detecting-attacks-on-scada-systems
编程协作 · skill · agent-skill · detecting · attacks · on · scada · systems · mukul975
本技能涵盖针对监控与数据采集(SCADA)系统的网络攻击检测,包括针对工业协议的中间人攻击、向 PLC 注入未授权命令、HMI 入侵、历史数据库数据篡改,以及针…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
编程协作 · skill · agent-skill · detecting · attacks · on · scada · systems · mukul975
本技能涵盖针对监控与数据采集(SCADA)系统的网络攻击检测,包括针对工业协议的中间人攻击、向 PLC 注入未授权命令、HMI 入侵、历史数据库数据篡改,以及针…
编程协作 · Modbus 协议入侵检测 · 工控系统安全 · SCADA 命令注入识别 · 异常功能码监测 · OT 网络深度包检测
在 ICS/SCADA 环境中,通过监控未授权写入、异常功能码、畸形帧以及与基线的偏差(使用具备 ICS 感知能力的 IDS 和深度包检测技术),检测针对 Mo…
编程协作 · skill · agent-skill · performing · scada · hmi · security · assessment · mukul975
对 SCADA 人机界面(HMI)系统执行安全评估,以识别基于 Web 的 HMI、瘦客户端配置、身份认证机制以及 HMI 与 PLC 之间通信通道中的漏洞,对…
编程协作 · skill · agent-skill · detecting · dnp3 · protocol · anomalies · mukul975 · Anthropic-Cybersecur
通过深度包检测和机器学习方法,监控 SCADA/ICS 系统中使用的 DNP3 通信中的未授权控制命令、固件更新尝试、协议违规以及偏离基线的流量,以检测其异常。…
编程协作 · Modbus工控流量监控 · SCADA网络异常检测 · PLC设备指令审计 · 工业协议深度解析 · 异常寄存器写入识别
监控 SCADA 和 ICS 网络上的 Modbus TCP 流量,以检测异常的功能码使用、未授权的寄存器写入以及可疑的通信模式。分析人员使用 pymodbus…
研究分析 · agent-governance · multi-agent · 渠道纪律 · rule-enforcement · workflow-policy
面向共享渠道中与外部交易方共处的代理,按渠道分级的严格提示、提及门控、静默观察以及通信自治策略。当代理加入群聊、共享渠道或私信,外部人员能够读取每条消息,并且你…