JAV gynybos departamentas ieško įsilaužėlių, kad galėtų įsiskverbti į Pentagoną

  • Oct 21, 2023

Pentagonas ieško kelių gerų kompiuterių įsilaužėlių, siekdamas rasti ir ištaisyti savo sistemų saugumo spragas.

Bus atrinkti aukštųjų technologijų specialistai, kurie bandys pažeisti Jungtinių Valstijų departamentą Gynybos viešieji interneto puslapiai bandomojoje programoje, kuria siekiama rasti ir ištaisyti kibernetinį saugumą pažeidžiamumų.

Pentagono teigimu, tai pirmas kartas, kai federalinė vyriausybė imasi programos su pašaliniais asmenimis bando pažeisti jos tinklus, o pareigūnai sako, kad departamento sistemos buvo tiriamos ir užpuolamos milijonai kartus per dieną.

Teminiai

  • Ar „Windows 10“ per populiari dėl savo gerovės?
  • 5 būdai, kaip rasti geriausią vietą savo karjerai pradėti
  • Taip generatyvus AI pakeis koncertų ekonomiką į gerąją pusę
  • 3 priežastys, kodėl man labiau patinka šis 300 USD kainuojantis „Android“, o ne „Google Pixel 6a“.

Gynybos pareigūnai trečiadienį išdėstė pagrindinius plano kontūrus, tačiau turėjo mažai informacijos apie tai, kaip jis veiks, kokios Pentagono sistemos bus išbandytos ir kaip bus atlyginta įsilaužėliams.

Programa, pavadinta „Nulaužti Pentagoną“, prasidės balandžio mėnesį, o departamento pareigūnai ir teisininkai vis dar dirbs dėl daugelio teisinių problemų, susijusių su leidimu vadinamiesiems „baltosios kepurės įsilaužėliams“ pažeisti aktyvią gynybą interneto svetainėse.

Gynybos sekretorius Ashas Carteris sakė, kad kvies atsakingus įsilaužėlius išbandyti Pentagono kibernetinį saugumą. sakydamas, kad mano, kad programa „sustiprins mūsų skaitmeninę apsaugą ir galiausiai sustiprins mūsų nacionalinę apsaugą“. saugumas“.

Pareigūnai teigė, kad bandomoji programa apims viešuosius tinklus ar svetaines, kuriose nėra jokios neskelbtinos informacijos ar asmeninių darbuotojų duomenų.

Ji vadinama premijų programa, tačiau neaišku, ar įsilaužėliams bus mokamas fiksuotas mokestis, ar remiantis jų laimėjimų, ar jiems bus pasiūlyta tik šlovė ir žinomumas palaužus didžiausią pasaulio kariuomenę sistemos.

Naujai programai vadovauja Gynybos skaitmeninė tarnyba (DDS), kurią lapkritį sukūrė Carteris 2015 m. kaip bendra Baltųjų rūmų vadovaujamų Jungtinių Valstijų skaitmeninių paslaugų ir departamento iniciatyva Gynyba.

DDS, kuriai vadovauja technologijų verslininkas Chrisas Lynchas, sudaro nedidelė inžinierių ir skaitmeninių ekspertų komanda, kuri buvo atkelta į Gynybos departamentą. laikinai iš privataus sektoriaus dirbti su vyresniais vadovais, siekiant pagerinti skyriaus technologinius pajėgumus ir išspręsti sudėtingiausius IT klausimus problemų.

„Įsivaizduoju, kad skaitmenines gynybos paslaugas daugiausia sudarys technologijų žmonės, kurie ateina iš išorės trumpą laiką“, – sakė programos architektas ir laikinai einantis gynybos sekretoriaus pavaduotoją personalo ir parengties klausimais Bradas Carsonas. laikas.

„Gali būti, kad kartu su jais dirbs ir gynybos darbuotojai, tačiau DDS branduolys bus technologijų darbuotojai, technologijų verslininkai – kvalifikuoti IT specialistai, dirbantys pirmaujančiose Amerikos įmonėse.

Jis sakė, kad svarbiausia yra mažos grupės, sprendžiančios atskiras problemas, ir atkreipė dėmesį, kad technologijų įmonės šiandien naudoja „judrią plėtrą“ kaip savo mantrą, įdarbindamos mažas komandas, kurios greitai sukuria ir pradeda naudoti produktus.

Po to, kai praėjusių metų pradžioje Pentagono vyriausiasis ginklų bandytojas pateikė pranešimą apie kibernetines grėsmes, gynybos departamentas rugsėjį atskleidė, kad didinti pastangas apsaugoti savo tinklus su nauja sistema, padedančia pastebėti trūkumus.

Tuo metu buvo teigiama, kad sistemos tikslas buvo nustatyti kariuomenės tinklų, ginklų sistemų ir įrenginių pažeidžiamumą, kad pareigūnai galėtų nustatyti prioritetus jų taisymui.

Iš pradžių sistemos idėja buvo nustatyti ginklų ir tinklų silpnybes, tačiau Pentagonas tai pasakė. norėjo priimti platesnę ir išsamesnę taikymo sritį, kuri taip pat ištirtų, kaip duomenys juda tarp filialų kariškiai.

Antradienį Pentagonas paskelbė statantis a 615 milijonų JAV dolerių IT sistema paremti savo naująjį Nacionalinį fono tyrimų biurą.

Buvo pranešta, kad Gynybos departamentas netrukus kreipsis į privatų sektorių, kad sukurtų naują fono tikrinimo kompiuterinę sistemą.

Nacionalinis foninių tyrimų biuras bus Personalo valdymo biuro (OPM) dalis, skirta saugumo patikrinimams atlikti.

OPM – federalinė agentūra, atsakinga už vyriausybės darbuotojų patikrinimą – praėjusiais metais patyrė du pažeidimus, atskleidė daugiau nei 21 milijonas asmenų įrašų.

Buvęs „Google“ generalinis direktorius ir dabartinis „Alphabet“ pirmininkas Ericas Schmidtas trečiadienį buvo paskelbtas jos vadovu Pentagono naujai suformuota inovacijų valdyba kurios tikslas – padėti Gynybos departamentui neatsilikti nuo dabartinių technologijų.

Carterio teigimu, inovacijų valdybą sudarys iki 12 žmonių, sėkmingai vadovavusių didelėms privačioms ir viešosioms organizacijoms.

Valdyba, kuri nedalyvaus diskusijose apie karines operacijas ar strategiją, sieks patarti departamentui Silicio slėnio įmonėms gerai žinomose srityse. pavyzdžiui, greitas prototipų kūrimas, kartotinis produktų kūrimas, sudėtinga duomenų analizė priimant verslo sprendimus, mobiliųjų ir debesų programų naudojimas ir organizacinė informacija dalijimasis.

Praėjusiais metais taip pat buvo pranešta, kad Pentagonas sukūrė a kibernetinio saugumo mainų programa su pramone, o Pentagono CIO Terry Halvorsenas sakė, kad jis siunčia karjeros personalą į keliones su privačiais kibernetinio saugumo įmonėms ir tų įmonių specialistams įgyti įgūdžių, reikalingų kariniams tinklams ginti nuo įsilaužėlių.

„Nėra tokio laiko, kai manęs kur nors pasaulyje neužpultų“, – spalį sakė A. Halvorsenas. "Mes ieškome pramonės, kuri padėtų mums išspręsti kai kurias konkrečias sritis."

Su AAP