2024 年 4 月 3 日
上周,在华盛顿特区,来自能源、电信和金融界的网络安全专家和高管聚集在一个俯瞰白宫的工作区,共同抵御一场实时网络攻击。专家们急忙阻止可能同时导致多个网络瘫痪的攻击,手指在键盘上飞舞。
他们的脉搏怦怦直跳,但千万不要害怕--这次袭击只是一次演习。事实上,发起这次攻击的正是这些组织的安全专家,他们不祥地隐藏在波士顿咨询公司华盛顿特区办公室一堵漆黑的窗户后面。
这类网络防御事件并不新鲜,但这次事件在几个方面不同寻常。Mastercard三部门网络防御演习(CDX)将公共和私营部门的成员聚集在一起,共同发起和抵御网络攻击,从而创造出一种可以实时演变的更加动态的情景。参加今年活动的不仅有技术专家,还有来自执行层的代表,包括运营和复原力专家。
"万事达卡首席安全官 Michael Lashlee 说:"这是一次机会,我们可以像在真正的国家危机中那样合作,作为一个团队共同对付一个协调的事件。"从这次活动中收集到的信息将帮助我们掌握应对日益复杂的网络威胁所需的技能和技巧"。
这些威胁只会越来越大。白宫最近向美国各州州长发出警告,称民族国家黑客企图破坏全国水利设施的活动日益猖獗。医疗保健等行业也持续 受到勒索软件攻击的影响,最近全国各地的药店就受到了勒索软件的攻击。
由于全球经济是如此相互关联,对一个部门的攻击可能会产生连带问题,影响电信、能源和金融,这就是为什么培训公司在面对攻击时进行合作比以往任何时候都更加重要。信息:企业在市场上可能是竞争对手,但在网络防御方面却是盟友。
2024 年 CDX 活动的对手是一个虚构的民族国家。在美国网络安全& 基础设施安全局专家的领导下,被称为 "红队 "的黑客发起了这次攻击。蓝队后卫努力阻挡进攻。
但练习的范围超出了键盘。在附近的一个房间里,来自各公司的代表与 CISA、美国财政部、美国能源部网络安全、能源安全和应急响应办公室、国家网络总监办公室以及金融、通信和能源部门的信息共享中心齐聚一堂,协调战略应对措施。
公共和私营部门的网络专家,包括 Mastercard 的 Rishi Madan、Brian Mattingly 和 Robert Durie(最左照片从左到右),以及 Mandeep Sandhu(最右照片),参加了上周在华盛顿特区举行的模拟网络攻击演习。与此同时,包括Mastercard网络安全研究员罗恩-格林(中间照片,正在发言)和Mastercard首席安全官迈克尔-拉什利(中间照片,右)在内的来自相同组织的高管共同组织了一次战略应对行动。在横幅照片中,Mastercard 公司的乌利塞斯-加莱亚诺(Ulises Galeano,左)和凯特琳-弗朗西斯(Caitlin Francis)正在计划防守。(图片来源:Arsalan Danish)
支持此次活动的行业合作伙伴包括ICS Village(一家创建互动模拟环境以测试工业控制系统安全性的非营利组织)和Immersive Labs(提供其网络危机模拟器的Access)。 美国网络团队 (U. S. Cyber Team )--参加全球网络竞赛的学生网络专家--与与会者讨论了劳动力发展战略以及游戏对培养未来网络明星的重要性。
Mastercard信息安全工程总监乌利塞斯-加莱亚诺(Ulises Galeano)说,学习如何协调各公司之间的防御非常有价值。"假设所有的红绿灯都因为黑客而瘫痪了。如果我们都在帮助协调交通,同时都说 "走",就会造成交通堵塞。我们需要协调,在下一个街区停车之前,我们能让多少车辆进入,然后再下一个街区,再下一个街区。"
"万事达卡高级安全监控和响应分析师凯特琳-弗朗西斯(Caitlin Francis)说:"这次演习有助于建立跨部门的响应机制,同时也加强了我们自身应对协同攻击的方法。"这有助于在各部门之间建立信任"。
在政府国防专家的参与下开展 CDX 等演习的最终目的是创建一个国家网络范围,让公司和政府实体能够聚集在一起进行培训和联合行动。
"Mastercard公司的网络安全研究员罗恩-格林(Ron Green)说:"像Mastercard这样的公司非常重视保护工作,不断制定计划,进行演练。"但作为一个团队,你们能更好地集体保卫国家"
他说,像这样的活动需要继续下去。"有人已经在计划坏日子了。因此,我们要么做好准备,并为此做好准备--如何与之抗争,如何应对--要么就不会做好准备"。