El Centro de Delitos Cibernéticos del Departamento de Defensa ( DC3 ) está designado como Centro Cibernético Federal por la Directiva Presidencial de Seguridad Nacional 54/ Directiva Presidencial de Seguridad Nacional 23, [ 1 ] como Centro de Excelencia del Departamento de Defensa (DoD) para análisis forense digital y multimedia (D/MM) por la Directiva DoD 5505.13E, [ 2 ] y sirve como punto focal operativo para el programa de Ciberseguridad de la Base Industrial de Defensa (DIB) . [ 3 ] DC3 opera como una Agencia Operativa de Campo (FOA) bajo el Inspector General del Departamento de la Fuerza Aérea . [ 4 ]
Misión
La misión del Centro de Delitos Cibernéticos del Departamento de Defensa (DC3) incluye añadir capas para mejorar la seguridad de los dominios .mil mediante la identificación de vulnerabilidades en los servidores de sistemas informáticos que podrían conducir a la divulgación no autorizada de información . El DC3 proporciona recursos tales como investigaciones de delitos informáticos , capacitación técnica en ciberseguridad, pruebas de penetración , desarrollo de soluciones técnicas y análisis cibernético dentro de las siguientes áreas de misión del Departamento de Defensa: ciberseguridad y protección de infraestructuras críticas , aplicación de la ley y contrainteligencia , explotación de documentos y medios, y contraterrorismo . [ 4 ] [ 5 ]
Laboratorio de Informática Forense
El Laboratorio de Informática Forense realiza análisis forenses digitales y multimedia (D/MM) , repara dispositivos dañados y extrae datos que de otro modo serían inaccesibles, además de proporcionar testimonio pericial en procedimientos legales para los clientes de DC3. La sólida capacidad de análisis de intrusiones y malware del laboratorio respalda las actividades y operaciones de las fuerzas del orden, la contrainteligencia y la Base Industrial de Defensa. El CFL también colabora con el Panel de Operaciones Cibernéticas de Defensa (compuesto por Organizaciones de Investigación Criminal de Defensa y Organizaciones de Contrainteligencia del Departamento Militar) para desarrollar requisitos y establecer estándares para las investigaciones digitales a medida que surgen y evolucionan nuevas tecnologías. El CFL es un laboratorio acreditado bajo la norma ISO 17025 por la Junta Nacional de Acreditación ANSI, y sus operaciones están sujetas a un estricto control de calidad y revisión por pares. El CFL produce resultados válidos y fiables, basados en condiciones y métodos repetibles.
- Exámenes forenses digitales y multimedia (D/MM)
- Reparación de dispositivos
- Extracción de datos
- Testimonios de expertos para clientes de DC3
Academia de formación cibernética
El Centro de Delitos Cibernéticos del Departamento de Defensa (DoD) – Academia de Capacitación Cibernética ha estado activo desde 1998, brindando capacitación en ciberseguridad al personal del Departamento de Defensa (DoD). A lo largo de los años, la academia ha desempeñado un papel importante en la capacitación de diversas entidades de defensa, incluidas las Organizaciones de Investigación Criminal de Defensa (DCIO), las Organizaciones de Contrainteligencia del Departamento Militar, las Fuerzas de Misión Cibernética (CMF), los Equipos de Protección Cibernética (CPT), los Equipos de Defensa de la Misión (MDT) y otros dentro de la estructura más amplia del DoD. "La CTA ofrece más de 30 cursos únicos de capacitación en ciberseguridad presencial, en línea y virtual dirigida por un instructor (ILV) tanto para individuos como para organizaciones dentro del DoD encargadas de proteger los sistemas de información de defensa contra el uso no autorizado, las actividades delictivas y fraudulentas, y los esfuerzos de inteligencia/contrainteligencia extranjeros." —CTA [ 8 ]
Desarrollo de soluciones técnicas
Technical Solutions Development (TSD) adapta el software a los requisitos de los peritos forenses digitales y los analistas de intrusiones cibernéticas. TSD valida herramientas forenses digitales de dominios comerciales, gubernamentales y de código abierto para garantizar su relevancia y reproducibilidad en cuanto al uso previsto. En coordinación con sus socios colaboradores, TSD:
- Lidera el camino identificando, investigando y evaluando de forma proactiva nuevas tecnologías, técnicas y herramientas relevantes.
- Participa activamente en el desarrollo de estándares de la industria, incluidos Structured Threat Information eXpression (STIX) y Cyber-investigation Analysis Standard Expression (CASE).
- Comparte herramientas desarrolladas internamente con socios federales, estatales y locales encargados de hacer cumplir la ley.
- Mantiene el Repositorio de Herramientas de Contrainteligencia (CITR), un almacén de herramientas clasificadas y no clasificadas que dan soporte a las necesidades de la informática forense y la contrainteligencia. [ 9 ]
Ciberseguridad de DIB
Entorno de Intercambio de Información Colaborativo de la Base Industrial de Defensa del Departamento de Defensa (DCISE): DCISE es el centro operativo del Programa de Ciberseguridad de la Base Industrial de Defensa (DIB) del Departamento de Defensa, enfocado en proteger la propiedad intelectual y salvaguardar el contenido del Departamento de Defensa que reside en, o transita a través de, redes no clasificadas de contratistas. Esta asociación público-privada de ciberseguridad proporciona un entorno colaborativo para el intercambio de amenazas mediante crowdsourcing, tanto a nivel clasificado como no clasificado. DCISE ofrece análisis de resiliencia cibernética para empresas contratistas de defensa autorizadas (CDC) y proporciona capacidades de Ciberseguridad como Servicio (CaaS) sin igual. DCISE realiza análisis y diagnósticos de amenazas cibernéticas, ofrece estrategias de mitigación y remediación, proporciona mejores prácticas y lleva a cabo intercambios entre analistas con participantes de la DIB de diversos tamaños, desde pequeñas empresas hasta grandes corporaciones. [ 10 ]
Habilitación de operaciones
Dirección de Habilitación de Operaciones (OED) La misión y el enfoque principal de la OED es amplificar los efectos de las investigaciones y operaciones de aplicación de la ley y contrainteligencia (LE/CI) en todo el Departamento de Defensa y, por extensión, los efectos de la Comunidad de Inteligencia de los Estados Unidos en general. Esta función abarca:
- Realización de análisis técnicos expertos y de todas las fuentes (que dieron como resultado más de 493 productos publicados en el año fiscal 2021) centrados en contrarrestar las amenazas de inteligencia extranjera al Departamento de Defensa y al gobierno de los Estados Unidos en su conjunto.
- Integrar tecnologías dispares y emergentes para mejorar la colaboración, la interoperabilidad y las capacidades colectivas del Departamento de Defensa y las comunidades federales de aplicación de la ley/contrainteligencia, ciberseguridad y adquisiciones.
- Proporcionar supervisión e integración específicas con las comunidades de fuerzas del orden, contrainteligencia e inteligencia a través de oficiales de enlace y personal integrado en:
- Centro de Gestión del Ciclo de Vida de la Fuerza Aérea (AFLCMC)
- Inteligencia Militar del Ejército
- Comando Cibernético de EE. UU.
- Agencia de Contrainteligencia y Seguridad de la Defensa (DCSA)
- FBI
- Grupo de Trabajo Nacional de Investigación Cibernética (NCIJTF) [ 11 ]
Divulgación de vulnerabilidades
La misión del Programa de Detección de Vulnerabilidades del Departamento de Defensa (DoD VDP) es funcionar como el único punto focal para recibir informes de vulnerabilidades e interactuar con investigadores de ciberseguridad que colaboran con la red DoDIN.<sup>1</sup> Esto mejora las defensas de la red y refuerza la garantía de la misión al incorporar un recurso indispensable, aunque previamente ignorado: los investigadores éticos del sector privado. En enero de 2021, el alcance del DoD VDP se amplió oficialmente, pasando de los sitios web públicos a todos los sistemas de información de acceso público del Departamento de Defensa. Esto amplía la protección de la superficie de ataque del Departamento de Defensa y ofrece un entorno seguro para los investigadores, a la vez que proporciona mayor seguridad para los activos y la tecnología. El éxito del programa depende exclusivamente de la experiencia y el apoyo de la comunidad de investigadores de seguridad, y dicho éxito contribuye a la seguridad general del Departamento de Defensa. <sup> 12 </sup>
Véase también
Departamento de la Fuerza Aérea
- Inspector General del Departamento de la Fuerza Aérea
- Lista de agencias operativas de campo de la Fuerza Aérea de los Estados Unidos
Organizaciones militares de investigación criminal
- Oficina de Investigaciones Especiales de la Fuerza Aérea (AFOSI)
- División de Investigación Criminal del Ejército de los Estados Unidos (USACIDC o CID)
- Contrainteligencia del Ejército de los Estados Unidos (USAI o CI)
- Servicio de Investigación Criminal Naval (NCIS)
- Servicio de Investigación Criminal de Defensa (DCIS)
- Servicio de Investigación de la Guardia Costera (CGIS)
Fuerzas federales del orden
Referencias
- ↑ "Laboratorio y Programa de Capacitación en Informática Forense del Departamento de Defensa" . Departamento de Defensa de los Estados Unidos . Archivado del original el 19 de diciembre de 2014.
- ↑ "Copia archivada" (PDF) . Archivado del original (PDF) el 26 de octubre de 2011. Recuperado el 30 de junio de 2015 .
{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace ) - ↑ "32 CFR 236 - ACTIVIDADES VOLUNTARIAS DE CIBERSEGURIDAD Y GARANTÍA DE LA INFORMACIÓN (CS/IA) DE LA BASE INDUSTRIAL DE DEFENSA (DOD)" . gpo.gov .
- 1 2 "Acerca de DC3 < Centro de Delitos Cibernéticos de Defensa (DC3)" . Archivado del original el 6 de febrero de 2015. Recuperado el 29 de junio de 2015 .
- ↑ "Centro de Delitos Cibernéticos del Departamento de Defensa (DC3) > Acerca de DC3 > Liderazgo de DC3 > Misión y Visión" .
- ↑ "ASCLD/LAB - Sociedad Estadounidense de Directores de Laboratorios Criminalísticos / Junta de Acreditación de Laboratorios" . ascld-lab.org . Archivado del original el 24 de abril de 2023. Consultado el 17 de mayo de 2011 .
- ↑ "Descripción general de CFL" . Centro de Delitos Cibernéticos de Defensa (DC3) . Archivado del original el 21 de marzo de 2023. Consultado el 11 de octubre de 2022 .
- ↑ "Descripción general de CTA" . Centro de Delitos Cibernéticos de Defensa (DC3) . Archivado del original el 21 de marzo de 2023. Consultado el 11 de octubre de 2022 .
- ↑ "Descripción general de TSD" . Centro de Delitos Cibernéticos de Defensa (DC3) . Archivado del original el 21 de marzo de 2023. Consultado el 11 de octubre de 2022 .
- ↑ "Descripción general de DCISE" . Centro de Delitos Cibernéticos de Defensa (DC3) . Consultado el 11 de octubre de 2022 .
- ↑ "Descripción general del OED" . Centro de Delitos Cibernéticos de Defensa (DC3) . Archivado del original el 21 de marzo de 2023. Consultado el 11 de octubre de 2022 .
- ↑ "Descripción general de VDP" . Centro de Delitos Cibernéticos de Defensa (DC3) .
- "Política de Ciberseguridad" (PDF) . Federación de Científicos Estadounidenses (FAS) . Directiva Presidencial de Seguridad Nacional (NSPD), Directiva Presidencial de Seguridad Nacional (HSPD). 8 de enero de 2008. pág. 15. NSPD-54, HSPD-23.
- Agencias del Departamento de Defensa de los Estados Unidos
- Oficina de Investigaciones Especiales de la Fuerza Aérea de los Estados Unidos
- Servicio de Investigación Criminal Naval
- Delitos cibernéticos
- organizaciones de seguridad informática
- Universidades y centros de enseñanza superior acreditados por el Consejo de Educación Ocupacional.