6月12日,愛達(dá)荷國(guó)家實(shí)驗(yàn)室(INL)和國(guó)土安全部(DHS)宣布成功舉辦了第100次工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全(301)培訓(xùn)課程,本次培訓(xùn)由DHS工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICS-CERT)主辦。
該培訓(xùn)是專門為防御關(guān)鍵基礎(chǔ)設(shè)施行業(yè)系統(tǒng)而設(shè)立,自2007年4月以來,超過4000名網(wǎng)絡(luò)安全專業(yè)人士參與了此課程。
DHS與INL實(shí)驗(yàn)室合作培訓(xùn)
美國(guó)國(guó)家與國(guó)土安全助理實(shí)驗(yàn)室主任扎克·圖德表示,培訓(xùn)體現(xiàn)了INL和DHS之間的重要合作。圖德對(duì)團(tuán)隊(duì)能通過獨(dú)特的課程保護(hù)國(guó)家關(guān)鍵基礎(chǔ)設(shè)施安全而感到驕傲。
INL表示,自2007年4月以來,超過4000名網(wǎng)絡(luò)安全專業(yè)人員參與了在愛達(dá)荷州愛達(dá)荷福爾斯舉行的該高級(jí)課程。這些專業(yè)人員來自各個(gè)州、國(guó)際網(wǎng)絡(luò)安全界、以及16個(gè)美國(guó)關(guān)鍵基礎(chǔ)設(shè)施行業(yè)。
ICS-CERT主任馬蒂·愛德華茲表示,培訓(xùn)、以及公共-私有部門之間的合作取得成功,且資產(chǎn)所有者和運(yùn)營(yíng)商給予了支持。培訓(xùn)依賴于每天與關(guān)鍵基礎(chǔ)設(shè)施聯(lián)系緊密的人員展開密切合作,為此,ICS-CERT高度贊揚(yáng)該行業(yè)在保護(hù)國(guó)家利益方面展開的戰(zhàn)略合作。
培訓(xùn)內(nèi)容
培訓(xùn)課程提供親身實(shí)踐的方法,以了解網(wǎng)絡(luò)環(huán)境,識(shí)別潛在漏洞,并評(píng)估如何利用這些漏洞,并使用防御和緩解策略保護(hù)控制系統(tǒng)網(wǎng)絡(luò)。
在為時(shí)一周的課程中,紅隊(duì)和藍(lán)隊(duì)會(huì)在實(shí)際的控制系統(tǒng)環(huán)境中展開演習(xí)。第四天,參與人員在8個(gè)小時(shí)的演習(xí)中攻擊(紅隊(duì))或防御(藍(lán)隊(duì))基礎(chǔ)設(shè)施。藍(lán)隊(duì)的任務(wù)是,為企業(yè)環(huán)境提供網(wǎng)絡(luò)防御,并維護(hù)企業(yè)運(yùn)營(yíng)。
關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)需多方參與
愛德華茲指出,十多年來,DHS為工業(yè)控制系統(tǒng)所有者和運(yùn)營(yíng)商提供了實(shí)際解決方案以改進(jìn)網(wǎng)絡(luò)安全。例如培訓(xùn)、工具以及信息,幫助及時(shí)做出決策保護(hù)系統(tǒng)安全。這些解決方案是在與行業(yè)合作的基礎(chǔ)上共同推出,但面臨的挑戰(zhàn)是,如何去衡量這些解決方案。
圖德表示,網(wǎng)絡(luò)空間使企業(yè)和政府能運(yùn)營(yíng)、促進(jìn)應(yīng)急準(zhǔn)備通信,并幫助推動(dòng)關(guān)鍵控制系統(tǒng)進(jìn)程。保護(hù)這些系統(tǒng)對(duì)國(guó)家關(guān)鍵基礎(chǔ)設(shè)施和關(guān)鍵資源的彈性和可靠性尤為重要,包括對(duì)美國(guó)經(jīng)濟(jì)與國(guó)家安全也相當(dāng)重要。
DHS具有保護(hù)美國(guó)關(guān)鍵基礎(chǔ)設(shè)施免遭物理和網(wǎng)絡(luò)威脅的職責(zé)。國(guó)家網(wǎng)絡(luò)安全和通信整合中心(NCCIC,DHS網(wǎng)絡(luò)安全和通信辦公室的分支)發(fā)揮關(guān)鍵作用,其中各種合作伙伴共同參與網(wǎng)絡(luò)安全和通信保護(hù),并保持成果同步。
以上內(nèi)容來源于網(wǎng)絡(luò)