中美网络安全攻防演练对比:透视美国Cyber Storm VII
2019年8月,乌克兰核电站雇员为了挖币而将部分内部网络连到外网,导致国家机密潜在泄露 2019年7月,美国国土安全部官员称,俄罗斯黑客入侵了美国电力公司的隔离网络 2019年6月,阿根廷和乌拉圭因互联电网发生“大规模故障”,导致全国性停电 …… 关键基础设施领域硝烟四起,网络安全成关键屏障。此时,各国启动练兵,演习正当其时。 谈攻防演练,避不开中美。而近来美国最大规模攻防演练Cyber Storm VII落下帷幕,更让笔者对两国网络攻防演练对比生出好奇,因而有了这篇文章。 初探中美攻防演练 2016年开始,我国对网络攻防演练的重视和实战提上章程,并且在近几年不断常态化,民间机构、各大企业也尝试开展日常化的攻防演练,而网络靶场产品的涌现和应用则进一步推动了攻击演练的发展。 目前,我国的攻防演练的主要特点是 事先不通知 攻击手段不明确 以防攻击、防破坏、防泄密、防重大网络安全故障为重点 在攻防设置上和国外相反,即: 蓝军为攻击方:包括网警、测评中心、安全公司等。 红军为防守方:包括政府机构、国有企业、高校和医院等。 此外,还设置了“裁判”角色对攻防双方进行打分。每次演练时长在3周,一般会...

