- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
工业控制系统蜜罐;目录;工业控制系统;蜜罐是一种软件应用系统,用来称当入侵诱饵,引诱黑客前来攻击。攻击者入侵后,通过监测与分析,就可以知道他是如何入侵的,随时了解针对组织服务器发动的最新的攻击和漏洞。;分类
数据库蜜罐
Web蜜罐
工控蜜罐
其他;Conpot是Glastopf下一个开源的ICS/SCADA蜜罐系统,工具可以实现ModBusSNMP等PLC的外部子站服务的模拟仿真。
仿真
Modbus
S7Comm
HTTP
SNMP
Bacnet
IPMI;部署
T-POT
MHN(ModernHoneyNetwork)
Docker;T-POT是一个蜜罐平台,集成了常用的蜜罐,免除了一个一个部署蜜罐的复杂过程,并提供了日志可视化查看处理.
集成的蜜罐
conpot
cowrie:SSH蜜罐
dionaea:支持FTP、HTTP、SSH、mysql、mssql、sip等协议的蜜罐模拟
...;T-POT;T-POT;plscan是一个扫描工具.通过扫描给定IP地址的102和502端口,来判断指定IP是否是S7Comm服务或者Modbus服务.;T-POT
;T-POT
;Conpot+Rsyslog+ELK
ELK
Rsyslog:负责转发日志给Kibana
ElasticSearch:开源分布式搜索引擎
Logstash:开源的日志收集、过滤、储存工具
Kibana:Kibana是一个为Logstash和ElasticSearch提供的日志分析的Web接口。可使用它对日志进行高效的搜索、可视化、分析等各种操作。
;使用plcsan扫描Conpot
;Kibana
;使用Docker部署Conpot及ELK;MHN;结束
您可能关注的文档
最近下载
- (word)Java笔试题.docx VIP
- JAVA笔试题基础很全有答案.pdf VIP
- 三年(2022-2024)中考历史真题分类汇编(全国通用)专题30 第二次工业革命和近代科学文化(原卷版).docx VIP
- 2024年外研版七年级上册英语Unit 6综合检测试卷及答案.doc VIP
- 艺苑掇英 第69期 懷菊草堂藏近现代绘画专辑_12589541.pdf
- 2018中考物理复习备考讲座材料.ppt VIP
- 移动基站施工进度计划及保证措施.doc
- 集采管理规章制度.docx VIP
- 燃气泄漏报警与应急系统的设计.doc VIP
- 2016款东风本田艾力绅ELYSION_汽车使用手册用户操作图解驾驶指南车主车辆说明书电子版.pdf
企业信息管理师持证人
新能源集控中心项目 智慧电厂建设项目 智慧光伏 智慧水电 智慧燃机 智慧工地 智慧城市 数据中心 电力行业信息化
文档评论(0)