黑客技术自学:美国追求通过网络游戏选拨人员来对抗黑客
随着美国寻求加强对网络攻击的防御,政府正在寻求利用该国一些最有前途的年轻人的技能,使用一种反映竞争性视频游戏(也称为电子竞技)的模型。
分析:黑客活动家回来了
美国网络游戏是一个于 4 月成立并由美国国家标准与技术研究所的国家网络安全教育计划资助的项目,已经组建了一个由 25 名年龄在 18 至 26 岁之间的美国人组成的团队,他们将在首届国际网络安全挑战赛中与其他国家竞争,定于 12 月在希腊举行。
拜登总统称网络安全是美国的“核心国家安全挑战”,他能够确保谷歌和微软承诺向网络安全投资数十亿美元。
网络游戏包括两种广泛的形式,组织和推广比赛以吸引在电子游戏中长大的一代。目标是确定和培训网络安全职业的候选人。
有山丘之王类型的比赛,其中一支球队试图闯入网络,而另一支球队试图捍卫它。还有一些夺旗型游戏,团队必须按照网络安全程序的基本原则完成一系列谜题,例如解密加密文件或分析秘密网络流量。
“在当今所有规则都在变化的世界中进行防御是很困难的。这有助于他们了解现实生活中的攻击情况,”位于弗吉尼亚州北部的数字营销公司 Katzcy 的创始人兼首席执行官杰西卡·古利克 (Jessica Gulick) 说,该公司正在运行网络安全计划,这是联邦政府、学术界和私营部门之间的合作伙伴关系。
“这是查看和应用这些策略的安全场所。......在这里,尝试失败并再次尝试学习和指导并变得更强大是可以的。”
Gulick 是新生美国网络游戏项目的专员,该项目在其网站上表示:“我们的使命是将才华横溢的网络安全队员、教练和行业领袖聚集在一起,为全球网络安全竞赛打造一支精英美国网络团队。”
美国政府的网络安全防御部队由美国网络司令部领导。该司令部协调整个美国军事服务部门的网络安全行动,尽管自 2018 年以来独立,但自国家安全局十多年前成立以来一直由国家安全局局长领导。
美国政府在最需要网络工作者时面临严重短缺
传统上,美国通过选择合格的海军陆战队、士兵、水手和飞行员以及通过实习计划招募来确定该部门的候选人。它来自本科和研究生院,甚至社区招聘会。这个新的电子竞技项目希望通过积极为这些工作培养候选人来增加这些数字。
本月早些时候,对直播平台 Twitch的全面黑客攻击标志着一年来最新的备受瞩目的网络安全事件已经充满了这些事件。(Twitch 归亚马逊所有,其创始人杰夫·贝佐斯拥有《华盛顿邮报》。)5 月,黑客通过勒索软件攻击劫持了殖民地石油管道,这是网络攻击对关键基础设施、公用事业和服务造成的一系列中断之一。
8 月,拜登总统将网络安全称为“核心国家安全挑战”,并获得谷歌和微软承诺,在五年内分别投资 100 亿美元和 200 亿美元用于网络安全。IBM 承诺在三年内培训 150,000 名网络安全人员。中央情报局也在加强对网络安全威胁的关注,正如10 月宣布的新情报收集任务中心、首席技术官角色和“技术研究员”计划的启动所证明的那样。
美国网络团队的主教练、退役的 TJ O'Connor 中校曾担任特种部队的通信支持官,他注意到网络安全竞赛提供的独特平台。奥康纳说,与其他形式的计算机科学教育不同,要及时了解网络安全的最新发展是很困难的,因为黑客不断迭代并开发新的策略来突破网络防御。
“了解最可能的攻击是您通过电子游戏获得的一件事。这是一个基于攻击的课程,然后你可以在它们发生时计划最合适的策略,”奥康纳说,他帮助创建并现任佛罗里达理工学院网络安全计划的主席。
奥康纳的部分职责也是教他的球队进攻策略。
“向他们展示如何攻击是非常重要的,并不是让他们成为攻击者,而是因为你无法抵御一个你无法解释的未知怪物,”他说。
当被问及向那些可以用它来治疗疾病的人教授技能的可能性时,他将自己比作一名化学老师。“我教他们如何将元素组合在一起。这些知识可能会被滥用,但我们会评估性格,”奥康纳说。
其中一名新兵 Gwendolyn Vongkasemsiri,17 岁,在美国网络游戏公开赛中击败 500 多名选手入选该计划,她只有大约一年的网络安全经验。因为她未满18岁,所以她作为实习生参加。
美国网络司令部在美国各服务部门统一并开展网络安全行动。
Vongkasemsiri 在 2020 年夏天参加了一场网络安全比赛后就被吸引住了。
她说:“这是非常新的,非常具有挑战性,我真的很喜欢它解决问题的方面。我一直在改进和做得更好,并赢得了奖。” 该比赛由提供网络安全课程和认证的 SANS Institute 组织。
Vongkasemsiri 将在达科他州立大学打排球,他在学习了可汗学院的 JavaScript 课程后学习了编程,可汗学院是一家创建免费在线学习工具的非营利组织。这位民航巡逻队学员热情地谈到她的新热情时说,虽然网络安全课程确实存在,但“没有什么比这些比赛更能教会我关于网络安全的知识了。”
“我喜欢它,”她说。“我真的很喜欢黑客攻击。我不知道还有什么要说的。......这绝对是我想做的职业。我想从进攻端做点什么。”
第二名 23 岁的西尔斯·舒尔茨 (Sears Schulz) 是美国空军学院的毕业生,目前正在卡内基梅隆大学攻读硕士学位,去年春天在美国网络游戏公开赛中获得前三名。他在高中时通过计算机科学课程被网络安全所吸引。由于学院提供网络安全专业,这足以吸引他去科罗拉多斯普林斯。
“在私营企业中,你是在销售产品,保护产品。当你支持国家安全政策时会更有趣,”舒尔茨说,他在 2019 年赢得了总统杯网络安全竞赛,这是由网络安全和基础设施安全局主办的全国锦标赛。
“竞赛是让人们对网络安全更加兴奋的好方法,”他说。“实际上,这些与技能和您的专业能力之间存在直接关系。这是公司识别和招聘人才的好方法。”
尽管有一天舒尔茨和他的队友能否成功对抗外国对手可能会非常重要,但古利克表达了她希望为网络安全行业宣称的更重要的胜利。
“美国网络游戏中的顶尖人物将在这个行业中得到认可,”她说,“而且他们不必破解国防部的系统或管道。”
本文来源 网电空间战