動態資產風險盤點與風險庫建置技術

產出年度

2026

現況描述

建構IEC 62443導向之模組化資安風險庫,整合SR criteria、MITRE ATT&CK for ICS與CVE,提供攻擊對應與改善建議。透過混域主被動偵測,結合PCAP側錄、滲透腳本與自動分析,實現IT/OT資產即時盤點與風險關聯。導入LLM攻擊模型與BAS流程,強化測試自動化、可重現性與標準化。並結合Purdue Model與隨機森林演算法,進行跨層風險判別與威脅分析,提升決策準確度。

可應用範圍

工控資安

所需軟硬體設備

需具備專業人才

網路資安

聯絡資訊

資安科技研究所

黃鼎傑

(02)66078952

hdj@iii.org.tw