平台硬件脆弱性识别内容与操作
考试要求: 熟悉     
知识路径:  > 网络安全风险评估技术原理与应用  > 网络安全风险评估技术应用  > 工业控制系统平台脆弱性识别参考  > 工业控制系统平台脆弱性识别参考


 
       平台硬件脆弱性是指工业控制系统平台硬件设备存在的脆弱性。下表列出了工业控制系统的平台硬件通常可能存在的脆弱性。
       
       工业控制系统硬件脆弱性
       平台硬件脆弱性识别操作如下:
       (1)查看被评估方是否为平台硬件,尤其开启远程服务的设备配备运维人员。
       (2)查看是否留有不安全的物理端口,是否将无用的USB、PS/2、远程接口、网络接口进行封堵,或采取其他技术措施进行监控。
       (3)查看是否有对变更设备时的测试记录或者其他证明变更时进行过测试的证据。
       (4)现场核查工业控制系统中是否存在调制解调器或专业远程连接设备,是否针对这些设备部署安全措施,并验证安全措施的有效性。
       (5)现场核查是否仅必要人员可以物理访问工业控制系统设备。
       (6)现场核查被评估方的资产清单中是否包括工业控制系统所有设备。
       (7)现场查看被评估方是否对重要设备进行冗余设计,并按设计部署。
       (8)现场查看硬件设备中是否存在使用双网卡。
       (9)检测关键设备是否存在后门。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有