Android

Trung tâm Cyberdefense sẽ dẫn đầu trong giáo dục

Active Defense & Cyber Deception - Part 1

Active Defense & Cyber Deception - Part 1
Anonim

Trung tâm phòng chống tội phạm hợp tác (CCDCOE) khai trương vào tháng 5 năm 2008 tại Tallinn, Estonia, để hỗ trợ NATO với các vấn đề kỹ thuật, pháp lý và chính sách liên quan đến việc xử lý sự cố cyberwarfare. Trung tâm 20 người bao gồm nhà phân tích dân sự Kenneth Geers, người làm việc cho Dịch vụ điều tra hình sự hải quân của Hải quân Hoa Kỳ. Geers, người đã làm việc với trung tâm khoảng một năm rưỡi, đã nói về nhiệm vụ của CCDCOE vào ngày khai mạc Hội nghị lần đầu tiên của tổ chức về Chiến tranh trên mạng vào ngày thứ Tư.

IDGNS: Dường như có rất nhiều người từ Hoa Kỳ tại hội nghị. Tại sao vậy?

Geers: Tôi không muốn nói rằng chúng tôi [Mỹ] nhất thiết phải bình phương đi, nhưng Mỹ đã làm điều này một thời gian. Nếu bạn nhìn vào các bài tập chính - các bài tập an ninh không gian mạng được thực hiện vào giữa những năm 90 - tôi nghĩ Mỹ chắc chắn được xem là người dẫn đầu trong lĩnh vực này.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi Windows của bạn PC]

IDGNS: Bạn làm gì ở CCDCOE?

Geers: Tôi đang cố gắng xem xét làm thế nào để thực hiện cyberdefense tốt hơn và an ninh mạng từ một góc độ phân tích. Tôi không phải là một coder. Về cơ bản, tôi là một nhà phân tích trong một cửa hàng an ninh mạng. Điều đó trông rất giống với việc cố gắng giải thích vấn đề này cho người ra quyết định và người quản lý và độc giả cho dù họ ở trong cộng đồng an ninh quốc gia hay bên ngoài. Sự kiện này là một ví dụ điển hình, tôi nghĩ, một đóng góp phần lớn cho tất cả mọi người.

IDGNS: Ông có thể mô tả những gì CCDCOE đang làm trên các mặt chính sách và pháp lý không?

Geers: Hội nghị tiếp theo của chúng tôi vào tháng 9 sẽ cụ thể là không gian mạng. Chính phủ và quân đội và các tổ chức tình báo không thể theo luật làm bất cứ điều gì mà không được chấp thuận và nói với họ có thể làm. Cyber ​​là một môi trường đầy thách thức vì nó tương đối mới. Nó tương đối bí ẩn. Bạn không thể nhìn thấy nó. Đó là một trong những thứ vô hình đó. Đối với luật sư tôi nghĩ cũng như mọi người khác, thách thức an ninh mạng đến một mức độ nào đó sẽ quay trở lại những thứ mà trung tâm tôi nghĩ sẽ khá tốt, đó là định nghĩa và khái niệm. Thậm chí không ai có thể quyết định tấn công mạng máy tính là gì, và thật tuyệt khi nhìn vào nó từ góc độ an ninh quốc gia.

IDGNS: Bạn đã đề cập rằng NATO đã cho trung tâm 50 nhiệm vụ cần làm. Đó là những gì?

Geers: Tôi nghĩ rằng có 19 cơ bản được đánh giá bởi trung tâm để giúp mô tả chương trình làm việc năm 2009 của chúng tôi. Bây giờ chúng tôi vừa nhận được 30 mà chúng tôi nên xem xét cho chương trình làm việc 2010/2011 của chúng tôi. Và tôi có thể mô tả chúng nói chung. Những người rơi vào ít nhất ba loại. Một là khái niệm, chiến lược và phát triển giáo lý và làm rõ. Hội nghị này là một ví dụ tuyệt vời về điều đó.

Chúng tôi đang cố gắng tiến bộ trong việc hiểu rõ kỷ luật và làm rõ nó cho các nhà hoạch định chính sách, các nhà hoạch định chính sách, luật sư và quân đội. Một bộ lớn khác trong số đó là hỗ trợ kỹ thuật. Các yếu tố hoạt động trong quân đội và mạng lưới sản xuất trong kinh doanh - họ không có thời gian cho loại công việc mà chúng ta có thể làm ở trung tâm - nó giống như một trường đại học hơn.

IDGNS: Loại khóa học giáo dục sẽ CCDCOE cung cấp cuối cùng?

Geers: Trong năm qua chúng tôi chạy một bài tập cyberdefense trong một mạng lưới phòng thí nghiệm chỉ để cho học sinh tấn công và cơ bản quốc phòng. Đây là giữa sinh viên đại học ở Estonia và Thụy Điển. Họ gặp nhau vào cuối tuần và học cách xây dựng và cấu hình hệ thống để tấn công và phòng thủ. Đó là thứ mà trung tâm sẽ giỏi, đó là giáo dục cơ bản và đào tạo.

IDGNS: Khả năng tấn công của cyberwarfare tấn công vào công thức phòng thủ tốt là bao nhiêu?

Geers: One những điều tốt đẹp về trung tâm là chúng tôi không hoạt động. Chúng ta có thể khám phá những khái niệm này. NATO không nhân viên chúng tôi, họ không trả tiền lương và họ không chỉ đạo chúng tôi làm bất cứ điều gì họ yêu cầu chúng tôi hỗ trợ nghiên cứu. Vì vậy, điều đó có nghĩa là tại một hội nghị như thế này một bài báo mà ai đó muốn trình bày về cách khai thác hoặc cách tắt quân địch của bạn trước khi bạn đi đến chiến tranh sẽ là khái niệm hoàn toàn thích hợp để thảo luận. Đây là một môi trường mở mang tính chất học thuật.

IDGNS: Còn các quốc gia bên ngoài NATO thì sao? Bạn nói ai đó đến từ Nga đến hội nghị. Điều gì về những quốc gia này được đặt tên là hotbeds cho các cuộc tấn công mạng? Bất kỳ lợi ích nào từ Trung Quốc?

Geers: Tôi đã cố gắng quảng cáo hội nghị một chút. Năm tới tôi nghĩ chúng ta sẽ thành công hơn trong lĩnh vực đó. Chúng tôi đã có một trình từ Viễn Đông, nhưng chỉ có một. Chúng tôi có một người dẫn chương trình từ Ấn Độ. Tôi nghĩ sẽ mất một hoặc hai năm nữa để hội nghị trở nên nổi tiếng trên toàn thế giới và ở vùng Viễn Đông nói riêng.