Android

A Cyberdefense Center vezet az oktatásban

Using the Human Immune System to Build Better Cybersecurity

Using the Human Immune System to Build Better Cybersecurity
Anonim

A kooperatív Cyber ​​Defense Excellence Center (CCDCOE) 2008 májusában megnyílt Tallinnban, Észtországban, hogy segítsen a NATO-nak a cyberwarfare incidensekkel kapcsolatos technikai, jogi és politikai kérdésekben. A 20 fős középpontban Kenneth Geers polgári elemző is szerepel, aki az Egyesült Államok haditengerészeti haditengerészeti bűnügyi nyomozó szolgálataiért dolgozik. Geers, aki kb. Másfél éve a központban állt, a CCDCOE küldetését a szervezet első, a Cyber ​​Warfare konferenciáján tartotta szerdán.

IDGNS: Úgy tűnik, sok ember van az USA-ból a konferencián. Geers: Nem akarom azt mondani, hogy [az Egyesült Államok] szükségszerűen el van választva, de az Egyesült Államok ezt egy ideig végezte. Ha megnézed a nagy gyakorlatokat - a cybersecurity gyakorlatokat a '90 -es évek közepén - azt hiszem, az Egyesült Államok határozottan úgy néz ki, mint a vezető ezen a területen.

[További olvasnivaló: Hogyan távolítsa el a rosszindulatú programokat a Windows PC]

IDGNS: Mit csinálsz a CCDCOE-ban?

Geers: Megpróbálom megvizsgálni, hogyan kell jobban csinálni a cyberdefense-t és a számítógépes biztonságot analitikus szempontból. Nem vagyok kódoló. Alapvetően elemző vagyok a cybersecurity üzletben. Ez nagyon hasonlít arra, hogy megpróbálják megfogalmazni ezt a problémát a döntéshozóknak, a vezetőknek és az olvasóknak, függetlenül attól, hogy a nemzetbiztonsági közösségben vannak-e vagy kívül. Ez az esemény jó példa arra, hogy mindenki számára nagymértékben hozzájáruljon.

IDGNS: Le tudná leírni, hogy mi a CCDCOE a jogi és politikai oldalakon?

Geers: A következő konferencián szeptemberben kifejezetten cyberlaw. A kormány, a katonaság és a hírszerző szervezetek törvény szerint nem tehetnek semmit, amit nem hagytak jóvá és azt mondták, hogy képesek. A Cyber ​​egy kihívást jelentő környezet, mert viszonylag új. Viszonylag titokzatos. Nem látod. Ez az egyik olyan immateriális dolog. Az ügyvédek számára úgy gondolom, mint mindenki más, hogy a kiberbiztonság bizonyos mértékig kihívást jelent, olyan dolgokra tér vissza, amelyeket a központ, amelyről úgy gondolom, nagyon jó lesz, mely definíciók és fogalmak. Senki sem tudja eldönteni, hogy mi a számítógépes hálózat támadása, és szép, hogy nemzetbiztonsági szempontból nézzük meg.

IDGNS: Megemlítette, hogy a NATO 50 feladatot adott a központnak. Mit gondolsz?

Geers: Azt hiszem, 19 olyan volt, amelyet alapvetően a központ értékelt, hogy segítsen leírni a 2009-es munkatervet. Most már megkaptuk a 30-at, hogy megfontolnunk kell a 2010/2011-es munkatervünket. És általában leírhatom őket. Azok legalább három kategóriába tartoznak. Az egyik a koncepció, a stratégia és a doktrína kidolgozása és tisztázása. Ez a konferencia nagyszerű példa erre.

Megpróbálunk előrelépni a tudomány megértésében, és tisztázni azt a döntéshozók, a politikai döntéshozók, az ügyvédek és a katonaságok számára. Egy másik nagy számuk technikai támogatás. Működési elemek a hadseregekben és az üzemi hálózatokon belül - nincs időnk általában arra a fajta munkára, amit a központban megtehetnénk - inkább egy egyetem lenne.

IDGNS: Milyen típusú az oktatási kurzusok végül a CCDCOE-t kínálják majd?

Geers: Az elmúlt évben egy laboratóriumi hálózatban egy cyberdefense gyakorlatot futtattunk, hogy bemutassuk a diákok támadását és a védelem alapjait. Ez az egyetemi hallgatók között volt Észtországban és Svédországban. Összeértek a hétvégén, és megtanultak hogyan építeni és beállítani a támadást és védelmet szolgáló rendszereket. Ez az a fajta dolog, amire a központ jó lesz, ami az alapvető alapképzés és képzés.

IDGNS: Mennyire járulnak hozzá a támadó cyberwarfare képességek a megfelelő védekezéshez?

Geers: One a központ szép dolgai az, hogy nem vagyunk működőképesek. Meg tudjuk vizsgálni ezeket a fogalmakat. A NATO nem számít bennünket, nem fizetnek fizetést, és nem irányítanak minket arra, hogy bármit is tegyenek, amit kutatási támogatást kérnek tőlünk. Ez azt jelenti, hogy egy olyan konferencián, amelyen valaki azt akarta bemutatni, hogyan lehet kihasználni, vagy hogyan kapcsolja le katonai ellenfeleit mielőtt háborúba fordulna, teljesen megfelelő fogalom lenne megvitatni. Ez egy nyílt környezet, amely tudományos természetű.

IDGNS: Mi a helyzet a NATO-n kívüli országokkal? Azt mondtad, hogy valaki Oroszországból érkezett a konferenciára. Mi a helyzet ezekkel az országokkal, amelyeket folyamatosan a cyberattacks elleni hotbeds-nek neveznek? Minden érdeklődés Kínából?

Geers: Megpróbáltam egy kicsit reklámozni a konferenciát. A következő évben úgy gondolom, hogy több sikerrel fogunk járni ezen a területen. A Távol-Keletről érkezett bejegyzés, de csak egy. Van egy előadója Indiából. Úgy gondolom, ez még egy vagy két évig tart, hogy a konferencia világszerte és különösen a Távol-Keleten jól ismert legyen.