Wargame (взлом) - Wargame (hacking)

В взлом, а варгейм (или же военная игра) является проблемой кибербезопасности и умный спорт в котором конкуренты должны использовать или защищать уязвимость в системе или приложении, либо получить или предотвратить доступ к компьютерная система.[1][2][3]

Варгейм обычно включает захватить логику флага, на основе пентестинг, семантические URL-атаки, основанная на знаниях аутентификация, взлом пароля, разобрать механизм с целью понять, как это работает программного обеспечения (часто JavaScript, C и язык ассемблера ), внедрение кода, SQL-инъекции, межсайтовый скриптинг, подвиги, Подмена IP-адреса, криминалистика, и другие методы взлома.[4]

Военные игры на готовность

Варгеймы также используются как метод готовность к кибервойне.[5] В Центр передового опыта в области совместной киберзащиты НАТО (CCDCOE) организует ежегодное мероприятие Locking Shields, которое представляет собой международные кибер-учения с боевой стрельбой.[5][6] Учения бросают вызов экспертам по кибербезопасности посредством атак в реальном времени в вымышленных сценариях и используются для развития навыков национальных стратегий защиты ИТ.[6]

Дополнительные приложения

Военные игры можно использовать для обучения основам веб-атак и веб-безопасности, что дает участникам лучшее понимание того, как злоумышленники используют уязвимости безопасности.[1] Военные игры также используются как способ «стресс-теста» плана реагирования организации и служат в качестве тренировки для выявления пробелов в готовности к кибер-катастрофам.[3]

Смотрите также

Рекомендации

  1. ^ а б "Хакер, связанный с ураганом? Вот и военная игра о взломе сети в дождливый день". Forbes. 29 октября 2012 г.
  2. ^ «Первый студенческий конкурс по пентестированию по-другому решает проблему кибербезопасности».
  3. ^ а б Хип Нгуен Дык. «Кибервоенные игры: три основных урока, извлеченных о реагировании на инциденты». eForensics.
  4. ^ «Google предложит вознаграждение в размере 1 миллиона долларов за взлом Chrome в соревновании». Forbes. 28 февраля 2012 г.
  5. ^ а б Рейнджер, Стив. «Кибербезопасность: этот гигантский варгейм готовится к следующему большому взлому в ходе выборов». ZDNet. Получено 2020-09-25.
  6. ^ а б «Группа НАТО занимается учениями по кибер-кризису в Эстонии». Агентство Анадолу. 2019-09-04. Получено 2020-09-24.

внешняя ссылка