工业网络安全调查取证

在工业环境中发生黑客事件或其他网络入侵后,是否有可能找到肇事者的踪迹?在IT领域,这样的调查是常规的,但是对于工厂控制系统呢?在新播客中,Lofty总裁兼首席安全科学家马克·法布罗(Mark Fabro)讨论了这些具体的可能性。

控制工程人员 二九年三月一日

在工业环境中发生黑客事件或其他网络入侵后,是否有可能找到肇事者的踪迹?在IT领域,这样的调查是常规的,但是对于工厂控制系统呢?

在新播客中,Lofty总裁兼首席安全科学家马克·法布罗(Mark Fabro)讨论了这些具体的可能性。Fabro在安全领域非常有名,曾与美国国土安全部、爱达荷国家实验室、联邦调查局、SANS研究所、加拿大皇家骑警等组织广泛合作,并经常在网络安全活动中发表演讲。

本播客内容包括:

  • 调查的可能性;

  • 工业环境与典型IT有何不同;

  • 什么可以帮助或阻碍收集证据;

  • 活与死系统调查;

  • 为什么现场设备通常没什么帮助;

  • 法医如何融入全面的网络安全计划;和

  • 对系统操作员有更多的考虑。

收听本播客,请转至www.globalelove.com,点击首页右侧多媒体框的“Podcast”页签,选择“查看所有Podcast”(如果该Podcast未出现在屏幕上),然后滚动到“工业网络与安全”,选择“查看Podcast系列”,即可进入“网络安全取证”。