mboost-dp1

Forsvaret

Forsvaret fik tæv i cyberkrig

- Via Version2 - , redigeret af Net_Srak

Det danske Forsvar deltog i slutningen af sidste måned sammen med andre landes forsvar i en stor NATO-øvelse, hvor der er blevet trænet cyberkrig.

Læs også : Forsvaret træner cyberkrig

I øvelsen var der ti blå hold, der skulle beskytte en internetudbyder med rigtige maskiner baseret i Schweiz, mens fem røde hold skulle være ”hackere”. Øvelsen blev koordineret fra Tallin i Estland og havde deltagelse af både NATO-lande og ikke-NATO-lande. Øvelsen gjorde brug af både civile og militære eksperter. Det danske Forsvar skulle sammen med andre nordiske lande som Sverige og Norge forsvare internetudbyderen.

Øvelsen er nu overstået og resultatet blev, at ingen af de blå hold formåede at holde de røde hold væk fra internetudbyderen. Det er til trods for, at de blå hold havde tre dage inden øvelsen startede til at lære maskinerne og den tilhørende infrastruktur at kende, hvorefter maskinerne blev nulstillet til udgangspunkt ved øvelsens start. Forsvaret af internetudbyderen bestod blandt andet i at prioritere hvilke systemer, der skulle opdateres først, mens det røde hold skulle finde huller.

Det overordnede formål med øvelsen var, at vurdere samarbejdet mellem civile og militære eksperter samt landene imellem. Klaus Bjørnholt fra Forsvarets Koncernfælles Informatiktjeneste (FKIT) udtaler at det viste sig, at jo mere personerne kender hinanden, jo nemmere gik samarbejdet.

Nu overvejer FKIT om der skal holdes flere lokale øvelser for at lade de danske eksperter arbejde bedre sammen.





Gå til bund
Gravatar #1 - nitan
21. apr. 2012 18:50
Kommer som sådan ikke som en overraskelse for mig..
Gravatar #2 - pinata
21. apr. 2012 19:18
Artikel skrev:
Klaus Bjørnholt fra Forsvarets Koncernfælles Informatiktjeneste (FKIT) udtaler at det viste sig, at jo mere personerne kender hinanden, jo nemmere gik samarbejdet.


http://i0.kym-cdn.com/photos/images/newsfeed/000/2...
Gravatar #3 - weeviking
21. apr. 2012 20:44
@#2
U nailed it...
Gravatar #4 - Birkew
21. apr. 2012 21:50
Hellere at det er en prøve end et virkeligt angreb.

Men i det mindste tænker de ikke "Pff, easy shit" og slacker nu :P
Gravatar #6 - Remmerboy
21. apr. 2012 22:23
næste gang kan de hive netstikket ud af maskinen :)
Gravatar #7 - NioBe
21. apr. 2012 22:39
Sjovt, hvad jeg ved, så vandt FKIT. Men det kan være jeg hører forkert.
Gravatar #8 - HerrMansen
21. apr. 2012 23:02
Remmerboy (6) skrev:
næste gang kan de hive netstikket ud af maskinen :)


Præcis - det virker jo altid i NCIS. Eller at skyde skærmene. Oh oh! Eller at sidde flere på samme tastatur for at hacke hurtigere. Jeg tror virkelig vi har fundet noget her drenge! :D

(For de uindviede)
Gravatar #9 - HenrikAppel
22. apr. 2012 02:09
#6: Remmerboy
næste gang kan de hive netstikket ud af maskinen :)

Sig mig engang, ved du hvad du skriver om. Er du klar over hvor vigtigt internettet er for den gruppe samt politiet!!!...Man hiver sku ikke bare stikket ud. Det er sku sidste nødløsning....Man angriber dem der angriber ens system dermed får man de oplysninger man har brug for. Jeg forstår at denne test/konkurence der har været i nato, er for at lukke hullerne og beskytte sine systemer bedre "White hack" Tror de skal begynde med at invitere de rigtige white hackers, da de nok ville finde ca 30-40% flere huller i forhold til forsvarets egne folk.
For at forsvare sig mod hacker, skal man være hacker!!!Det er sku ikke noget studie der kan tages på skolen. I hate black hackers and love the white.
Gravatar #10 - LsV
22. apr. 2012 02:29
Hvordan mon det vil se ud når de røde hold bliver på 100.000 mod de 10 blå + de røde lige får et botnet i ryggen.

Men jeg synes det er fint nok med sådanne øvelser, og dem skal der helt klart være flere af - og ja, helt enig #9, man burde hyre (hvis man overhovedet kan det, og de har lyst til det) flere "rigtige" hackere.

Jeg tænker straks på "Live Free or Die Hard" filmen, meget af det der sker i den film kan vel egentlig også sagtens ske i virkeligheden.

Egentlig lidt sjovt, det som sker i Die Hard 4, med bomben i metroen under Wall Street kunne faktisk lade sig gøre, og Wall Street har også taget mange forholdsregler efter filmen.
Gravatar #11 - LordC
22. apr. 2012 11:37
HenrikAppel (9) skrev:
Tror de skal begynde med at invitere de rigtige white hackers, da de nok ville finde ca 30-40% flere huller i forhold til forsvarets egne folk.
For at forsvare sig mod hacker, skal man være hacker!!!Det er sku ikke noget studie der kan tages på skolen. I hate black hackers and love the white.


Og du har måske helt styr på, hvad det er for nogle mennesker, der arbejder med det her i forsvaret?
Gravatar #12 - kalash
22. apr. 2012 14:38
Nu der os forskel på at have 3 dage til at lære infrastrukturen og maskinerne og så have måske det til dagligt eller en måned ^^
Gravatar #13 - bbb2020
22. apr. 2012 17:09
HerrMansen (8) skrev:
Præcis - det virker jo altid i NCIS. Eller at skyde skærmene. Oh oh! Eller at sidde flere på samme tastatur for at hacke hurtigere. Jeg tror virkelig vi har fundet noget her drenge! :D

(For de uindviede)


Metoden er da brugt i virkeligheden. Da LulzSec var på krigsstigen sidste år, angreb de også CCP ala Eve Online.

http://www.eve-news.com/2011/06/14/breaking-news-lulzsec-target-ccp-games-eve-online/ skrev:
At 17:00 UTC today, CCP became aware of a distributed denial-of-service attack (DDoS) against the EVE Online cluster and web servers.

Our policy in such cases is to mobilize a taskforce of internal and external experts to evaluate the situation. At 17:55 UTC, that group concluded that our best course of action was to go completely offline while an exhaustive scan of our entire infrastructure was executed.

While some may feel that such a drastic reaction was not warranted, it is always our approach to err on the side of caution in order to ensure the best possible service for our players and the security of their personal, billing and account information.

...
Gravatar #14 - MightyHobbit
22. apr. 2012 20:27
#9
Wow, nogen folk kan bare ikke tage en joke :P


Men man holder jo netop øvelser for at finde de svage punkter og erfare hvor man skal bygge lidt mere op...
Gravatar #15 - nitan
22. apr. 2012 21:39
En ting er også at man ved at man bliver hacket..

En anden ting er at man bliver hacket når man ikke ved det :)

Jo selvfølgelig er øvelserne er da også gode, men tvivler bare på at den holder i længden, det ville i mine øjne være bedre øvelse hvis forsvarede hyrede white-hat hackere som randomly skulle bryde ind i de forskellige systemer, f.eks. kunne man jo ligge en bestemt fil på en server som de skulle hente og sende... f.eks..

Da det jo som sådan er sådan det ville ske i virkeligheden, det er jo ikke fordi forsvaret bliver ringet op, og meddelt at inden for de næste 3 timer så skaber vi os adgang til jeres server :)
Gravatar #16 - KongHelmer
23. apr. 2012 12:01
nitan (15) skrev:
En ting er også at man ved at man bliver hacket..

En anden ting er at man bliver hacket når man ikke ved det :)

Jo selvfølgelig er øvelserne er da også gode, men tvivler bare på at den holder i længden, det ville i mine øjne være bedre øvelse hvis forsvarede hyrede white-hat hackere som randomly skulle bryde ind i de forskellige systemer, f.eks. kunne man jo ligge en bestemt fil på en server som de skulle hente og sende... f.eks..

Da det jo som sådan er sådan det ville ske i virkeligheden, det er jo ikke fordi forsvaret bliver ringet op, og meddelt at inden for de næste 3 timer så skaber vi os adgang til jeres server :)


Well skal de ikke først kunne beskytte sig mod "amatør" hackerne inden de beskytter sig mod "rigtige" hackere.
Gravatar #17 - woodydrn
24. apr. 2012 16:50
HerrMansen (8) skrev:
Præcis - det virker jo altid i NCIS. Eller at skyde skærmene. Oh oh! Eller at sidde flere på samme tastatur for at hacke hurtigere. Jeg tror virkelig vi har fundet noget her drenge! :D

(For de uindviede)


Det kan være han kun trak skærm stikket ud ;) There, no more hackers.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login