美国网络司令部与NSA职业黑客举办网络安全防御演习

本周,美国国家安全局(NSA)、美国网络司令部和外国军方的专业黑客正在开展一系列模拟网络攻击,旨在为美国海军、陆军、海岸警卫队、美国商船学院和加拿大皇家军事学院的学生进行演习培训。

本次活动由NSA牵头举办,据悉一年一度的“网络安全防御演习”(简称CDX),目的是让众多经验丰富的网络战士投入到模拟战争游戏环境中,要求学生监控、识别并最终防御大量远程计算机入侵。

美国网络安全防御演习 新增无人机挑战项目-E安全

本次络安全防御演习的参赛设置及技术要求

为了实现至少让参与者了解如何防御这些攻击,主办方在本次入侵演习中设计了开源 “商品化”漏洞利用和其它黑客工具。CDX技术负责人詹姆斯-提特科博表示,该演习不会使用本国工具,也不会以国家攻击者的水平攻击这些参与者。

而且,参加演习的每所院校之间相互角逐,对比哪所院校能最佳捍卫各自的网络,同时确保网络对认证用户具有弹性,并且可靠。

演习包含4个“元素”:攻击者用红色表示,防御者为蓝色,裁判为白色,灰色则代表这些学生保护的积极中立的网络用户。在真实场景中,灰色可能代表使用通信通道(可能会被入侵)的军事单位。裁判负责密切监控竞争情况,并负责给分或处罚犯规的小组。

2017 CDX中,共有超过70名研究生和本科军校生参与其中。该竞赛每年会从更大的红队/蓝队演习中分出一套独立的挑战。这些挑战包括完成进攻性入侵、恶意软件分析、主机取证和防止无人机被攻击的相关任务。

其中,研究生还可以参加另外两个挑战,其目的在于测试参赛者保护计算机、无人驾驶地面车辆和小型航天卫星之间传输的数据。

美国NSA与网络司令部职业黑客举办网络安全防御联合演习 新增无人机挑战项目-E安全.jpg

新增无人机挑战项目

模拟无人机挑战是新增的项目,由美国空军研究实验室组织。该项目旨在让参赛学生在无人机和相应的控制台之间建立安全、牢不可破的通信连接。截止周三下午,参赛选手防御的无人机几乎全部被红队接管。

由此看来,无人机、无人驾驶地面车辆和航天卫星网络防御挑战反应出美国政府正在思考新兴威胁。

演习中本科生首次参与到红队(攻击方)之中

2017年,本科生首次参与到红队(攻击方)之中,旨在同时培训学员如何开发更有效的防御措施。

参加演习的学生表示,与众多NSA专家在此谈话,着实大开眼界。这次演习中不止军方参与到网络当中,还包括了其它民事元素。

CDX创立于2002年,现如今,逐渐发展壮大的CDX已经能满足国防部的网络劳动力需求。提特科博指出,CDX并非旨在专门为NSA招募人才,其根本目标是培养人才,以应对未来威胁格局。

 

  

本文转自d1net(转载)

时间: 2024-07-30 12:52:46

美国网络司令部与NSA职业黑客举办网络安全防御演习的相关文章

美国网络司令部欲增加44亿预算,增建网络作战部队CMF

美国国家安全局(简称NSA)局长兼网络司令部司令迈克尔·罗杰斯周二直言不讳地向众议院小组表示,美国网络司令部要增加16%的预算从NSA拆分出来,成为一个独立的作战司令部,这也正是国会议员所期望的. 罗杰斯表示,网络司令部所学到的一个教训是,它可以较小的单元而不是全部团队快速部署.因此,衙门现在"可以以更加量身定制的.重点突出的方式进行工作,针对正在工作的特定网络挑战进行优化." WannaCrypt勒索软件攻击对美国的有限影响,可以作为网络司令部的工作和其"深度防御"

美国网络司令部担忧的网络灰色地带

美国网络司令部司令迈克尔·罗杰斯表示,国家支持的黑客每天都在探测美国国防.政府和私有部门的网络,因此,了解黑客的意图是一项关键挑战. 许多国家多年来一直在悄悄探索其它国家的网络,寻找能在未来冲突中发挥用途的弱点,甚至会留下恶意代码以备未来之需. 美国网络司令部的担忧 罗杰斯表示,美国网络司令部特别担忧对手探测,甚至利用美国和国外政府.执法机构.军方.情报机构和关键基础设施使用的系统. 罗杰斯在一份书面证词中写到,网络司令部已经发现有国家希望影响民主人士的政策和态度,网络司令部深信,只要专制政权认

美国网络司令部133支网络部队已拥有初步作战能力

2016年10月25日佛罗里达州米德堡讯 -根据10月21日网络司令部官方声明,全部133支美国网络司令部辖下网络任务部队目前皆已具备初步作战能力. 相关官员解释称,达成这一初步作战能力里程碑本身亦是对美国国防部开发网络能力与资源配置的一项考验,即国防部网络发展战略的一种集中体现. "国防部方面之所以能够以超出预期的迅捷速度完成这支部队的培训与构建任务,核心原因之一在于美国军方各部门都已经达成共识,即认定网络空间作战任务的成功执行必须配合规模可观且不断发展的专业知识储备,"美国网络司令

美国网络司令部豪掷4.6亿美元外包自身大部分工作

第三次世界大战将是承包商来打 出于扩展网络攻击能力的目的,美国网络司令部豪掷4.6亿美元几乎将其所有职责外包给了国防承包商. 大西洋传媒公司旗下美国国防和国家安全网站Defense One报道,美国网络司令部(USCYBERCOM)一份114页的供给合同草案和一份86页的任务订单草案在9月30号被公布出来. 这两份草案显示出美国网络司令部正在推行迈克尔·s·罗杰斯上将于今年9月发表的愿景声明. 当时,兼任国家安全局(NSA)局长和中央安全署署长职务的罗杰斯上将表示:网络司令部必须"与合作伙伴一起

美国网络司令部待办事务清单中的六大核心要点

网络问题不断渗透我们的社会生活,引起政府高度关注,美国网络司令部将军事/国防行动.金融部门完整性保障.外国政府干涉选举活动的指控等问题纳入考量范畴. 兼任美国国家安全局局长的网络司令部司令迈克尔·罗杰斯(Michael Rogers)上将于本月9日在参议院军事委员会听证会上讨论了网络司令部当前的待办事务清单,其内容主要涉及提升组织成熟度.阻止外国势力袭击美国基础设施以及加强以数字化手段打击恐怖主义集团等议题. 以下为网络司令部待办事务清单中的六大核心要点: 威胁因素与网络战略 参议院军事委员会主

美国网络司令部即将投入运行

据新华社电 美军战略司令部司令凯文·奇尔顿16日在提交给国会的证词中说,五角大楼已基本完成美军网络司令部的准备工作,只等国会通过司令人选提名,司令部就可很快投入运行. 美国国防部长罗伯特·盖茨去年6月下令组建网络司令部,以统一协调保障美军网络安全.开展网络战等与电脑网络有关的军事行动.网络司令部由战略司令部负责组建,成为其下一个指挥网络战的次级司令部.现任国防部国家安全局局长基思·亚历山大受到提名兼任网络司令部司令. 据当地媒体报道,美国国防部在全球88个国家和地区的4000多个军事基地内拥有超

美国:中国正建立“网络司令部”以应对美国军方相关机构

随着美国领导人高度关注"网络战"相关问题所带来的影响,作为其对手的中国也开始着手建立同样具备大规模冲突应对能力的相关军事单位. 作为对抗美国网络司令部的对应机构,中方建立的单位定名较为模糊--中国人民解放军战略支援部队(以下简称SSF).其同样正悄然扩展,旨在帮助中国庞大的军队组织建立自己的数字化领域技术储备. 尽管美国政府被普遍认为拥有最为强大的黑客技术能力,但与以色列.德国.俄罗斯以及英国一样,中国正在这一领域迅速追赶,并遵循着与美国截然不同的实践模式. 中方建立的这支战略支援部队

特朗普晋升网络司令部的决定将成为各国防承包商的福音

近日唐纳德·特朗普总统将美国网络司令部进一步晋升为联合作战司令部,国网络司令部位于迈阿密的军事指挥机构正追加额外资金来源并着手进行大规模采购.专家们认为,这将成为私营国防承包商们拿下大额订单的绝佳机遇. 国防承包商为何会受益? 奥巴马政府前美国高级国防官员迈克尔·苏尔迈尔解释称,网络司令部过去面临着资金不足的难题,但仍然顶住压力完成了作为战斗指挥机构的指定任务并逐步发展成熟,而未来其将以"平等的"地位争取更多资金投入并借此获取更多创新型技术成果. 苏尔迈尔指出,"我认为特朗普

备战第三次世界大战:美网络司令部集成网络战愿景

海军上将迈克尔·S·罗杰斯,美国网络司令部司令官,发表了他对美国网络空间作战力量的愿景陈述,无独有偶地倡导了他的指挥机构应在美国国防体系中占据更重要地位的想法.但他并未提及天网(Skynet)或战争行动计划响应系统(WORP). 同时还担任美国国家安全局(NSA)局长和中央安全署署长职务的罗杰斯上将,在他长达14页的陈述<超越构建:通过网络空间交付结果>中使用了"愿景"一词来表达他的思想. 这一"愿景"并未偏离今年早些时候发布的<美国国防部网络战战