GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>电脑问题 > 中美网络安全攻防演练对比:透视美国Cyber Storm VII

中美网络安全攻防演练对比:透视美国Cyber Storm VII

来源:Ghost系统之家浏览:时间:2022-10-30 08:27:52
  • 2019年8月,乌克兰核电站雇员为了挖币而将部分内部网络连到外网,导致国家机密潜在泄露
  • 2019年7月,美国国土安全部官员称,俄罗斯黑客入侵了美国电力公司的隔离网络
  • 2019年6月,阿根廷和乌拉圭因互联电网发生“大规模故障”,导致全国性停电
  • ……

关键基础设施领域硝烟四起,网络安全成关键屏障。此时,各国启动练兵,演习正当其时。

谈攻防演练,避不开中美。而近来美国最大规模攻防演练Cyber StormVII落下帷幕,更让笔者对两国网络攻防演练对比生出好奇,因而有了这篇文章。

初探中美攻防演练

2016年开始,我国对网络攻防演练的重视和实战提上章程,并且在近几年不断常态化,民间机构、各大企业也尝试开展日常化的攻防演练,而网络靶场产品的涌现和应用则进一步推动了攻击演练的发展。

目前,我国的攻防演练的主要特点是

  • 事先不通知
  • 攻击手段不明确
  • 以防攻击、防破坏、防泄密、防重大网络安全故障为重点

在攻防设置上和国外相反,即:

  • 蓝军为攻击方:包括网警、测评中心、安全公司等。
  • 红军为防守方:包括政府机构、国有企业、高校和医院等。

此外,还设置了“裁判”角色对攻防双方进行打分。每次演练时长在3周,一般会提前确定参演名单。

主要规则为:攻击方即获取权限、获取数据、远程控制等;防守方为发现攻击、消除威胁、应急响应等。通过攻防演练及时发现安全问题,快速整改。

不过,尽管我国在攻防演练上已经积累了一定经验,但和美国、北约等相比,起步较晚。早在2010年,北约联盟就启动为期5天的攻防演练,主要攻击范围为模拟的海军基地、电站等关键信息建设设备。而美国在这一领域的经验则更为丰富。

美国比较成熟的攻防演练类型包括Cyber Guard、Cyber Flag以及Cyber Storm。

1599015758.png!small

  • Cyber Guard,传说中美国国防部警卫队的磨练场。由美国网络司令部、美国国土安全部和美国联邦调查局联合举办的一年一度的网络演习。

根据美国网络司令部司令MichaelRogers的说法,CyberGuard主要是在磨练网络战下,国防部麾下各支力量(现役、预备役与国民警卫队)间的协作能力。因此,演习期间的训练成果比起比赛结果赢输更为重要。

  • Cyber Flag,同样由美国网络司令部主导,为一年一度的联合网络空间训练演习,主要参演人员是美国的网络空间部队。

值得注意的是,在演习中除了红蓝队,还存在一个白队。“白队”主要负责演习评估,人数默认在5人及以上,其中1人派驻在控制室中控制演习进程,1人跟随“红队”,3人或3人以上跟随“蓝队”,观察其行动并将结果录入数据库。

而在CyberFlag2019中,就有来自国防部,其他联邦机构和合作伙伴国家的650多名网络专业人员参与演练,围绕针对工业控制系统和数据采集网络进行攻防。同时,为了确保演习更具备现实意义和针对性,攻击方使用的战术、技术还会模仿特定民族国家和黑客组织。

  • 最后是Cyber Storm——网络风暴,相对来说似乎名气更为大一些。

该演练由美国国土安全部主导的,约两年举办一次,每次演习5天,迄今已举行过7次。

透视Cyber Storm VII

每届“网络风暴”演习都会以先前发生的真实事件为基础,通过演练最新的应急响应政策、流程和程序,加强美国在应对影响范围波及多个行业的网络攻击的网络安全战备和应急处置能力。至于具体的演习内容和演习方式则会不断完善。

此前,我们分享过历届Cyber Storm的特点:

1599015788.png!small

以刚结束的Cyber Storm VII(此前默认2019年11月,美国首次与台湾省共同举行的演练为CyberStormVII,但“官方”并没有承认)为例,今年的规模再次扩大,人数达到2000+,针对行业覆盖医疗保健、制造业和其他关键领域。

尽管此次演练并没有攻击特定的系统,但互联网的一些关键流程和基础设施依旧是主角,尤其是DNS(域名系统)证书颁发机构、BGP(边界网关协议)等。

此外,值得注意的是,Cyber Storm VII的几个要点:

  • 建立在以往演习成果和网络安全格局变化的基础上;
  • 评估和提高网络响应机构的能力;
  • 促进公私伙伴关系并加强联系;
  • 整合新的关键基础设施合作伙伴,同时为退伍军人提供回来的机会。

基于美国CyberStorm的发展,可以发现,从参演方来看,CyberStorm的参与人数不断增加,且由最开始的联邦政府发展到全球多国参与其中,从攻击侧重点来看,越来越多的行业参与演习(医疗、制造、运输等),但核心依然是关键基础设施。

此外,在网络安全体系建设中就奉行军民融合的美国,将这一理念同样贯彻到了攻防演练之中,美国充分借助民间优势,强化军政民多向合作,持续增强网络攻防和支援能力。

而在Cyber Storm的成功背后,政府的2个作为同样不能忽视:

  • 协调多方参演:美国一向试图掌握全球网络空间话语权,这一点从美国的安全体系建设、分层网络威胁战略、频繁的APT归因等操作中可见,事实证明也有所成效。在多次CyberStorm中,美国能够协调多方参演,包括五眼联盟和其他国家,一定程度上提升了攻防演练的有效性(得以发现更多安全问题)。
  • 前期立法铺垫:美国先后颁布了大量保障关键基础设施的法律文件,如《国家基础设施保护计划》、《提高关键基础设施的网络安全》、《提高关键基础设施的安全性和恢复力》等,此外还推出了网络威胁情报共享协议(STIX、Cybox、TAXII),成立网络威胁情报共享国际标准化组织OASIS……为攻防演练的开展提供了支撑。

攻防演练发展趋势

如今,美国已然把网络空间纳入其国防体系中,进行统一规划,而在网络空间并不平静的当下乃至未来,各国都在为提升国家网络安全做准备,我国也在重新审视网络安全问题,将视角转移到更高级别的“攻防对抗”上,攻防演练的重要性不言而喻。

可以预见的是:

  • 关键信息基础设施至少会在很长一段时间是攻防演练重头戏
  • 攻防演练对企业/机构的安全能力提出更高的要求,即从被动防御和基本合规走向主动防御、实战驱动
  • 政府牵头,多方协作是攻防演练规模体系化成长的必要因素
  • 关键机构和重要企事业单位之间的协同、信息共享是攻防演练效益提升的重要推动

此外,构建第三方专业攻击队伍/平台,设定更具针对性和全面性的攻击场景是检验安全能力的重要工作,目前仍需不断提升。

最后,建议强化、深化关键信息基础设施保护领域的网络安全信息共享标准,为攻防演练提供法律法规的指导,也要重视演练实战中人员的表现,开展考核奖励机制,并将网络攻防演练作为各企事业单位,乃至国家层面培养网络安全人才的创新型培养模式。

鸿蒙官方战略合作共建——HarmonyOS技术社区

推荐系统

  • windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化

  • 微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载

  • 微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    语言:中文版系统大小:0MB系统类型:Win11

    微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为

  • 雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    语言:中文版系统大小:4.75GB系统类型:

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统

  • 雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    语言:中文版系统大小:5.91GB系统类型:Win7

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户

  • 番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    语言:中文版系统大小:3.91GB系统类型:Win7

    欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统

  • 番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    番茄花园 Windows 10 32位极速企业版 v2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程中自动激活

  • 新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载

    新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载

    语言:中文版系统大小:3.98GB系统类型:Win10

    新萝卜家园电脑城专用系统 Windows10 x86企业版 2022年7月 一、系统主要特点: 使用微软Win10正式发布的企业TLSB版制作; 安装过程全自动无人值守,无需输入序列号,全自动设置; 安装完成后使用Administrator账户直接登录系统,无需手动设置账号。 安装过程