網(wǎng)絡戰(zhàn)爭 西點軍校與NSA開展攻防對抗

責任編輯:editor005

作者:nana

2017-05-17 16:22:56

摘自:安全牛

數(shù)字戰(zhàn)爭新時代里,美國是網(wǎng)絡攻擊的主要目標。西點軍校的某個房間里,除了成堆的能量飲料,還有詭異的靜謐——盡管24名未來軍官身處其中。某個灰細胞場景中,一位政要攜可能含病毒的筆記本電腦去陸軍某基地。

數(shù)字戰(zhàn)爭新時代里,美國是網(wǎng)絡攻擊的主要目標。未來的美國軍官是怎么為將來準備的呢?

西點軍校的某個房間里,除了成堆的能量飲料,還有詭異的靜謐——盡管24名未來軍官身處其中。他們擔負著搭建服務器,并在一周時間里扛住NSA入侵攻擊的任務。

與電影里緊張酷炫的場面不同,這里沒有戲劇性的音樂,沒有跑來跑去驚恐大喊“網(wǎng)絡核武”的人,就是個普通的辦公室,甚至連掃視全場的攝像頭都沒有。

相反,四組軍校學員安靜圍坐在排排筆記本電腦間。有Web服務團隊,負責確保他們的網(wǎng)站在線運行;有Web和論壇團隊,負責調(diào)節(jié)服務器中的事務;有網(wǎng)絡監(jiān)視團隊,負責保護服務器;還有攻擊團隊,采取行動對戰(zhàn)入侵。

當NSA發(fā)來任務,要在接下來的2小時內(nèi)創(chuàng)建口令限制,氣氛稍微緊張了一點。但即便在那個時候,也沒有突然的忙亂,屏幕上并沒有填滿一行行不斷流淌的綠色代碼。

攻擊中最值得一說的部分?“pooploopery.com”和“canadabrokeit.com”這樣的URL。

這是西點網(wǎng)絡安全系列兩個部分中的第二部分。

軍方對網(wǎng)絡防御能力非??粗?。該訓練在西點每年都要舉行,是軍校培養(yǎng)網(wǎng)絡戰(zhàn)專家防御未來攻擊重點的一部分。

畢竟,無論戰(zhàn)場內(nèi)外,人們對網(wǎng)絡戰(zhàn)的擔憂都在增加,而美國已經(jīng)窺見了未來攻擊樣態(tài)。2016總統(tǒng)大選遭到俄羅斯黑客的嚴重影響,中國黑客在2015年從聯(lián)邦數(shù)據(jù)庫盜得2200萬社會安全號,朝鮮黑客則是在2014年一手導演了索尼影業(yè)大規(guī)模數(shù)據(jù)泄露事件。分布式拒絕服務(DDoS)攻擊造成爆炸之類的威脅,也有專家預測會出現(xiàn)。于是,訓練未來的軍官保護網(wǎng)絡安全,就變得更加重要了。

西點軍校副教授邁克爾·裴土羅稱:“這絕對是個重點。美國陸軍中的網(wǎng)絡力量在崛起。網(wǎng)上的個人隱私和自由,如今都是懸而未決的。”

這種想法不只陸軍自己的部隊有。上個月,美國空軍向全世界安全專家發(fā)出了“黑進空軍”的挑戰(zhàn),任何黑入其公開網(wǎng)站的人都可以獲得不菲的獎金。之前還有“黑了陸軍”和“黑進國防部”漏洞獎勵項目。漏洞獵手們通過發(fā)現(xiàn)國防部的漏洞總共入賬7.5萬美元。而陸軍的挑戰(zhàn)賽,開場僅5分鐘就放出了第一筆獎金。

模擬戰(zhàn)爭走向網(wǎng)絡

2000年起,NSA就在測試軍校學員,會用一周時間“黑”他們教室里的服務器。今年4月,海軍學院、海岸警衛(wèi)學院、海軍陸戰(zhàn)隊學院、軍事學院和加拿大皇家軍事學院,加入了網(wǎng)絡防御訓練,測試誰能更好地扛住NSA的網(wǎng)絡攻擊。

NSA黑客組成“紅細胞”,每個學院的團隊組成各自的“藍細胞”。NSA隨時可以發(fā)起攻擊,而網(wǎng)絡防御團隊只能在每天晚10點到早9點期間干活。為增加難度,還有“灰細胞”的存在,那就是些僵尸主機,扮演黑客通常會瞄上的粗心用戶。

某個灰細胞場景中,一位政要攜可能含病毒的筆記本電腦去陸軍某基地。學員們必須在灰細胞連接到服務器前清理掉上面的惡意軟件。

這場景聽起來難以置信?副總統(tǒng)麥克·彭斯和希拉里競選經(jīng)理約翰·波德斯塔可不這么認為。

NSA紅細胞隊長柯蒂斯·威廉姆斯說:“威脅是真實的,而且每天都在發(fā)展變化,進化速度很快。”

時間問題

學員們必須阻止NSA盜取口令,攔住入侵者,保證自己的服務器不宕機。NSA的入侵不可避免,于是,競賽點就在于誰能防得夠久。

陸軍藍細胞隊長米奇·德利德說:“他們止于登錄,但他們會進入每支隊伍的服務器。隨時間流逝,他們越來越近。”

德利德發(fā)布了NSA的口令挑戰(zhàn)任務后,房間再次陷入沉寂。NSA的攻擊繼續(xù)涌來,但因為略蠢的域名,都很容易被發(fā)現(xiàn)。

學員們應該能監(jiān)視這些虛假域名并阻止之。有時候,也不會像pooploopery這么明顯。比如說,有個ping探測就來自于lyft.cpm——流行拼車平臺lyft.com的假冒網(wǎng)站。

陸軍服務團隊成員康納·威絲曼說:“他們希望我們出拼寫錯誤。他們試圖讓我們出局,因為攔住入侵的每一秒都算數(shù)的。”

緊盯涌向服務器的大量URL,讓團隊成員的眼睛都變呆滯了。這是個單調(diào)又必須的任務。

“我什么都做不了,就干坐在這兒看著。”威絲曼說。Web和論壇團隊那邊,一名學員將紙張折成了小船。操作服務器的另一學員,把紙船拆了,弄了頂紙帽子。

陸軍的學員在網(wǎng)絡防御訓練中很認真。仔細看下圖的話,你還能看到折紙小船。

一周后,海軍贏下了比賽,但在西點的學員們并沒有氣餒。他們能從失敗中學到是哪里出了錯,該怎樣提升,以便在國家網(wǎng)絡安全遭受威脅時能夠頂?shù)米 ?/p>

未來的訓練中,NSA希望各學院能聯(lián)合作戰(zhàn)。防護其他聯(lián)網(wǎng)設備的挑戰(zhàn)也有望被添加進來,比如智能家電和智能燈泡之類。學員們已經(jīng)看到了此類挑戰(zhàn)中蘊含的價值。

德利德說:“網(wǎng)絡是最大的國家安全威脅。讓有經(jīng)驗的NSA探員攻擊我們絕對有助我們?yōu)槲磥碜龊脺蕚洹?rdquo;

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號