查看原文
其他

美国民警卫队举行2022年度“网络盾牌”演习

Cismag 秦安战略 2022-07-22

美国国民警卫队6月5日至17日开展2022年度“网络盾牌”演习。该演习是美国防部最大的非机密网络防御演习,以与私营部门合作为特色,旨在向国民警卫队士兵传授更多平民都可以获得的技能。此次年度演习由陆军国民警卫队牵头,空军国民警卫队协助,聚焦于网络部队的计算机网络内部防御措施和网络事件响应领域发展、训练和演习。演习涉及约800名国民警卫队网络专家、来自美国海军和美国海岸警卫队的队员以及来自美国各地的执法、法律、政府和企业合作伙伴。

演习分两个阶段举行:6月5日至11日,向参演者提供培训课程和动手练习机会,包括提供15门信息技术课程以及可用于军事和民用的行业职业标准认证;6月12日至17日,举行“红蓝”对抗,以测试军队网络安全人员的技能。其中,“蓝队”将致力于识别对计算机网络的入侵,然后对黑客行动予以反击;“红队”包括业内一些最优秀的网络专家,从而为“蓝队”提供复杂且具有挑战性的训练场景。与往年不同,今年的“蓝队”将在联邦授权下对网络攻击做出响应。此外,演习还将设立“紫色日”,从而使得红蓝两队有机会就网络攻防情况进行交流讨论。为了使演习更加逼真,演习还将社交媒体虚假信息纳入场景。

国民警卫队局局长丹尼尔·霍坎森4月在美国网络司令部峰会上表示,“网络战不仅仅是我们的未来,还是我们当代的现实,国民警卫队的定位是成为数字领域的领导者,并继续增强我们国家在战时和本土的网络能力。”

霍坎森还表示,“在40个州拥有4000名国民警卫队网络操作人员,其中许多人为领先的科技公司工作,国民警卫队拥有在国防部网络体系中发挥关键作用的知识、技能和能力。”

今年演习的重点是应对“供应链”攻击,类似于影响许多企业和政府网络的SolarWinds攻击。供应链攻击是指黑客将恶意代码插入IT监控软件等第三方软件。当安装软件或更新软件时,恶意软件也被安装,从而使得黑客访问公司和政府网络。SolarWinds攻击渗透了广泛的企业和政府网络。该演习还将社交媒体“噪音”注入场景中,使演习尽可能逼真。本年度培训课程强调了打击虚假信息,其中一项活动以模拟社交媒体平台为特色,以帮助区分错误信息。

军事网络人员在“网络盾牌”演习接受的培训对于在网络空间保护国家的持续努力至关重要。2022年“网络盾牌”演习指挥官兼陆军国民警卫队副首席信息官乔治·巴蒂斯特利表示,“我们必须100%正确,而我们的对手只需正确一次就可以进入我们的网络。”

本文来源 信息安全与通信保密杂志社
系列回顾

 秦安:台军的导弹要打到北京!到底是狂言还是实力?天欲其亡,必令其狂

 秦安:教皇——第三次世界大战已经开始,的确如此,是超限战谁也无法幸免

 秦安:核酸造假、“毒教材”、烧烤店暴徒之后,中国人民的信心哪里来?

——END——

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存