回到顶部
近期,乌克兰网络企业家、“IT军队”发起人之一叶戈尔·奥舍夫策划组织“网络靶场”培训项目,针对乌克兰参与者开展网络攻防培训。叶戈尔·奥舍夫表示,此次演习基于俄罗斯对乌克兰发动的真实网络攻击,包括由国家控制的组织发起的攻击。
乌克兰“IT军队”是由主要包括乌克兰企业家叶戈尔·奥舍夫和乌克兰数字化转型部部长米哈伊洛·费多罗夫等人,为了应对俄罗斯军事行动而组织起来的黑客组织,与乌克兰政府密切关联。IT军队创建了Telegram频道来组织志愿者参与网络攻击行动,该志愿者网络战组织通过扰乱俄罗斯金融、基础设施、国家服务来削弱俄罗斯。分析人士认为,乌克兰“IT军队”已发展成两个部分:一个公开的行动号召,动员任何愿意参与针对俄罗斯基础设施目标的协调DDoS攻击的人;另一个是据称由乌克兰国防和情报人员组成的内部团队。该组织曾多次对俄罗斯金融、交通、电网、航空航天等目标发动网络攻击。
乌克兰数字化转型部部长米哈伊洛·费多罗夫
此次所策划的“网络靶场”项目是一种基于虚拟化技术,对真实网络空间中的网络架构、系统设备、业务流程的运行状态及运行环境进行模拟和复现的技术或产品。在不影响实际生产环境和业务环境的前提下,通过高度仿真的方式,实现与网络安全相关的学习、研究、检验、竞赛、演习等行为,从而提高人员及机构的网络安全对抗水平。
网络靶场主要是针对网络安全人才,包含了多种应用场景,如在线网络攻防学习环境、网络安全赛事平台、网络安全技术测评研究平台,以及城市级甚至国家级的网络攻防演练平台等。这些平台可以满足不同领域、不同层次的网络安全需求。在国际上,美国等发达国家已经建立了较为完善的网络靶场体系,如美国防高级研究计划局(DARPA)的“国家网络靶场”项目和持续网络训练环境(PCTE)等。
此外,这次的“网络靶场”培训项目,部分是由美国国务院和美国非营利组织“全球民用研究和开发基金会”资助,是免费面向广泛乌克兰民众,包括学生、研究人员、政府官员和关键基础设施的员工等开放。目前,搭建的“网络靶场”项目已经可以举办几十人的培训,但据知情人士透露,负责人计划将项目扩大到至少容纳1000人,并最终组织国际性比赛。
“网络靶场”培训
该项目的核心是叶戈尔·奥舍夫的公司Cyber Unit Technologies开发的软件。尽管是纯学术性质的培训,但将如此多的网络安全人才聚集在一个地方可能会使“网络靶场”本身成为目标。不过,叶戈尔·奥舍夫保证,即使俄罗斯黑客入侵系统,他们也得不到太多信息,因为该系统不存储参与者的个人数据,而且要求他们使用昵称而不是真名。
通过此次“网络靶场”的培训,乌克兰的参与者将能够获得网络攻防的专业技能培训。这种培训不仅提高了他们的技术能力,还增强了他们在网络安全领域的实战经验。随着网络技术的不断发展和网络安全威胁的日益严峻,网络空间的安全与稳定对于各国来说都是重要的议题。“网络靶场”也正在成为网络安全战略建设的重要基础设施,通过培训和提升网络安全能力,各国也可以更好地应对来自网络空间的威胁和挑战。