V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
← Вернуться к списку
T0858ICS
Матрица: ICS
Статус: Активная
STIX: 19.0
Источник ↗

Смена рабочего режима

Злоумышленники могут изменять рабочий режим контроллера для получения доступа к инженерным функциям, таким как загрузка программы. Программируемые контроллеры, как правило, имеют несколько рабочих режимов, управляющих состоянием пользовательской программы и доступом к API контроллера. Рабочие режимы могут выбираться физически с помощью ключевого переключателя на корпусе контроллера, а также программно через вызовы API контроллера. Рабочие режимы и механизмы их выбора нередко различаются у разных производителей и в разных линейках продуктов. Некоторые из наиболее часто реализуемых рабочих режимов описаны ниже: * Программирование — этот режим должен быть включён, прежде чем в программу устройства можно будет вносить изменения. Он обеспечивает загрузку и выгрузку программ между устройством и инженерной рабочей станцией. Нередко логика ПЛК при этом останавливается, а все выходы могут принудительно отключаться. * Выполнение — в этом режиме осуществляется выполнение программы устройства. Входы и выходы (значения, точки, теги, элементы и т. д.) отслеживаются и используются в соответствии с логикой программы. Выгрузка программы и Загрузка программы в этом режиме отключены. * Удалённый — позволяет дистанционно изменять рабочий режим ПЛК. * Останов — ПЛК и программа останавливаются; в этом режиме выходы принудительно отключаются. * Сброс — условия на ПЛК сбрасываются до исходных состояний. При тёплом сбросе часть памяти может сохраняться, при холодном сбросе все I/O и регистры данных сбрасываются. * Тест/Монитор — аналогичен режиму выполнения: I/O обрабатываются, однако в этом режиме доступны мониторинг, принудительная установка значений, сброс и в целом настройка или отладка системы. Нередко режим монитора может использоваться как испытательный при инициализации.

Тактики

УклонениеВыполнение

Платформы

None
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.