رزمایش سایبر یانکی 2018
به گزارش کارگروه امنیت سایبربان، مدتی قبل رزمایشی به نام سایبریانکی (Cyber Yankee 2018) در «پایگاه مشترک کیپ کاد» (Joint Base Cape Cod) آمریکا برگزار شد. این رزمایش سالانه بین واحدهای سایبری دفاع ملی و سازمان های غیرنظامی برگزار می شود و رویداد 2018 آن بیش از 400 نفر شرکت کننده داشت. افراد حاضر در این تمرین به منظور دفاع و مقابله با تهدیدات زیرساخت های حیاتی در برابر حملات سایبری آموزش می بینند.
آموزش های یک واحد سایبری برای بیشتر داوطلبان عجیب به نظر می رسد و نمی دانند موفقیتشان چگونه روی آنها تاثیر مستقیم می گذارد.
لی فورد (Lee Ford)، مشاور مدیر رزمایش سایبر یانکی و عضو گروه «1DCOE» گفت:
داوطلبان به افرادی که در حوزه ی سایبر فعالیت می کنند نگاه کرده، فکر می کنند آنها تنها پشت رایانه ای نشسته، اقدامی انجام نمی دهند؛ اما افرادی که در پشت آن قرار گرفته اند، می توانند با دادن دستور صحیح، قادر هستند از شما دفاع کرده، موقعیت و محل قرار گیری مناسب را برای شما تعیین کنند.
فورد ادامه داد:
فناوری در جنبه های مختلف زندگی روزمره ی ما از ارسال پیام کوتاه، تا به دست آوردن آب تمیز گسترش پیدا کرده و در همه ی صنایع حضور دارد.
در رزمایش مذکور، افراد به دو گروه قرمز و آبی تقسیم می شوند. گروه قرمز وظیفه دارد به سامانه های تحت حفاظت آبی ها حمله کند؛ در مقابل این افراد باید به دفاع از شبکه ی تصفیه خانه های آب، شرکت های انرژی و وزارت دفاع بپردازند و از عملکرد صحیح آنها اطمینان حاصل کنند.
رایان بیودان (Ryan Beaudoin)، یکی از مقامات گاردملی رودآیلند در « DCOE» گفت:
ما از نرم افزارهای مانیتورنیگ شبکه ی متعددی بهره می بریم. بیشتر این برنامه ها به مهارت اپراتورها وابسته هستند. شما نیز دارای مردم مختلفی هستید که هر یک در زمینه ی به خصوصی تخصص دارند.
بیشتر سربازان و افراد نیروی هوایی که در گروه های سایبری حضور دارند، از پس زمینه ی غیرنظامی در دفاع و تشخیص نفوذ بهره برده، برای شرکت هایی مانند «IBM»، «Akamai» و دانشگاه MIT کار می کنند.
آدام وانگ (Adam Wong)، یکی از محققان آزمایش لینکلن MIT و تحلیلگر شبکه و میزبان واحد « 136th Cyber Security Support Team Detachment از گارد ملی نیوهمپشایر (New Hampshire National Guard)، افزود:
در صورتی که نفوذی رخ دهد، فایل های بدافزار را مورد بررسی قرار می دهم. من آن را مهندسی معکوس کرده، سعی دارم، نحوه ی عملکرد و هدف آن را شناسایی کنم. همچنین تلاش خواهم کرد با بررسی لاگ شبکه، شیوه ی ورود آن را نیز تشخیص دهم.
وانگ اشاره کرد، شرکت کنندگان مهارت خود را تقویت کرده، یاد می گیرند چگونه در شرایط پراسترس به خوبی فعالیت کنند. بخشی از گروه ها را تحلیلگران نظامی تشکیل می دهند. افرادی که رویدادها را از زوایای مختلف بررسی کرده و شیوه ی مبارزه با سناریوها را بر می گزینند.
تارا اُکیفه (Tara O'Keefe)، تحلیل کننده اطلاعات ارتش , عضو واحد «136th Cyber Company» از گارد ملی ماساچوست توضیح داد:
ما می توانیم تهدیدات را تجزیه و تحلیل کنیم. ما بررسی می کنیم که آیا سابقه ای از این مسئله در گذشته وجود داشته است؟ این حمله با چه انگیزه ای انجام شد؟ مالی، سیاسی یا دیگر موارد مشابه آن؟
بنجامین کرولی (Benjamin Crowley)، مدیر امنیت ارتباطات متناوبِ واحد 158 ارتباطات پرواز گارد ملی ورمونت نیز یکی دیگر از داوطلبان رزمایش مذکور به شمار می رود. واحد وی بر محافظت از فناوری هایی که روی ارتباطات بین F15 و نیروهای زمینی تاثیر می گذارد، تمرکزدارد.
کرولی اظهار داشت:
همه چیز در سایبر ادغام شده است. بیشتر سامانه های عملیاتی و ابزارهایی که با آنها کار می کنیم. داشتن دانش حفاظت از این تجهیزات مناسب به نظر می رسد.
کلتن ویلیامز (Colton Williams) از واحد «126th Cyber Protection Battalion» گارد ملی ماساچوست، یکی از افسران پلیش ارتش است که در حوزه فناوری اطلاعات آموزش می بیند. وی معتقد است رزمایش سایبر یانکی از اهمیت بسیاری بالایی برخوردار است؛ زیرا شبکه ها در همه جا حضور دارند و باید با فعال کردن همه ی کشور به مردم در این زمینه یاری رساند.
ویلیام اشاره کرد:
هیچ نوع خط مقدمی مشخصی وجود ندارد؛ بنابراین داشتن سربازی که بتواند در هر دو جبهه ی داخل و خارج کشور علیات انجام دهد، بسیار ضروری است.
- Defensive Cyber Operations Element