关键基础设施保护:美国土安全部已培养出4000名专业人才

美国达荷国家实验室(INL)和国土安全部(DHS)宣布成功举办了第100次工业控制系统网络安全(301)培训课程,本次培训由DHS工业控制系统网络应急响应小组(ICS-CERT)主办。

该培训是专门为防御关键基础设施行业系统而设立,自2007年4月以来,超过4000名网络安全专业人士参与了此课程。

DHS与INL实验室合作培训

美国国家与国土安全助理实验室主任扎克·图德表示,培训体现了INL和DHS之间的重要合作。图德对团队能通过独特的课程保护国家关键基础设施安全而感到骄傲。

INL表示,自2007年4月以来,超过4000名网络安全专业人员参与了在爱达荷州爱达荷福尔斯举行的该高级课程。这些专业人员来自各个州、国际网络安全界、以及16个美国关键基础设施行业。

ICS-CERT主任马蒂·爱德华兹表示,培训、以及公共-私有部门之间的合作取得成功,且资产所有者和运营商给予了支持。培训依赖于每天与关键基础设施联系紧密的人员展开密切合作,为此,ICS-CERT高度赞扬该行业在保护国家利益方面展开的战略合作。

培训内容

培训课程提供亲身实践的方法,以了解网络环境,识别潜在漏洞,并评估如何利用这些漏洞,并使用防御和缓解策略保护控制系统网络。

在为时一周的课程中,红队和蓝队会在实际的控制系统环境中展开演习。第四天,参与人员在8个小时的演习中攻击(红队)或防御(蓝队)基础设施。蓝队的任务是,为企业环境提供网络防御,并维护企业运营。

关键基础设施的保护需多方参与

爱德华兹指出,十多年来,DHS为工业控制系统所有者和运营商提供了实际解决方案以改进网络安全。例如培训、工具以及信息,帮助及时做出决策保护系统安全。这些解决方案是在与行业合作的基础上共同推出,但面临的挑战是,如何去衡量这些解决方案。

图德表示,网络空间使企业和政府能运营、促进应急准备通信,并帮助推动关键控制系统进程。保护这些系统对国家关键基础设施和关键资源的弹性和可靠性尤为重要,包括对美国经济与国家安全也相当重要。

DHS具有保护美国关键基础设施免遭物理和网络威胁的职责。国家网络安全和通信整合中心(NCCIC,DHS网络安全和通信办公室的分支)发挥关键作用,其中各种合作伙伴共同参与网络安全和通信保护,并保持成果同步。

本文转自d1net(转载)

时间: 2024-09-03 05:03:55

关键基础设施保护:美国土安全部已培养出4000名专业人才的相关文章

关键基础设施保护:四大免遭网络攻击的秘诀

关键基础设施已成为全球网络攻击的主要目标,因为关键基础设施为民众提供的是必需服务,因此一旦遭到攻击,破坏性自然不言而喻. 上周,席卷全球的勒索病毒"WannaCry"让医院和火车站等系统陷入瘫痪,现在仍在继续扩散.蔓延,令全球众多组织机构.学校.企业等陷入恐慌. 关键基础设施保护:四大免遭网络攻击的秘诀-E安全 基础设施遭遇攻击的事件也不是第一次发生. 近期,美国大城市就经历过大规模断电.上月,美国达拉斯的紧急警报器遭遇黑客入侵,156个警报器持续40分钟响个不停. 这已不是新兴趋势:

亚太地区:未来十年关键基础设施保护市场增长率最高

为了保护基础设施免于遭到网络攻击或已成为恶意攻击受害者之后为有效降低攻击影响,许多组织机构正纷纷采用关键基础设施保护技术.包括交通.金融服务保险业.IT.能源在内的多个行业都在部署关键基础设施保护解决方案,以保护关键信息和基础设施安全. 关键基础设施保护市场 关键基础设施保护解决方案能提供控制措施使设备稳定,保护设备之间的通信,管理并监控联网设备.除此之外,关键基础设施保护措施还包括采用网络安全控制.基于硬件的嵌入式身份验证,以及物理安全控制. 驱动因素和挑战 关键基础设施市场的最大驱动因素是政

ICS-CERT报告:美国关键基础设施存在600多个安全漏洞

本文讲的是ICS-CERT报告:美国关键基础设施存在600多个安全漏洞,美国工控系统网络应急响应小组(ICS-CERT)警告,包括电站在内的美国关键基础设施正处于危险之中. 将关键基础设施连接到互联网的趋势导致美国关键基础设施工业控制系统中出现了超过600个IT安全漏洞.ICS-CERT的最新报告显示,相关漏洞涉及供水.能源和石油行业. 该报告涵盖了美国工控系统网络应急响应小组在2015年针对全美基础设施发布的112项评估,以响应该机构"预防.保护.缓解和响应关键基础设施网络威胁和通信中断&qu

美国工业控制系统网络应急响应小组2015年关键基础设施报告

美国工业控制系统网络应急响应小组( Industrial Control Systems Cyber Emergency Response Team,ICS-CERT )在过去的财年中共收到 295个涉及关键基础设施的上报事件 ,与之相比,去年的事件数为245件. 在 ICS-CERT 给出的2015年数据中, 全部安全事件的三分之一涉及关键制造领域 ,该比例在2014年仅为27%. 某高级持续威胁小组针对关键制造业和其它领域发动的鱼叉式钓鱼行动导致了这种上升.该小组被称为 APT3,黑客成员在

关键信息基础设施保护必须以等级保护制度为基础

近年来,有关网络安全的话题从未停歇.随着"棱镜门"事件的曝光,国家间的信息安全对抗日益公开化,网际空间的安全威胁正呈国际化.复杂化.组织化趋势发展. 如今,以云计算.大数据.物联网.工业互联网为代表的新技术得以迅速应用,更多的传统能源.电力.交通基础设施联入网络,成为关键信息基础设施有机组成部分. "关键信息基础设施"一词看似抽象,却是网络安全的重中之重.在最近的一年里,中国互联网络信息中心(CNNIC)安全管理部副主任张新跃一直在做网络安全基础设施的标准制定工作.

美国意欲对伊朗关键基础设施发动大规模网络攻击

近日,美国首映的一部纪录片表明:早在奥巴马执政初期,美国就制定了对伊朗关键基础设施进行大规模网络攻击的详尽计划. 这部纪录片名为<零日>.据<纽约时报>和Buzzfeed上披露的影片资料显示:该计划代号"Nitro Zeus",目标是摧毁伊朗的电网.防空和通信服务.一旦出现限制该国核计划的外交努力失败,军事冲突在所难免的时候,美国就会启动这个备用方案. 网络攻击的核心目标,是摧毁库姆(Qum)市附近深山中的地下核浓缩工厂福尔多(Fordo).行动计划定为:向福尔

DDoS会危害关键基础设施吗? “安全加”认为媒体搞错了方向 APT攻击才是杀手锏

近期发生的一系列分布式拒绝服务(DDoS)攻击已经严重影响了互联网的正常运作.于是,"安全加" 总是接到媒体的需求(特别国外媒体)要求说一说DDoS对工控领域的威胁,这让安全加小编有些哭笑不得.1到目前为止,大多数对关键基础设施,尤其是涉及国家命脉的工控领域,都是通过木马渗透内网,然后实施APT攻击:2涉及国家命脉的工控领域,大多都不会直接暴露在外网,这包括国外也是一样的:3DDoS大多是攻击外围网络,然后瘫痪它,你把外网打瘫了,自己不也进不去了吗?为了让大家了解更多的相关信息,小编整

那些造成物理破坏的关键基础设施攻击

本文讲的是 那些造成物理破坏的关键基础设施攻击,智库阿斯彭研究所(Aspen Institute)和英特尔安全卫士(Intel Security)联合发布了一份调查报告.文中指出,关键基础设施的运营商经常遭受网络攻击,其中一些造成了物理层面上的破坏. 美国市场研究机构万顺伯恩(Vanson Bourne)组织了一场调查,邀请到了625位技术决策者,他们来自美国.法国.德国.英国,隶属于各大关键基础设施运营商,范围涵盖政府和私营领域. 调查结果显示,尽管各大关键基础设施的安全负责专家们对攻击规模.

代号“沙尘暴”:黑客剑指日本关键基础设施

近日,安全公司Cylance公开了一个针对日本商业和关键基础设施,代号"沙尘暴"行动的黑客活动."沙尘暴"行动幕后之手至少从2010年起已开始活动,黑客已把日本.韩国.美国和其他亚洲国家的几个组织作为了攻击目标. 黑客组织资金充足 专家相信此是资金充足的专业组织所为, 且有些情况导致研究者猜测或有国家组织的参与. Cylance研究员揭露幕后之手从2015年开始集中精力于日本组织机构,他们的黑客攻陷了日本电力.石油和天然气,交通运输,财政和建筑行业等组织机构的网络.