美國成功舉行“網絡風暴 2020”,對關鍵系統(tǒng)的潛在攻擊仍是重點
2019年11月,美國首次與臺灣省共同舉行網絡風暴演習,集合至少15個國家及地區(qū),共同演練應對來自北韓的網絡攻擊和針對金融系統(tǒng)的黑客活動等問題。而今年的網絡風暴演習雖然因為疫情而延期,但也在上周完成。
Cyber Storm:網絡風暴演習,這是由美國國土安全部(DHS)主導的演習系列,每兩年舉辦一次,每次演習5天。從2006年開始實施,迄今已舉行過7次。
據悉,今年演習共計2000多名參與者,由DHS主導,測試了醫(yī)療保健,制造業(yè)和其他關鍵領域企業(yè)。
雖然演習中沒有攻擊特定的系統(tǒng),但它為參與者提供了應對可能影響美國基礎設施的大規(guī)模協(xié)同網絡攻擊的演習機會。 Brian Harrell稱之為“最廣泛的”網絡安全模擬。
CISA基礎設施安全副總監(jiān)Brian Harrell則認為:“我們比以往任何時候都更加互聯(lián),這意味著我們國家的關鍵基礎設施受到網絡攻擊的風險越來越大。” 而此次演習的目的就是評估網絡安全準備情況并調查事件響應。
此外,這次演習還強調了信息共享和分析中心及組織(國際安全援助委員會和國際安全援助組織)的關鍵作用;各實體需要充分了解它們對第三方服務的依賴;值得一提的是,盡管沒有透露網絡演習攻擊場景的具體細節(jié),但此次演習確實不涉及選舉安全問題,核心方案實際上還是集中在互聯(lián)網的一些關鍵流程和基礎設施上,特別是DNS(域名系統(tǒng))證書頒發(fā)機構、BGP(邊界網關協(xié)議)。
至于更多細節(jié)可以查看PDF:《CYBER STORM 2020:NATIONAL CYBER EXERCISE 》