美國海軍中將、網旗演習(Cyber Flag 21-2 )主管 Gabe Edwards 在 6 月 22 日的 Cyber Flag 期間與 Cyber Command 的紅隊作戰人員William Groover在一起
華盛頓消息:美國網絡司令部目前正在進行的首要防御戰術演習,其間展示了該司令部的一項新訓練能力,即持續網絡訓練環境 (PCTE)。
今年的演習被稱為 Cyber Flag 21-2,在一個聯盟后勤倉庫的虛擬網絡上進行。Gabe Edwards指出,這次演習不是以特定的現實世界網絡參與者或過去的事件為模型,而是模擬“印度-太平洋司令部常見的威脅”。
CYBERCOM 演習和訓練主管海岸警衛隊克里斯托弗·巴茨在給記者的簡報中說,今年活動中的一個虛構網絡參與者的動機是網絡間諜活動,而另一個則專注于“拒絕和破壞”。Gabe Edwards補充說,演習確實包括一些熟悉的場景,包括勒索軟件有效載荷的可能性。
還強調了網絡事件如何影響廣泛的操作。“具體到今年的迭代,我們專注于網絡域跨入其他域的方式,”巴茨說。“我們希望看到所有級別。跨領域效應是今年演習的重點。”
Cyber Flag 21-2,也稱為Big Flag,通常稱為網絡安全藍隊。它測試網絡專業人員在虛擬環境中響應模擬網絡攻擊的能力。今年的活動發生在比往年大五倍的虛擬網絡靶場內,并且正在跨越八個時區的三個國家/地區展開。
PCTE 于去年在全球大流行期間首次用于全面演習,使國防部能夠進行聯合網絡空間培訓、演習、任務演練、實驗和認證。它還允許美國和盟國評估跨越邊界和網絡的任務。
巴茨解釋說,PCTE 的出現是因為“我們需要比現有的更大更好的東西”。
“我們可以設計我們想要創造的任何場景,”美國網絡司令部演習設計和規劃部門負責人艾莉史密斯上校告訴記者。“這讓我們走在了我們的對手可能想要做什么的前面。”
今年的演習有來自美國網絡司令部下屬司令部(空軍、陸軍、海軍陸戰隊、海軍)、國防部、國民警衛隊、美國眾議院、美國郵政局和其他聯邦機構的 17 個網絡保護小組 (CPT) 的 430 名專業人員。盟國加拿大和英國也參與其中。巴茨指出,PCTE 允許盟友——在這種情況下分別來自加拿大和英國的三個 CPT——無需離開家鄉即可參與。
參與者包括網絡運營商,負責資產的日常防御以抵御現實世界的網絡攻擊。CPT 在演習期間彼此獨立工作,盡管它們在面臨類似網絡場景的類似虛擬網絡上同時運行。
史密斯說,PCTE 充當了一種“試驗場”來評估不同的場景以及團隊的反應情況。該演習的目標是確定有效 CPT 的構成要素,并灌輸這些經驗教訓以改進現實世界的網絡防御。特別關注團隊之間的準備情況和互操作性。
Gabe Edwards說,Cyber Flag 21-2 是一種“選擇你自己的冒險”。
CPT 必須在虛擬網絡范圍內導航,以檢測、識別、隔離和對抗虛構的對手。隨著演練的展開,新信息浮出水面,團隊必須對其進行評估并做出決定。團隊面臨著采用一系列先進防御措施的挑戰。
Edwards 指出,PCTE 包括創建虛擬工業控制系統網絡的能力,這是攻擊者可以訪問和控制使他們對關鍵基礎設施進行潛在破壞性攻擊的技術的方式。
史密斯指出,在設計這些練習時,網絡司令部有一些“愿意推動信封的創造性思維”。Gabe Edwards指出,“你說出 [一個場景],我們將嘗試對其進行建模。”
最終,這些演習旨在讓美國和盟國的網絡人才保持敏銳并更新最佳實踐。“我們一直在評估我們部隊 [和] 新對手 [戰術、技術和程序] 的熟練程度,”巴茨說。“我們正在以對手發展 TTP 的速度發展訓練。我們必須保持領先一步。美國網絡司令部將盡我們所能保衛國家。”