• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Author Archives: 高剑

从研究工控设备到发现供应链威胁

2021-12-24高剑供应链, 安全研究, 工控设备

一、概述 近年来供应链攻击频发,供应链攻击和勒索软件攻击正成为黑客谋利的重要手段,对社会危害非常巨大。供应链攻

Read More

某工控设备固件提取及分析

2021-07-16高剑固件提取, 工控设备

概述  工控设备属于一种特殊的智能设备,经常使用在关键基础设施的控制场景中,充当着工业大脑的作用,但

Read More

西门子S7CommPlus_TLS协议浅析

2021-07-14高剑S7CommPlus_TLS, 西门子

概述  西门子是全球顶级的自动化系统供应商,西门子SIMATIC系列PLC在全球的关键基础设施上大规

Read More

S7Comm-Plus协议分析之数据区访问

2021-05-08高剑PLC, S7Comm, 协议分析, 数据区访问, 绿盟科技

概述 西门子PLC使用私有协议进行通信,端口为102。西门子PLC协议有3个版本,S7Comm协议,早期S7C

Read More

【格物实验室】私有5G网络的威胁分析

2021-01-02高剑安全威胁, 富士通, 智能电网, 私有5G

即使现在私有5G网络的部署尚处在试点阶段,但此时正是关注私有5G网络安全问题的最佳时间点,从初始就将可能出现的安全风险消除掉,有助于后续大规模的应用于推广。

【格物实验室】ICS网络符合CMMC模型的几个注意点

2021-01-02高剑CMMC, ICS, 工业控制系统, 网络安全成熟度, 网络架构, 风险

尽管CMMC有许多特殊的要求,但就大部分要求而言可以归纳为通用的考虑因素。本文的4方面的注意事项,为工控系统网络符合CMMC的相关要求做以指导和参考。

【格物实验室】DIGI开发板救砖指南

2020-12-02高剑DIGI, Ripple20, 开发板

本文将救砖的过程进行讲解分享,以供更多的人参考、获取灵感动手救助自己成砖的设备。

【格物实验室】CodeMeter产品CVE-2020-14517高危漏洞分析

2020-11-18高剑CodeMeter, 威步系统, 工业控制系统, 高危漏洞

CodeMeter已被ICS供应商广泛使用,其中包括罗克韦尔、西门子、施耐德、ABB、Codesys、WAGO及菲尼克斯等,因此本次漏洞受影响的范围几乎波及到整个ICS行业。

【格物实验室】制造业常见攻击类型介绍

2020-11-06高剑制造业, 勒索软件, 工业设备, 格物实验室, 网络攻击, 钓鱼

本文立足制造业,梳理总结针对制造业的常见网络攻击类型,最终给出防护的建议。

制造业重大装备资产识别思路与实践

2020-08-12高剑工业机器人, 数控机床, 智能制造, 资产识别

Read More

搭建nodejs调试环境开启漏洞收割模式

2020-06-22高剑nodejs, SCADA, 工控系统, 格物实验室, 调试环境

Read More

带你了解漏洞缓解策略中的万能建议之网络隔离与分段

2020-06-03高剑ICS, 漏洞缓解, 网络分段, 网络隔离

Read More

  • 1
  • 2

最新发布

  • 《中国人民银行业务领域数据安全管理办法》解读
  • Angr符号执行练习–对付OLLVM Bogus Control Flow/虚假控制流
  • 简析《欧盟2024年<数字市场法>年度报告》
  • 绿盟威胁情报2025年第20周(2025.05.19-2025.05.25)
  • 绿盟威胁情报周报2025年第19周(2025.05.12-2025.05.18)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云