美国国防部应改进其测试网络武器架构的方式

VSole2022-02-19 12:56:10

华盛顿消息——美国网络司令部为网络作战采购和测试新能力的方式缺乏测试和评估策略以及管理新工具的适当权力和资源,五角大楼的武器测试人员表示,这可能会导致部署能力,而无需展示或了解其有效性、适用性或生存能力。

五角大楼武器测试员断言,美国网络司令部的联合网络作战架构缺乏测试策略,从而危及工具和系统的作战有效性。(达林奥弗斯特里特少校/美国空军国民警卫队)

美国网络司令部于 2019 年创建了联合网络作战架构 (JCWA),作为指导能力发展的一种手段。最初创建该司令部时,它缺乏资源和能力,因此不得不依赖国家安全局使用的系统。鉴于两者的任务截然不同——情报收集与作战——美国网络司令部需要建立自己的工具和基础设施。

美国国防部作战测试和评估主任办公室的 2021 财年年度报告评估了这种架构缺乏治理,这是一系列政府监管机构断言中的最新一项。

“[A] 缺乏治理导致 JCWA 所包含的系统的 [测试和评估] 工作临时协调一致。这将导致部署能力,而不会展示或理解它们对 JCWA 作战效率、适用性或生存能力的贡献,”报告说。“美国网络司令部尚未指定运营测试机构来定义和开发进行综合 JCWA 级 OT&E 所需的指标。T&E 战略和流程正在成熟,但还不够快,无法支持能力和特性的初始交付。”

在受到政府机构和国会的批评之后,美国网络司令部成立了 JCWA 整合办公室和 JCWA 能力管理办公室。此外,为了解决互操作性问题,美国网络司令部创建了一个作战概念,定义了使用和整合各种能力的愿景。

尽管做出了这些努力,DOT&E 表示,整合办公室和能力管理办公室都缺乏有效管理 JCWA 活动的权力或资源。“每个项目都有不同的发布和部署时间表,没有经过验证的 JCWA 级任务线程要求或集成 JCWA 级操作测试的计划,”报告说。

美国网络司令部拒绝对该报道置评。

虽然美国网络司令部确实拥有一定程度的采购权限,但它继续依赖这些服务作为执行代理来采购将被国防部所有网络战士使用的主要工具、系统和基础设施。

官员们承认持续存在的整合挑战。

JCWA 主任 Ben Ring 上校在 2021年11 月表示:“我们正在发展,我们正在开始对不同项目进行一些初步的直接整合。” “你正在整合多个服务、多个项目和每个服务——它们有不同的人事系统、不同的培训系统,并且试图将它们结合在一起是有效的,我们正在发展。但是,正如您可以想象的那样,将它们整合在一起需要一些时间。我们不断从部队收集反馈并继续发展,因为我们是一个努力实现统一使命的团队。”

然而,随着不断改进和迭代,整体工作正在迅速发展。

DOT&E 确实注意到,在 2020 财年,JCWA 集成办公室开始制定测试和评估战略,建立多个工作组来告知测试基础设施要求并根据任务线程开发测试场景。然而,DOT&E 表示,该战略仍在成熟中,需要网络司令部和各军种提供更多支持。

更重要的是,该报告断言,每个项目都在制定独立于 JCWA 的测试和评估策略,这可能导致效率低下和测试不足。

DOT&E 建议五角大楼确定、资源和授权 JCWA 采购管理组织来协调能力整合。

美国国防部五角大楼
本作品采用《CC 协议》,转载必须注明作者和本文链接
在对他缴获的计算机进行法医检查后,调查人员在硬盘上发现了与美国国防部卫星有关的被盗数据。周四,卡弗雷在伯明翰刑事法院承认了英国反黑客法《计算机滥用法案》下的一项罪行。据美国国防部称,五角大楼为修复卡弗雷号入侵造成的损失,在此次入侵中损失了约62.8万美元。
Tor启动臭虫赏金计划启动:为黑客行为买单!2015年12月底,Tor项目在德国汉堡举行的混沌通信大会上发表演讲,宣布打算启动一个公共漏洞奖励计划。此外,不太严重的问题将得到一件t恤、贴纸和在Tor名人堂的一次提及。Tor项目是Tor匿名网络背后的一个非营利组织,该网络允许任何在线用户浏览互联网,而无需担心被跟踪。
华盛顿消息——五角大楼的最高数据官员告诉 C4ISRNET,在发布第一个数据战略近一年后,五角大楼在共享数据方面取得了进展,但该部门仍在努力克服旧系统和人才短缺对数据共享带来的挑战。
五角大楼机密情报在社交媒体平台Discord上泄露,一番审查之后,美国国防部(DoD)拟成立内部威胁办公室监控雇员。
本周,美国国防部的美国特种作战司令部 展开了一项调查,此前有报道称,该部队有一个暴露的服务器正在在线泄露敏感但非机密的电子邮件。据悉,USSOCOM 是国防部内的一个单位,负责在陆军、海军、海军陆战队和空军等军种中执行和监督特种作战。据率先报道泄密事件的TechCrunch 称,在过去两周被曝光后,该开放服务器于周一得到保护。
美国国防部推出了一个网站以配合“黑掉五角大楼”漏洞赏金计划
据悉,美国国防部一项旨在根除承包商数字漏洞的试点项目在一年内发现了数百个漏洞。
华盛顿消息——美国网络司令部为网络作战采购和测试新能力的方式缺乏测试和评估策略以及管理新工具的适当权力和资源,五角大楼的武器测试人员表示,这可能会导致部署能力,而无需展示或了解其有效性、适用性或生存能力。
随着对手越来越多地利用网络作战行动来破坏国家安全,无论是通过窃取知识产权还是进行影响力运动在美国公众中制造不和,美国国防部已经采取了更具攻击性的方法。这是依据国会和行政部门的新授权启用的,并在2018 年国防部网络战略中达到顶峰。
VSole
网络安全专家