
PLC控制逻辑CVE
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本项目专注于通过PLC(可编程逻辑控制器)实现工业自动化中的安全控制逻辑设计与应用,旨在防范和缓解潜在的网络安全威胁,如CVE(常见漏洞列表),以增强系统的安全性。
PLC控制逻辑CVE漏洞数据库的分析基于一些有趣的信息:已报告的常见漏洞和披露(CVE)、相应的常见弱点枚举(CWE)、受影响的供应商和工业部门、以及CVE的复杂性和公共利用情况。我们从国家漏洞数据库(NVD)和由进攻性安全创建的数据中获取信息,同时参考ICS-CERT发布的及时的安全问题与漏洞报告,尤其是在涉及工业控制系统的情况下。
尽管NVD数据集包含所有类型漏洞的一般报告,并未提供像ICS-CERT那样的详细信息包括受影响的工业部门及缓解措施,但因其受欢迎程度和自2002年以来的数据积累而被认为非常可靠。相比之下,ICS-CERT从2010年起开始发布相关数据。
Exploit数据库是一个公共漏洞利用档案库,包含由渗透测试人员与安全研究人员开发的CVE兼容的信息。
我们为此分析建立了一个框架:首先从上述资源中爬网和下载所需数据;随后提取涉及控制逻辑的相关漏洞信息,并将所有收集到的数据进行合并。
全部评论 (0)
还没有任何评论哟~


