Articulo de referencia

Ejercicio de tormenta cibernética

El ejercicio Cyber ​​Storm es un ejercicio simulado bienal supervisado por el Departamento de Seguridad Nacional de los Estados Unidos que tuvo lugar del 6 al 10 de febrero de 2...

El ejercicio Cyber ​​Storm es un ejercicio simulado bienal supervisado por el Departamento de Seguridad Nacional de los Estados Unidos que tuvo lugar del 6 al 10 de febrero de 2006 con el propósito de poner a prueba las defensas del país contra el espionaje digital . [ 1 ] [ 2 ] La simulación estuvo dirigida principalmente a organizaciones de seguridad estadounidenses, pero también participaron funcionarios del Reino Unido, Canadá, Australia y Nueva Zelanda. [ 3 ]

Tormenta cibernética I

El primer ejercicio Cyber ​​Storm tuvo lugar del 6 al 10 de febrero de 2006 con el propósito de poner a prueba las defensas de la nación contra el espionaje digital . [ 1 ]

Simulación

El ejercicio simuló un ataque a gran escala contra infraestructuras digitales críticas como las de comunicaciones , transporte y producción de energía . La simulación constó de una serie de incidentes que incluyeron:

Dificultades internas

Durante el ejercicio, los ordenadores que ejecutaban la simulación fueron atacados por los propios jugadores. Archivos fuertemente censurados, publicados por Associated Press, revelan que en algún momento del ejercicio, los organizadores enviaron a todos los participantes un correo electrónico con la leyenda "¡IMPORTANTE!" indicándoles que no atacaran los ordenadores de control del juego. [ 4 ]

Rendimiento de los participantes

El ejercicio Cyber ​​Storm puso de manifiesto las deficiencias y carencias de las defensas cibernéticas del país. El informe del ejercicio reveló que las instituciones atacadas tenían dificultades para comprender la situación en su conjunto y, en cambio, se centraban en incidentes aislados, tratándolos como «individuales y discretos». [ 5 ] A raíz de la prueba, el Departamento de Seguridad Nacional expresó su preocupación de que los recursos relativamente modestos asignados a la ciberdefensa se vieran «desbordados en un ataque real». [ 6 ]

Tormenta cibernética II

Cyber ​​Storm II fue un ejercicio internacional de ciberseguridad patrocinado por el Departamento de Seguridad Nacional de los Estados Unidos en 2008. El ejercicio, que duró una semana, se centró en Washington, D.C. y concluyó el 15 de marzo. [ 7 ]

Tormenta cibernética III

Cyber ​​Storm III fue un ejercicio internacional de ciberseguridad patrocinado por el Departamento de Seguridad Nacional de los Estados Unidos en 2010. El ejercicio, que duró una semana, se centró en Washington, D.C. y concluyó el 1 de octubre. [ 8 ]

Véase también

Referencias

  1. 1 2 Hoja informativa: Ejercicio de tormenta cibernética. Archivado el 7 de febrero de 2012 en Wayback Machine ( Departamento de Seguridad Nacional ). Consultado el 1 de febrero de 2008.
  2. Informe del ejercicio Cyber ​​Storm archivado el 12 de febrero de 2012 en Wayback Machine (Departamento de Seguridad Nacional)
  3. Kapica, Jack. La paranoia de un bloguero. Archivado el 6 de abril de 2008 en Wayback Machine , The Globe and Mail . Consultado el 1 de febrero de 2008.
  4. "Los juegos de 'guerra' cibernética ponen de manifiesto fallos de seguridad vitales" . www.cybertalkblog.co.uk . Archivado del original el 16 de abril de 2021. Consultado el 13 de marzo de 2017 .
  5. Espera, paciencia. El ejercicio Cyber ​​Storm puso a prueba la coordinación y las comunicaciones. Archivado el 11 de febrero de 2008 en Wayback Machine (Noticias informáticas del gobierno). Consultado el 1 de febrero de 2008.
  6. El DHS publica un informe sobre el ejercicio Cyber ​​Storm . Consultado el 18 de febrero de 2008.
  7. Ian Grant. "El ejercicio Cyber ​​Storm 2 revela la preparación en materia de seguridad" . Computerweekly.com . Consultado el 21 de marzo de 2008.
  8. Ian Grant. "Cyber ​​Storm III"