北约合作网络防御卓越中心举行年度“十字剑”网络演习

VSole2022-12-23 09:41:53

北约合作网络防御卓越中心(CCDCOE)12月5日举行十一届年度红队技术网络演习“十字剑”,试验在现代战场上整合进攻性网络空间作战。

北约“十字剑”演习旨在在网络红队、渗透测试、数字取证和态势感知领域提供独特的全方位培训课程,并为在“锁定盾牌”网络防御演习中扮演对手的“红队”成员提供了训练机会。自2018年以来,“十字剑”演习的范围和复杂性均大为扩大,涵盖了多个地理区域,涉及关键信息基础设施提供商以及军事单位的“网络-动能”交战。

此次年度演习在爱沙尼亚演习和训练中心CR14举行,由CCDCOE与法国网络司令部、爱沙尼亚国防军、CR14以及相关私营公司联合组织,汇集了来自24个北约和非北约国家约120名参演人员。演习使用了现实的技术和攻击方法,并在虚构场景的背景下进行演练。演习场景基于当前威胁国家安全的现实事件,侧重于在不断升级的冲突环境中的合作与同步,从而为作战要素的进一步整合做准备。

奇安网情局编译有关情况,供读者参考。

北约合作网络防御卓越中心(CCDCOE)12月5日在塔林开展第11届“十字剑”红队技术演习,试验在现代战场上整合进攻性网络空间作战。

“十字剑”是一项培训渗透测试人员、数字取证专家和态势感知专家的年度红队技术网络演习。多年以来,“十字剑”已经从一个相对简单的技术培训讲习班发展成为一项演习,其中还包括针对指挥要素、法律方面和联合“网络-动能”作战的领导力培训。该演习还为在“锁定盾牌”网络防御演习中扮演对手的“红队”成员提供了训练机会。

自2018年以来,“十字剑”演习的范围和复杂性都大大扩大,涵盖了多个地理区域,涉及关键信息基础设施提供商以及军事单位的“网络-动能”交战。

CCDCOE网络演习负责人凯瑞·坎古尔表示:“CCDCOE继续在网络红队、渗透测试、数字取证和态势感知领域提供独特的全方位培训课程。”

该演习在演习和训练中心CR14进行,汇集了来自北约和非北约国家的24个国家的约120名参与者。

演习使用现实的技术和攻击方法,演习场景的灵感来自在一系列情况下发生的事件,例如当前环境中对国家安全的现实威胁,并在虚构场景的背景下进行演练。今年演习场景侧重于在不断升级的冲突环境中的合作与同步,为作战要素的进一步整合做准备。

“红队”是一种用于网络安全和防御的技术,其中指定的专家或道德黑客“红队”扮演对手的角色并攻击现有的安全和防御系统,反映真正攻击的条件,以便识别弱点并提供反馈以改进防御。

该演习由CCDCOE与法国网络司令部、爱沙尼亚国防军、CR14、爱沙尼亚网络安全公司Clarified Security、塔林理工大学、美国网络安全公司Stamus Networks、法国泰雷兹集团、荷兰网络安全公司Hunt&Hackett、美国科技公司Splunk等合作组织。

CR14基金会由爱沙尼亚国防部于2021年1月成立,在网络安全培训、演习、测试、验证和实验方面拥有超过11年的军用级网络靶场经验。CR14是一家爱沙尼亚政府拥有和运营的实体,为国内和国际以及私营和公共部门合作伙伴提供与网络安全相关的研究和开发。

网络安全北大西洋公约组织
本作品采用《CC 协议》,转载必须注明作者和本文链接
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
总部位于德国的网络安全公司Genua已针对其防火墙产品之一中的严重漏洞迅速进行了修复。Genua表示,它提供了20多种安全解决方案,用于加密通过Internet进行的数据通信,远程维护系统,安全地访问远程数据等,从关键基础设施公司到德国联邦机构的任何事物都可以使用。受严重漏洞影响的是GenuGate高抗防火墙,Genua称其为两层防火墙,其中包括应用程序级网关和用于阻止恶意数据的数据包筛选器。
在窃取这些文件后,Turla 通过美国和世界各地不知情的受 Snake 攻击的计算机组成的秘密网络将它们泄露出去。对于美国境外的受害者,FBI 正在与地方当局合作,以提供有关当局所在国家地区内的 Snake 感染通知和补救指导。虽然该操作在受感染的计算机上禁用了 Snake 恶意软件,但受害者应该采取额外的措施来保护自己免受进一步的伤害。受害者应该知道 Turla 可以使用这些被盗的凭据以欺诈方式重新访问受感染的计算机和其他帐户。
2021年10月期间,网络上出现了一支名为AgainstTheWest(以下简称“ATW”)的黑客组织,特别
一些受到这些网络攻击的联邦政府资助的研究实验室在最近几个月也取得了突破性的科学成就。
据悉,LockBit 勒索软件以加密数据及盗取的数据为要挟,要求汽车经销商Pendragon Group支付6000万美元的勒索赎金。目前,该公司相关负责人士已明确表示拒付赎金,并向英国执法部门以及该国数据保护办公室报告了这一事件。截至上周六,黑客透露已售出两份。
微软上周六在官方博客上宣布,微软将暂停在俄罗斯销售新产品和服务。该公司表示,正在与美国、欧盟和英国政府密切协调并步调一致地合作,并且我们正在停止我们在俄罗斯的许多业务,以遵守政府的制裁决定。但他明确表示,它所扮演的角色并不是一个中立的角色。此类攻击使美国认为俄罗斯享有最激进、最熟练的网络大国之一的美誉。到目前为止,这还没有发生。
一、发展动向热讯
DuckDuckGo 称在封闭测试期间它处理的 85% 的邮件含有隐蔽的跟踪器。8日,Okta 获悉 Twilio 黑客攻击事件中暴露了“与 Okta 相关的部分数据”,并对不同运营商进行测试。iamdeadlyz 表示黑客承诺在以太坊中给予奖励。上周,LockBit勒索软件团伙在公布Entrust 公司数据时,遭受了 DDoS 攻击,导致其泄密网站访问关停。
目前,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、黑客组织等导致的网络攻击事件层出不穷,对多国家、多行业、多领域造成不同程度的影响,全球范围内网络威胁依旧严峻。以下内容根据网上公开资料整理,盘点近期全球重大网络安全事件。
VSole
网络安全专家