<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    北約合作網絡防御卓越中心舉行年度“十字劍”網絡演習

    VSole2022-12-23 09:41:53

    北約合作網絡防御卓越中心(CCDCOE)12月5日舉行十一屆年度紅隊技術網絡演習“十字劍”,試驗在現代戰場上整合進攻性網絡空間作戰。

    北約“十字劍”演習旨在在網絡紅隊、滲透測試、數字取證和態勢感知領域提供獨特的全方位培訓課程,并為在“鎖定盾牌”網絡防御演習中扮演對手的“紅隊”成員提供了訓練機會。自2018年以來,“十字劍”演習的范圍和復雜性均大為擴大,涵蓋了多個地理區域,涉及關鍵信息基礎設施提供商以及軍事單位的“網絡-動能”交戰。

    此次年度演習在愛沙尼亞演習和訓練中心CR14舉行,由CCDCOE與法國網絡司令部、愛沙尼亞國防軍、CR14以及相關私營公司聯合組織,匯集了來自24個北約和非北約國家約120名參演人員。演習使用了現實的技術和攻擊方法,并在虛構場景的背景下進行演練。演習場景基于當前威脅國家安全的現實事件,側重于在不斷升級的沖突環境中的合作與同步,從而為作戰要素的進一步整合做準備。

    奇安網情局編譯有關情況,供讀者參考。

    北約合作網絡防御卓越中心(CCDCOE)12月5日在塔林開展第11屆“十字劍”紅隊技術演習,試驗在現代戰場上整合進攻性網絡空間作戰。

    “十字劍”是一項培訓滲透測試人員、數字取證專家和態勢感知專家的年度紅隊技術網絡演習。多年以來,“十字劍”已經從一個相對簡單的技術培訓講習班發展成為一項演習,其中還包括針對指揮要素、法律方面和聯合“網絡-動能”作戰的領導力培訓。該演習還為在“鎖定盾牌”網絡防御演習中扮演對手的“紅隊”成員提供了訓練機會。

    自2018年以來,“十字劍”演習的范圍和復雜性都大大擴大,涵蓋了多個地理區域,涉及關鍵信息基礎設施提供商以及軍事單位的“網絡-動能”交戰。

    CCDCOE網絡演習負責人凱瑞·坎古爾表示:“CCDCOE繼續在網絡紅隊、滲透測試、數字取證和態勢感知領域提供獨特的全方位培訓課程。”

    該演習在演習和訓練中心CR14進行,匯集了來自北約和非北約國家的24個國家的約120名參與者。

    演習使用現實的技術和攻擊方法,演習場景的靈感來自在一系列情況下發生的事件,例如當前環境中對國家安全的現實威脅,并在虛構場景的背景下進行演練。今年演習場景側重于在不斷升級的沖突環境中的合作與同步,為作戰要素的進一步整合做準備。

    “紅隊”是一種用于網絡安全和防御的技術,其中指定的專家或道德黑客“紅隊”扮演對手的角色并攻擊現有的安全和防御系統,反映真正攻擊的條件,以便識別弱點并提供反饋以改進防御。

    該演習由CCDCOE與法國網絡司令部、愛沙尼亞國防軍、CR14、愛沙尼亞網絡安全公司Clarified Security、塔林理工大學、美國網絡安全公司Stamus Networks、法國泰雷茲集團、荷蘭網絡安全公司Hunt&Hackett、美國科技公司Splunk等合作組織。

    CR14基金會由愛沙尼亞國防部于2021年1月成立,在網絡安全培訓、演習、測試、驗證和實驗方面擁有超過11年的軍用級網絡靶場經驗。CR14是一家愛沙尼亞政府擁有和運營的實體,為國內和國際以及私營和公共部門合作伙伴提供與網絡安全相關的研究和開發。

    網絡安全北大西洋公約組織
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    總部位于德國的網絡安全公司Genua已針對其防火墻產品之一中的嚴重漏洞迅速進行了修復。Genua表示,它提供了20多種安全解決方案,用于加密通過Internet進行的數據通信,遠程維護系統,安全地訪問遠程數據等,從關鍵基礎設施公司到德國聯邦機構的任何事物都可以使用。受嚴重漏洞影響的是GenuGate高抗防火墻,Genua稱其為兩層防火墻,其中包括應用程序級網關和用于阻止惡意數據的數據包篩選器。
    在竊取這些文件后,Turla 通過美國和世界各地不知情的受 Snake 攻擊的計算機組成的秘密網絡將它們泄露出去。對于美國境外的受害者,FBI 正在與地方當局合作,以提供有關當局所在國家地區內的 Snake 感染通知和補救指導。雖然該操作在受感染的計算機上禁用了 Snake 惡意軟件,但受害者應該采取額外的措施來保護自己免受進一步的傷害。受害者應該知道 Turla 可以使用這些被盜的憑據以欺詐方式重新訪問受感染的計算機和其他帳戶。
    2021年10月期間,網絡上出現了一支名為AgainstTheWest(以下簡稱“ATW”)的黑客組織,特別
    一些受到這些網絡攻擊的聯邦政府資助的研究實驗室在最近幾個月也取得了突破性的科學成就。
    據悉,LockBit 勒索軟件以加密數據及盜取的數據為要挾,要求汽車經銷商Pendragon Group支付6000萬美元的勒索贖金。目前,該公司相關負責人士已明確表示拒付贖金,并向英國執法部門以及該國數據保護辦公室報告了這一事件。截至上周六,黑客透露已售出兩份。
    微軟上周六在官方博客上宣布,微軟將暫停在俄羅斯銷售新產品和服務。該公司表示,正在與美國、歐盟和英國政府密切協調并步調一致地合作,并且我們正在停止我們在俄羅斯的許多業務,以遵守政府的制裁決定。但他明確表示,它所扮演的角色并不是一個中立的角色。此類攻擊使美國認為俄羅斯享有最激進、最熟練的網絡大國之一的美譽。到目前為止,這還沒有發生。
    一、發展動向熱訊
    DuckDuckGo 稱在封閉測試期間它處理的 85% 的郵件含有隱蔽的跟蹤器。8日,Okta 獲悉 Twilio 黑客攻擊事件中暴露了“與 Okta 相關的部分數據”,并對不同運營商進行測試。iamdeadlyz 表示黑客承諾在以太坊中給予獎勵。上周,LockBit勒索軟件團伙在公布Entrust 公司數據時,遭受了 DDoS 攻擊,導致其泄密網站訪問關停。
    目前,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、黑客組織等導致的網絡攻擊事件層出不窮,對多國家、多行業、多領域造成不同程度的影響,全球范圍內網絡威脅依舊嚴峻。以下內容根據網上公開資料整理,盤點近期全球重大網絡安全事件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类