美國成功舉行“網絡風暴 2020”,對關鍵系統的潛在攻擊仍是重點
2019年11月,美國首次與臺灣省共同舉行網絡風暴演習,集合至少15個國家及地區,共同演練應對來自北韓的網絡攻擊和針對金融系統的黑客活動等問題。而今年的網絡風暴演習雖然因為疫情而延期,但也在上周完成。
Cyber Storm:網絡風暴演習,這是由美國國土安全部(DHS)主導的演習系列,每兩年舉辦一次,每次演習5天。從2006年開始實施,迄今已舉行過7次。
據悉,今年演習共計2000多名參與者,由DHS主導,測試了醫療保健,制造業和其他關鍵領域企業。
雖然演習中沒有攻擊特定的系統,但它為參與者提供了應對可能影響美國基礎設施的大規模協同網絡攻擊的演習機會。 Brian Harrell稱之為“最廣泛的”網絡安全模擬。
CISA基礎設施安全副總監Brian Harrell則認為:“我們比以往任何時候都更加互聯,這意味著我們國家的關鍵基礎設施受到網絡攻擊的風險越來越大。” 而此次演習的目的就是評估網絡安全準備情況并調查事件響應。
此外,這次演習還強調了信息共享和分析中心及組織(國際安全援助委員會和國際安全援助組織)的關鍵作用;各實體需要充分了解它們對第三方服務的依賴;值得一提的是,盡管沒有透露網絡演習攻擊場景的具體細節,但此次演習確實不涉及選舉安全問題,核心方案實際上還是集中在互聯網的一些關鍵流程和基礎設施上,特別是DNS(域名系統)證書頒發機構、BGP(邊界網關協議)。
至于更多細節可以查看PDF:《CYBER STORM 2020:NATIONAL CYBER EXERCISE 》