티스토리 뷰

IT이야기

락쉴드 Locked Shields #1 개요

사랑을하세요 2020. 5. 5. 02:47

락쉴드 Locked Shields #1 개요

 

락 실드 정보를 찾아보다 2012년도 자료를 찾을 수 있었다.

내용이 정말 재미있고, 이렇게 큰 규모의 해킹방어 대회는 국내에서 찾아보기 어렵기 때문에 내용을 공유하면 좋을 것 같아 번역 및 정리한 내용들이다.

 

2012년 3월 26-28에 실시된 총 250 명 이상의 참가자 규모의 국제 기술 사이버 방어 연습이다.

스위스, 핀란드, NATO 공동 사이버 방위 센터 및 에스토니아 사이버 국방 리그와 공동으로 조직되었다.

블루팀, 레드팀, 그린팀, 화이트팀, 법률팀 등 정말 다양한 팀을 구성하여 대회를 진행한다.

 

작은 통신 회사를 대표하는 아홉 개의 블루 팀은 40 레드 팀 구성원에 의해 수행된 적대적인 공격에 대하여 사전에 구축된 네트워크를 방어했다.

각각 블루팀은 약 25개의 가상 머신으로 구성된 유사한 네트워크를 가지고 있었다.
처음에는 자신의 시스템에 취약점 및 설정의 실수가 가득했다.
이벤트는 변호사의 국제적인 그룹으로 구성된 법률 팀에 의해 관찰되고 분석 되었다.
블루 팀은 서로 경쟁하였고 그들의 진행상황은 백색 팀에 의해 평가되었다.

주요 목표는 블루와 법률 팀 구성원을 훈련, 다국적 실험 7의 캠페인을 지원하기 위해, 사이버 영역에서 상황 인식 기술을 탐구하고, 블루와 레드 팀 구성원의 활동을 배울 수 있다는 것이다.

조직은 방어하는 블루 팀을 위해 재미있고 복잡한 환경 제공에 성공했다.
집중 공격 캠페인뿐만 아니라, 블루 팀은 그들이 성공하는 기술의 넓은 범위를 가지고 필요한 추가 작업과 미디어의 압력에 의해 도전되었다. 모든 블루 팀 멤버는 유사한 미래의 사건에 참여하고 관심을 가지고 있었다.

두 번째 주요 교육 대상, 법률 팀 구성원은 IT의 기술적 측면 시스템 공격과 방어에 대해 배울 수 있는 좋은 기회가 되었다. 그러나 팀이 간단한 시나리오와 가상 법규, 조직 된 방식으로 인해, 변호사는 적극적으로 게임에 참여하지 않았다.

가벼운 인적보고는 방어와 공격 캠페인에 대한 상황 인식을 확립하는 효과가 입증되었다.
이 솔루션은 더욱 발전하고 참가자들이 더 나은 인적 전문가에 의해 제공되는 보고서의 빈도와 정확도를 높일 수 있도록 훈련해야 한다.

공격과 방어 활동에 대하여, 우리는 양쪽에 알려진 유일한 표준 관행을 관찰했다.
그것은 웹 응용 프로그램의 취약점 LS12 블루 팀의 아킬레스 것으로 밝혀졌다는 것이 분명했다.

LS는 실시간 기술 사이버 방어 연습으로 유지되어야 한다. 더욱 유사한 훈련 행사가 명확히 필요하기 때문이다.

 

아래는 각 팀에 대한 소개이다.

블루 팀은 레드 팀의 공격에 대해 사전 구축 된 네트워크를 방어했다.  
블루 팀은 대략 25개의 가상 머신으로 구성된 유사한 네트워크를 가지고 있었다. 
이벤트는 변호사의 국제적인 그룹으로 구성된 법률 팀에 의해 관찰하고 분석 되었다. 

우호적인 경쟁이 블루 팀들 간에 일어났고, 각각의 진행상황은 화이트 팀에 의하여 평가 되었다. 

 

참가하는 팀은 여러 국가의 참가자를 포함했다. 예를 들어, 블루 팀은 정부 기관, 군대, CERT 팀과 민간 기업의 전문가 및 전문가로 구성되어있다. 이러한 블루 팀에는 스위스, 독일, 스페인, 핀란드, 이탈리아, NATO 컴퓨터 사고 대응 능력 - 기술 센터 (NCIRC-TC), 슬로바키아 등의 팀들과 독일 - 오스트리아, 덴마크 – 노르웨이와 같이 결합 된 팀들이 있었다. 

 

레드 팀의 핵심은 독일, 라트비아, NCIRC-TC와 이탈리아에서 추가 참여자와 전문가 및 핀란드와 에스토니아 자원 봉사자들로 구성되었다. '스위스 군대 (SAF)’, ‘명령 지원기구’, 핀란드어 방위군, 우수 NATO 공동 사이버 방위 센터, 그리고 에스토니아 사이버 국방 리그와 공동으로 조직되었다. 


상황 인식 솔루션은 민간 기업 ‘Clarified Networks (핀란드)’와 ‘RUAG Defence (스위스)’에 의해 제공되었다. 많은 다른 조직의 참여자들도 참여했다. 실행 단계에서 일어난 이벤트, 관찰 목록과 차기 '락 쉴드 훈련'을 개선하는 방법에 대한 권장 사항을 설명한다.

댓글