2017-11-07 11:48:02
來源:
近年來,網絡安全演習活動越來越多地在各國政府和企業機構組織中舉辦,成為提高應對日益嚴峻網絡威脅能力的高效手段之一;在這種需求推動下,部分網絡安全企業和咨詢機構甚至已經能夠提供籌劃和實施網絡演習活動的服務。作為網絡演習的基本形式,網絡安全桌面推演可以通過模擬真實的網絡安全威脅事件,對實施機構的業務部門進行整體聯動式應急檢驗,解決信息安全、管理程序、危機公關、法律和金融等領域可能出現的問題,從而提升組織機構在網絡安全領域的總體能力。
基于本身固有的攻防對抗屬性,網絡桌面推演活動大量借鑒和應用了軍事演習的組織原則和實施方法。又因其具有預設環境簡單、組織方法靈活、考察要素全面等特點,網絡桌面推演方法已經在軍事機構的研究活動中得到廣泛采用。隨著網絡安全問題受到越來越多的關注,美軍也開始大規模運用桌面推演方法研究網絡軍事行動問題,美軍和北約近年組織的多場演訓活動中都加入了桌面推演的課目。
為了解掌握外軍網絡桌面推演的實施方法,研究網絡事件應急處置理論和原則,知遠戰略與防務研究所將邀請美國海軍陸戰隊退役中校、網絡戰問題研究專家威廉·高山先生分別到上海、北京兩地開展網絡安全桌面推演組織和交流活動。高山先生畢業于美國明尼蘇達州大學,在美國海軍陸戰隊服役期間及退役后,一直從事網絡安全問題研究工作,曾多次直接參與策劃并實施了北約和美軍組織的桌面推演活動;目前,高山先生在美國紐約州尤蒂卡學院教授網絡情報課程。
此次“網絡危機響應桌面推演”研討會將圍繞民用和軍事兩種不同領域的網絡危機事件想定,對網絡事件響應及網絡作戰行動決策流程進行模擬和討論。其中,在上海舉行的桌面推演研討會將使用“東南某省電網企業遭受高級網絡攻擊”想定,假想敵對勢力利用某核電站工業控制系統漏洞,試圖通過網絡攻擊對電力設施進行破壞,參會人員將以國家網絡管理機構負責人、電力企業管理和信息安全團隊身份進行推演;在北京舉行的活動將使用“恐怖主義集團網絡攻擊作戰行動”想定,模擬境外極端組織利用網絡技術對物理基礎設施發動攻擊的局勢,參會人員將以國家網絡安全部門、軍事網絡部門以及物理基礎設施負責人的身份進行推演。
盡管此次桌面推演采用了完全虛構的背景信息,但其基于國內外已經出現的重大網絡安全事件以及科學合理的推測和預想,我們相信參會人員能夠在推演活動中得到現實的啟示和幫助。
由于獨立舉辦本次研討會的成本遠超此前的活動,我們將向參會人員和單位收取一定費用(具體標準見下表),希望有意愿參會的單位能夠向此次會議提供贊助,這將為我們的工作提供巨大支持和鼓勵;我們同樣歡迎研究者以個人身份參與此次會議;無論以何種形式參會,我們都將對您的大力支持與厚愛表示衷心感謝。
知遠戰略與防務研究所
2017年10月20日
附件:報名聯絡方式及表格
【主辦單位】
知遠-網絡空間戰略分析與評估中心
【協辦單位】
知遠-海洋安全戰略分析與評估中心
知遠-軍事翻譯中心
【時間與地點】
上海會場:
會議時間:2017年11月17日 星期五
北京會場:
會議時間:2017年11月19日 星期日
(具體會議地點及安排將隨后與會議手冊一同發送)
【桌面推演控制組成員】
威廉•高山,反恐與網絡安全問題專家、知遠戰略與防務研究所客座研究員、美國海軍陸戰隊退役中校
李健,中國人民解放軍退役中校,知遠戰略與防務研究所所長
武獲山,中國人民解放軍退役少校,知遠戰略與防務研究所網絡空間戰略分析與評估中心助理研究員
【研討會議程】
08:00—08:30 會議簽到
08:30—08:40 研討會開始
08:40—09:20 武獲山:網絡危機響應推演發展的特點與啟示
09:20—09:50 威廉·高山:網絡桌面推演流程與簡介
09:50—10:00 休息;同時調整場地,變換坐席
10:20—11:50 推演上半場(想定一和二)
11:50—12:00 上半場小節
12:00—14:30 午間休息
14:30—16:30 推演下半場(想定三和四)
16:30—16:50 休息
16:50—17:30 推演下半場及總結(想定五)
17:30—17:50 提問交流
18:00 會議結束
【相關費用】
注:(1)會議資料中包括兩次桌面推演的想定、中英文參考資料(見下表)、會議視頻等紙質和電子文件;
(2)發票項目可以開具:“咨詢費”或者“資料服務費”;
(3)會議不安排住宿,請參會人員自行處理相關事宜;
(4)應部分參會代表要求,主辦方將提供工作午餐并開具發票,已經完成付費程序的人員無需補交差價。
銀行匯款
江陰知遠戰略與防務研究所
開戶行:江蘇銀行江陰人民路支行
賬號:2913 01880000 49061
支付寶付款
個人帳戶:knowfar2015@126.com
戶名:李健
【報名方式】
為保證此次研討會順利舉行,請您務必在收到此邀請函后,于2017年11月10日以前填寫好參會回執表,并發送至各會場指定郵箱,謝謝合作。
上海會場:
聯系人:武獲山
電話:18930867189
聯系人:黃瀟瀟(女士)
電話:13395159282;0510-86403040
報名郵箱:knowfar5sean@163.com
北京會場:
聯系人:穆云平(女士)
電話:15210800062
報名郵箱:knowfar@163.com
【桌面推演參考資料】
上海會場:
SV1-S1:《聯合國警告,核電站在“惡夢場景”中難以抵御網絡攻擊》
SV1-S2:《美國電力設施遭到網絡攻擊》
SV1-S3:《切爾諾貝利核電站遭到勒索軟件攻擊》
SV1-S4:《關于烏克蘭電廠遭到黑客攻擊的所有信息》
SV1-S5:《第31號緊急計劃備忘錄:對于美國電網的網絡攻擊》
SV2-S1:《監管組織在新型反應堆設施中發現漏洞》
SV2-S2:《杜克能源取消南卡核電站建造計劃,AP1000機組在美再遭放棄》
SV2-S3:《海鹽秦核新能設備檢修有限公司人才招聘公告》
SV2-S4:《“核”力打造國家新“名片”》
SV2-S5:《更安全的核燃料發電首度測試,專家:核電有望翻身》
SV2-S6:《他生在臺灣被控幫大陸發展核技術獲刑兩年》
SV3-S1:《改進基礎設施防御的“防御者-攻擊者-防御者”模型》
SV3-S2:《美國電力部門網絡威脅和漏洞分析》
SV3-S3:《智能電網中的網絡-物理攻擊和防御:調查報告》
SV3-S4:《我們電網的網絡安全和智能程度》
SV3-S5:《智能電網信息安全威脅及對策分析》
SV3-S6:《電網黑客》
SV3-S7:《俄羅斯電網檢修,為啥中國電網發停電通知?》
SV4-S1:全球煤電廠地圖
SV4-S2:《黑客滲透進入能源企業系統》
SV4-S3:《破壞警告:深度隱藏于能源部門內部的黑客可能造成威脅》
SV4-S4:《Apache Struts 2的重大漏洞使黑客可以接管網絡服務器》
SV4-S5:《黑客免費發布后門工具“Cobian RAT”》
SV5-S1:《“DYRE WOLF”:針對企業銀行帳戶的攻擊》
SV5-S2:《繞過殺毒軟件,使用通過Kali Linux系統的VEIL框架攻擊Windows電腦》
SV5-S3:《解析數據泄漏》
SV5-S4:《解析數據泄露:入侵事件如何發生并應該如何處置》
SV5-S5:《遭到“DYRE WOLF”攻擊崩潰后的日志記錄》
北京會場:
BV1-S1:《為什么敘利亞最危險的恐怖集團并非“伊斯蘭國”》
BV1-S2:《超過50Gbps規模的大型DDOS攻擊從2015年至2017年增加了4倍》
BV1-S3:香港互聯網交換點列表
BV1-S4:開源互聯網地圖
BV2-S1:中國互聯網交換點地圖CHN-IX
BV2-S2:《阿里巴巴IPO告訴我們變化的世界經濟的4個問題》
BV2-S3:中國互聯網絡信息中心
BV2-S4:中國互聯網地圖
BV2-S5:《中國擴展互聯網基干以改進網絡速度和可靠性》
BV2-S6:《中國互聯網基干發展更強能力》
BV2-S7:《在中國,更多人現在使用移動設備而不是個人電腦訪問互聯網》
BV2-S8:《建設CHN-IX:中國大陸第一個互聯網交換點》
BV2-S9:《改變中國消費市場的三種主要力量》
BV2-S10:《為什么中國互聯網使用量已經超越西方》
BV4-S1:《ISIS“網絡哈里發”能否對關鍵目標發動致命攻擊?》
BV4-S2:《“匿名者”攻擊ISIS網站,利用惡意軟件感染用戶》
BV4-S3:《惡意軟件攻擊瞄準敘利亞國內的ISIS批評者》
BV4-S4:《網絡阿拉伯》
BV4-S5:“震網”病毒源碼
BV4-S6:“震網”根代碼
BV5-S1:《解析Mirai:物聯網DDOS僵尸網絡分析》
BV5-S2:《攻擊路由器的Mirai僵尸網絡變種在世界范圍內傳播》
BV5-S3:《Mirai在2017年將如何表現?》
BV5-S4:《Mirai物聯網DDOS攻擊僵尸網絡源代碼》