跳至主要內容

網路安全

2024年4月3日

 

網路安全專家們,團結起來:測試團隊協作應對網路攻擊的方法

來自大型能源、金融和電信公司的網路安全專業人員與政府機構聯手,演練了對模擬網路攻擊的協調應對措施。

Two cybersecurity experts look at a laptop.

卡里·沙恩

貢獻者

上週在華盛頓特區,來自能源、電信和金融界的網路安全專家和高層聚集在一個可以俯瞰白宮的工作空間,共同抵禦即時網路攻擊。專家們爭分奪秒地敲擊鍵盤,試圖阻止一場可能同時導致多個網路崩潰的攻擊。

他們心跳加速,但不要害怕——這次襲擊只是一次演習。事實上,這次攻擊是由這些機構的安全專家發起的,他們陰險地隱藏在波士頓諮詢集團華盛頓特區辦公室一堵漆黑的窗戶後面,演習就是在那裡進行的。

這類網路防禦事件並不新鮮,但這次事件在幾個方面都不同尋常。萬事達卡三部門網路防禦演習(CDX)匯集了公共和私營部門的成員,共同發起和抵禦網路攻擊,創造了一個可以即時演變的更具動態性的場景。今年的活動不僅包括技術專家,還包括高階主管層的代表,例如營運和韌性專家。

萬事達卡首席安全官邁克爾·拉什利表示:“這是一個讓我們像在真正的國家危機中那樣共同合作的機會,作為一個團隊共同對抗有組織的襲擊事件。”“從這次事件中收集到的信息將幫助我們掌握應對日益複雜的網路威脅所需的技能和技術。”

這些威脅只會日益加劇。白宮最近向美國所有州長發出警告,稱有國家支持的駭客活動日益頻繁,企圖破壞全國各地的水利設施。醫療保健等行業也持續展現對勒索軟體攻擊的脆弱性,例如最近導致全國各地藥局癱瘓的勒索軟體攻擊。

由於全球經濟相互關聯,對一個行業的攻擊可能會引發連鎖反應,影響電信、能源和金融等行業,因此,培訓企業在面對攻擊時協同合作比以往任何時候都更加重要。資訊:企業在市場上可能是競爭對手,但在網路防禦方面可能是盟友。

2024 年 CDX 事件中的對手是一個虛構的國家。在美國網路安全和基礎設施安全局專家的帶領下,這支被稱為「紅隊」的駭客隊伍發動了攻擊。藍隊防守隊員努力阻止對方進攻。

但這項練習並不限於鍵盤。在隔壁房間裡,各公司的代表,以及美國網路安全和基礎設施安全局 (CISA)、美國財政部、美國能源部網路安全、能源安全和緊急應變辦公室國家網路總監辦公室以及金融、通訊和能源部門的資訊共享中心的代表齊聚一堂,協調戰略應對措施。

Untitled design - 2
Untitled design - 1
Untitled design - 3

上週,包括萬事達卡的 Rishi Madan、Brian Mattingly 和 Robert Durie(左一)以及 Mandeep Sandhu(右一)在內的公共和私營部門網路安全專家在華盛頓特區參加了一次模擬網路攻擊演習。同時,來自同一機構的高管們,包括萬事達卡網路安全研究員 Ron Green(圖中正在發言的 Ron Green)和萬事達卡首席安全官 Michael Lashlee(圖中右側),共同努力組織了一項戰略應對措施。在橫幅照片中,萬事達卡的烏利塞斯·加萊亞諾(左)和凱特琳·弗朗西斯正在計劃他們的辯護。(圖片來源:Arsalan 丹麥語)

支持此活動的產業合作夥伴包括ICS Village (一個創建互動式模擬環境以測試工業控制系統安全性的非營利組織)和Immersive Labs (提供其網路危機模擬器的使用權限)。美國網路團隊——由參加全球網路競賽的學生網路專家組成——與與會者會面,討論了勞動力發展策略以及遊戲在培養未來網路之星方面的重要性。

萬事達卡資訊安全工程總監烏利塞斯·加萊亞諾表示,學習如何在公司之間協調防禦工作非常有價值。“假設所有交通號誌都因為駭客攻擊而失效了。”如果我們都在幫忙協調交通,並且同時喊“走”,就會造成交通堵塞。我們需要協調在下一個街區、再下一個街區、再下一個街區之前可以允許多少車輛通行。

萬事達卡高級安全監控和響應分析師凱特琳·弗朗西斯表示:“這次演習有助於建立跨部門的應對機制,同時也增強了我們自身應對協同攻擊的方法。”“這有助於建立各行業之間的信任。”

像 CDX 這樣的演習,最終目標是讓政府國防專家參與其中,從而創建一個國家網路靶場,讓企業和政府實體能夠聚集在一起進行訓練和聯合行動。

「像萬事達卡這樣的公司非常重視安全防護,不斷制定計劃,開展演練,」該公司網路安全研究員羅恩·格林表示。“但是,你們作為一個團隊,團結一致地保衛國家,會做得更好。”

他表示,像這樣的練習需要繼續下去。“有人已經在計劃讓糟糕的一天發生了。”所以,我們要么做好準備,應對它——如何對抗它,如何應對它——要么我們就無法做好準備。 」