当前位置: 首页 > news >正文

Standoff: 独特的基于真实商业基础架构的网络战

Standoff 网络战通常每年进行两次(5 月和 11 月)。该公共活动的核心是由多个良心黑客团队(也称为威胁研究团队、白帽队或红队)对虚拟地区的基础架构进行系列攻击。 

下一届 Standoff 将在 2024 年 5 月 23 日至 26 日举行的 Positive Hack Days 上举行 

红队 

攻击者 

每支红队的目标都是得分最多并击败
其他团队。黑客可以通过成功进行攻击(会考虑此类攻击的难度和影响)以及发现基础架构中的漏洞来得分。红队通常由独立的威胁研究人员以及来自不同公司的渗透测试和进攻性安全专家组成。团队申请后,网络战的组织方会根据比赛标准或 Standoff 365 平台上的排名选择符合条件的团队。 

有许多包括有能力有激情的成员的团队参与网络战,可以确保攻击激烈复杂,使蓝队能够以高效的方式获得专业知识和提高专业技能。

蓝队

防御者 

蓝队(防御团队或调查团队)的目标是检测和调查受到的攻击。通常,蓝队由公司、政府公司和联邦机构的
网络安全员工(SOC 和监控专家)组成。

通过处理复杂程度不一的多次攻击,蓝队可以大大提高知识和技能,学习更有效地使用信息安全工具的方法,并提高团队的凝聚力和水平。

靶场网络及其结构 

Standoff 网络战在 Positive Technologies 设计的靶场网络上举行。它模拟了
各种行业的生产和业务流程。在靶场网络上已经实施了以下工业部门

(有相关行业或代表某个行业的公司): 

  • 城市生态系统服务 
  • 运输 
  • 钢铁工业 
  • 石油和天然气
  • 电力行业
  • 银行系统 
  • 核工业 
  • 信息技术
  • 航天工业

一场网络战通常涉及六到七个工业部门。
2024 年 5 月网络战将部署的部门名单
将于 2 月由组织方决定。靶场网络的基础架构尽可能接近真实行业的基础架构:
采用常见的信息系统、应用软件
以及 ICS 设施和设备。基础架构不断发展,使其对攻击者和防御者来说都更具挑战性和价值。 

攻击目标 

截至 2023 年底,该靶场网络有大约 150 个潜在攻击目标。 

红队可以使用任何黑客方法或工具进行攻击。攻击者可能导致的安全事件数量不断增加,在每次网络战之前都会对已实施的操作进行修改,以增加对参与者的挑战。其中还包括大约 40 起可能会使整个行业和整体经济陷入停滞的不可容忍事件。 

交互式 3D 模型

离线 Standoff 活动的主要亮点是独特的交互式 3D 模型。 

该模型反映部署在靶场网络内的工业部门相关的设施,也由此类设施通常使用的实际控制器 (PLC) 管理。例如,对发电厂涡轮机的成功攻击将导致控制器停止 3D 模型上的涡轮机,使发电厂提供的所有设施的灯熄灭。该事故的细节,如攻击步骤(攻击链条的显示)和有关黑客的信息,将显示在一个大的实时屏幕上。在网络战期间,该 3D 模型放置在 Standoff 主展馆。 

2024 年 5 月 23 日至 26 ,参加本地区最大的网络安全活动!

http://www.lryc.cn/news/311637.html

相关文章:

  • 如何成为fpga工程师
  • 基础算法(二)#蓝桥杯
  • 运筹学_1.1.4 线性规划问题-解的概念
  • 物联网主机:为智能交通赋能
  • 「Vue3系列」Vue3简介及安装
  • Javascript:分支语句
  • 从零开始学习PX4源码2(PX4姿态误差计算)
  • git安装与使用4.3
  • Python:关于数据服务中的Web API的设计
  • VMwareWorkstation17.0虚拟机安装搭建PcDos2000虚拟机(完整图文详细步骤教程)
  • 第七个程序:两个字符串连接后计算长度
  • 【大数据】-- dataworks 创建odps 的 hudi 外表
  • ChatGPT与GEE+ENVI+python高光谱,多光谱等成像遥感数据处理技术
  • 学习linux从0到初级工程师-3
  • java实现文件上传到本地
  • 基于springboot+vue的多媒体素材库的开发与应用系统
  • 《GitHub新手入门指南:从零开始掌握基本用法》
  • K8S存储卷与PV,PVC
  • (科目三)简答题汇总
  • 8、Redis-Jedis、Lettuce和一个Demo
  • (Linux学习六)用户特殊权限类型,suid,chattr,umask
  • Mysql 数据类型的转换之 cast()
  • python重命名指定文件夹下的所有文件
  • 通过多线程并发方式实现服务器
  • 【C语言】指针超级无敌金刚霹雳进阶(但不难,还是基础)
  • 上位机图像处理和嵌入式模块部署(qmacvisual入门)
  • 数据库事务问题整理-MySQL
  • 工具函数模板题(蓝桥杯 C++ 代码 注解)
  • Ansible playbook 简介 使用场景
  • TS总结10、ts的 class 类型(配置项strictPropertyInitialization、非空断言)