亿后的瑞数拿出“五大武器”
- 勒索病毒最新变种惊现!僵尸网络扩散中
- MAC平台恶意软件一年增长1000%
- 研究者发现新型“影子攻击”:可隐藏替换篡改PDF内容
- 如何使用HashCheck判断你的密码是否已泄露
- 不能访问网络位置的解决方法
- 草榴社区这类色情网站为什么封不掉 | 老司机必看
- win10点网络和internet无反应怎么办
- “新和创”何家平:传统智能家居厂商在整体解决方案上更有优势
- 买了iPhone11千万别借人玩,小心iOS13漏洞让你通讯录全曝光
- NASA四年来发现超过6000起网络攻击
- 网络安全编程:通过消息实现进程间的通信
- 开机自动进入安全模式无法退出怎么办
- 实例讲解Cookies欺骗与session欺骗入侵
- Microsoft IE数据流处理远程代码执行漏洞(MS08-024)
- 路由器停产,360的其他硬件产品是否安好?
- 局域网游戏需要IPX协议该怎么办
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1萝卜家园win10 64位最新简体版 v2023.03系统免费下载
- 2新萝卜家园 Ghost XP SP3 电脑城装机版 v2011.05 下载
- 3平板模式Win11 Build 25197预览版系统下载
- 4番茄花园GHOST WIN7 X64 稳定旗舰版 v2021.04系统最新下载
- 5雨林木风Win10纯净版下载_雨林木风Win10 32位专业版V2021.08
- 6深度技术 Windows 10 x86 企业版 电脑城装机版2019年10月(32位) ISO镜像免费下载
- 7笔记本系统Ghost Win8.1 (X64) 元旦特别 全新纯净版2020年1月(永久激活) 提供下载
- 8番茄花园 Windows 10 官方企业版 2020年10月(64位) ISO高速下载
- 9风林火山 GHOST WIN7 SP1 X86 正式通用版下载 V2023.07 (32位)
- 10深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载