美军持续迭代联合网络训练靶场PCTE并纳入更多新功能 | xxx美军持续迭代联合网络训练靶场PCTE并纳入更多新功能 – xxx
菜单

美军持续迭代联合网络训练靶场PCTE并纳入更多新功能

五月 8, 2024 - 安全内参

编者按

美国网络司令部希望增加“持续网络训练环境”(PCTE)的复杂性,从而使美军网络战士能够在更贴近现实的环境中测试其技能。

PCTE是供美国网络司令部网络任务部队从世界任何地方访问的在线靶场,用于网络部队的个人或集体训练和任务演练。目前,美军已推出第7版PCTE,并已批准发布第8版。该平台最重要的方面之一是任务演练功能,允许团队在遇到意外情况的威胁环境的真实实例中练习操作,并可以在真正危机发生前完善应对措施。PCTE项目办公室专注于可用性,以确保用户可以利用该平台重新创建更复杂的培训场景,包括利用“快速靶场”等新功能通过易于使用的拖放界面简化靶场构建过程。虽然擅长于让用户创建自己需要的场景,但该平台随着功能和用户数量的增长而变得日益复杂,包括纳入网络渗透方式、网络隐藏方式、网络驻足方式以及威胁发现方式等要素。

作为美军联合部队的训练环境,PCTE能够集成最新的网络工具、战术、对手模拟,以确保美军部队针对所有三个分类级别的最新场景开展训练,从而保持领先地位并预测威胁情况。美国网络司令部和PCTE项目办公室试图利用演习和其他培训活动来增加PCTE平台的复杂性,为美国网络战士提供在现实世界中可能遇到的真实感。测试网络战士的环境中包含的任务线程和威胁包括零日漏洞利用、人工智能驱动的攻击、勒索软件、社会工程策略以及增加对手攻击面的连接设备激增。美国网络司令部已经扩大了自动对抗部队的应用范围,从而使用户可以练习对抗现场对手,而无需引入真人来扮演此角色。此外,美国网络司令部还应澳大利亚方面的要求,努力将更多的多域场景纳入PCTE平台,旨在达成作战去冲突和互操作的双重效果。

奇安网情局编译有关情况,供读者参考。

美军持续迭代联合网络训练靶场PCTE并纳入更多新功能

随着恶意网络活动变得更加复杂,网络安全在军事规划中变得更加根深蒂固,美国网络司令部希望增加其主要训练平台中模拟和行为体的复杂性,将更多的多域场景融入实践。

“持续网络训练环境”(PCTE)是一个在线客户端,允许美国网络司令部的网络任务部队从世界任何地方访问,进行个人或集体训练和任务演练。自2015年成立以来,PCTE一直由美国陆军模拟、训练和仪器项目执行办公室代表网络司令部和联合网络部队进行管理。

在推出该靶场前,美国网络战士缺乏一个与实体领域同等的磨练技能和团队训练的中心场所,例如欧文堡国家训练中心。该平台最重要的方面之一(现已发布版本7,版本8已批准发布)是任务演练功能,允许团队在遇到意外情况的威胁环境的真实实例中练习操作,并可以在真正的危机发生前完善应对措施。

美国网络司令部负责培训和演习以及J7的副官迈克·哈德森近日在年度PCTE用户论坛上表示,“我们在未来几年做出的改变将真正影响我们未来的操作方式。”该论坛为期两天,供PCTE项目办公室、美国网络司令部和用户聚集在一起改进系统。

迈克·哈德森表示,“恶意网络行为者很难观察和归因。我们在思考它们是如何进入网络的,它们是如何隐藏在网络中的,它们是如何在网络中生存的以及我们如何找到它们?今天我们正在PCTE中构建这种复杂性。外国对手已将网络攻击能力整合到军事规划和行动中,以便在危机或冲突期间获得优势。此外,外国对手越来越多地使用社交媒体和国家资助的虚假信息网站,无论是公开的还是隐蔽的,来塑造叙事并散布混乱。”

虽然PCTE平台一直擅长让用户创建自己需要的场景,但据PCTE项目办公室介绍,随着功能和用户数量的增长,该平台变得越来越复杂。

迈克·哈德森表示,“当我们开始培训人员时,我们从环境开始。这不是一个非常复杂的环境,但随着时间的推移它变得更加复杂。然后我们开始思考如何将智能融入到这些事件中……然后我们开始思考如何将智能融入到这些事件中……然后我们用正确的语言构建智能,然后随着用户开始更加熟练地了解他们在这些环境中的锻炼方式,他们会说,‘好吧,我们可以说这种语言,我们可以看到,你并没有让它变得困难,但随着时间的推移,它变得更加复杂。’现在我们实际上有能力通过PCTE构建所有这些不同的东西,并让其我们的操作员变得非常困难。”

PCTE项目办公室专注于可用性,以确保用户可以利用该平台重新创建更复杂的培训场景。某发言人表示,“快速靶场”(Rapid Range)等新功能通过易于使用的拖放界面简化了靶场构建过程。

迈克·哈德森表示,“PCTE是我们联合部队的训练环境,它帮助我们保持领先地位并预测这些威胁。敏捷的培训环境能够灵活、快速地适应新技术。PCTE有能力集成最新的网络工具、战术、对手模拟,确保我们的部队针对所有三个分类级别的最新场景进行训练。这种适应性至关重要。我们的对手不断创新。过去的防御措施就是未来的弱点。”

鉴于其全球性,网络领域带来了独特的挑战。可以在远离实际紧张局势、冲突或敌对行动的地理位置的地方规划或感受到影响,并且多个行为体可以同时加入战斗。

美国网络司令部和PCTE项目办公室试图利用演习和其他培训活动来增加平台的复杂性,为美国网络战士提供他们在现实世界中可能遇到的真实感。

在最近的一个例子中,美国网络司令部研究了俄罗斯以及如何在参与该战区的同时防御对本土的攻击。

迈克·哈德森表示,“我们如何从多个不同的方面来处理这个问题,我们考虑将所有这些东西构建到一个我们可以真正培训高技能人才参与的环境中——我们继续利用PCTE至关重要。”

测试网络战士的环境中包含的任务线程和威胁包括零日漏洞利用、人工智能驱动的攻击、勒索软件、社会工程策略以及使对手拥有了巨大的可供利用攻击面的连接设备激增。

从军事角度来看,官员们还担心对手可能如何利用社交媒体胁迫人员、监视部队动向,并利用军事和情报网络渗透美国国防工业基础网络,以窃取武器系统技术并试图破坏美国关键基础设施。

该团队现在能够将实时对手以及他们使用的恶意软件和策略放入平台中,以实现非常现实的场景。

迈克·哈德森表示,“如果他们能够在这种环境下与蓝色部队对抗红色部队,并且我们模仿我们每天操作的网络类型,这就是我们培训高技能操作员的方式。全球网络威胁形势的复杂性和规模确实是前所未有的。我们已经观察到这一点,我们每天在使用PCTE时都会观察到这一点。”

某发言人表示,美国网络司令部已经扩大了自动对抗部队的应用范围,这样用户就可以练习对抗现场对手,而无需引入真人来扮演这个角色。

迈克·哈德森表示,越来越多的组织要求访问该平台来培训其人员。他称,“我们每天都会收到来自所有不同作战司令部的请求——不仅是地理作战司令部,还有职能作战司令部。运输司令部是我们网络司令部能力的关键用户。当我们训练并开始构建场景时,我们必须考虑所有这些。”

美国网络司令部作为一个军事组织,也代表其他地理和职能作战司令部开展网络行动,并应澳大利亚合作伙伴的要求,努力将更多的多域场景纳入该平台。

迈克·哈德森表示,“我认为这是我们如何消除冲突、如何与其他战区的其他作战指挥官、负责其他领域的人员、正在指挥战斗的人员整合的一个极其关键的组成部分,我们必须解决这种复杂性,并能够将所有这些构建到一个环境中。澳大利亚人促使我们努力思考PCTE是否即插即用,我们如何集成PCTE,他们如何将该功能构建到他们的环境中。”

迈克·哈德森还指出,在演习和进行集体训练时,需要有一定程度的互操作性,以便跨所有领域进行观察,特别是当美国网络司令部正在考虑未来几年在外国对手和其他不良行为者的背景下会发生什么时。

迈克·哈德森在谈到澳大利亚人时表示,“我认为这是我们整合多域的一个关键组成部分,我真的很感谢你们推动我们比我们想要的更快一点。”

声明:本文来自奇安网情局,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。


Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51