Articulo de referencia

Centro de Análisis de Información de Sistemas de Información y Ciberseguridad

El Centro de Análisis de Información de Sistemas de Información y Seguridad Cibernética (CSIAC) es un Centro de Análisis de Información (IAC) del Departamento de Defensa (DoD) d...

El Centro de Análisis de Información de Sistemas de Información y Seguridad Cibernética (CSIAC) es un Centro de Análisis de Información (IAC) del Departamento de Defensa (DoD) de los Estados Unidos patrocinado por el Centro de Información Técnica de Defensa (DTIC). El CSIAC es una consolidación de tres IAC predecesores: el Centro de Datos y Análisis de Software (DACS) , el IAC de Tecnología de Aseguramiento de la Información (IATAC) y el IAC de Modelado y Simulación (MSIAC) , con la incorporación del área técnica de Gestión del Conocimiento e Intercambio de Información . [1]

El CSIAC, uno de los tres IAC patrocinados por el DTIC, [2] realiza las funciones del Centro Básico de Operaciones (BCO) necesarias para cumplir la misión y los objetivos aplicables a las necesidades de las comunidades de Investigación, Desarrollo, Pruebas y Evaluación (RDT&E) y Adquisiciones del Departamento de Defensa. [3] Estas actividades se centran en la recopilación, análisis, síntesis, procesamiento y difusión de información científica y técnica (STI).

Las funciones del BCO, específicamente la recopilación y difusión de STI, producen varios recursos valiosos (por ejemplo, informes, bases de datos de herramientas, recopilaciones de datos, etc.) en las áreas de tecnología centrales del CSIAC ( ciberseguridad , garantía de la información , ingeniería de software , modelado y simulación y gestión del conocimiento / intercambio de información ).

La misión del CSIAC es proporcionar al Departamento de Defensa un punto central de acceso para la garantía de la información y la ciberseguridad, que incluya tecnologías emergentes en vulnerabilidades del sistema, I+D, modelos y análisis para apoyar el desarrollo y la implementación de una defensa eficaz contra ataques de guerra de información. [4]

El CSIAC fue creado para aprovechar las mejores prácticas y la experiencia del gobierno, la industria y la academia sobre ciberseguridad y tecnología de la información.

Historia

Estados Unidos puede ser vulnerable a ataques de guerra de información debido a la dependencia de diversas infraestructuras de servicios de información oportunos y precisos. Esto se complica aún más por la dependencia de los sistemas de información del Departamento de Defensa de redes comerciales o propietarias a las que tienen acceso tanto los usuarios autorizados como los adversarios potenciales. Identificar rutas críticas y vulnerabilidades dentro de la infraestructura de información es una tarea compleja, y los recientes avances en tecnología de la información han hecho que los sistemas de información sean más fáciles de usar, menos costosos y más accesibles para un amplio espectro de adversarios potenciales.

La seguridad de la nación depende de la supervivencia , autenticidad y continuidad de los sistemas de información del Departamento de Defensa. Estos sistemas son vulnerables a ataques externos, debido en parte a su necesaria dependencia de sistemas comerciales y al uso creciente de Internet . La supervivencia, autenticidad y continuidad de los sistemas de información del Departamento de Defensa son cruciales para el combatiente . Con la creciente cantidad de preocupación y actividades de guerra de información que requieren respuestas rápidas, es un desafío asegurar que todas las agencias y organizaciones apropiadas tengan el conocimiento y las herramientas para protegerse, reaccionar y defenderse contra los ataques de guerra de información. El CSIAC se ha establecido bajo la dirección del Centro de Información Técnica de Defensa y el patrocinio integrado del Secretario Adjunto de Defensa para Investigación e Ingeniería (ASDR&E); el Asistente del Secretario de Defensa/Redes e Integración de Información; y el Estado Mayor Conjunto . [5]

El CSIAC proporciona datos, información, metodologías, modelos y análisis centralizados sobre vulnerabilidades de la ciberseguridad de tecnologías emergentes para respaldar la supervivencia, autenticidad y continuidad de la operación de los sistemas de información críticos para la defensa de la nación. Actúa como punto focal especializado en la materia, complementando los servicios del DTIC en el marco de la Directiva 3200.12 del Departamento de Defensa, Programa de Información Científica y Técnica (STIP), del Departamento de Defensa, con fecha del 11 de febrero de 1998. [6] [5]

Versión resumida

Estados Unidos es vulnerable a los ataques de guerra de información debido a su dependencia de servicios de información oportunos y precisos, y los recientes avances en tecnología han facilitado a los adversarios potenciales el acceso a la infraestructura crítica. La seguridad de la nación depende de la capacidad de supervivencia, la autenticidad y la continuidad de los sistemas de información del Departamento de Defensa, que son vulnerables a los ataques externos. El CSIAC proporciona datos centralizados sobre vulnerabilidades de seguridad cibernética y apoyo para garantizar la continuidad de los sistemas de información críticos para la defensa de la nación.

  1. Dependencia de servicios de información oportunos y precisos: En la era moderna, la información oportuna y precisa es crucial para diversos aspectos de la sociedad, incluidas las operaciones gubernamentales, los sistemas financieros y las redes de comunicación. Esta dependencia de los sistemas de información hace que el país sea vulnerable a ataques que alteren o manipulen estos sistemas. Las campañas de desinformación y los ciberataques a la infraestructura crítica pueden tener consecuencias de largo alcance.
  2. Avances tecnológicos: Los avances tecnológicos han generado oportunidades y desafíos para la seguridad nacional. Si bien la tecnología ha mejorado la comunicación, la eficiencia y la comodidad, también ha abierto nuevas vías para que los posibles adversarios aprovechen las vulnerabilidades. Los ciberataques se pueden lanzar de forma remota, lo que facilita que los actores maliciosos ataquen infraestructuras críticas sin necesidad de una presencia física.
  3. Seguridad de los sistemas de información del Departamento de Defensa: El Departamento de Defensa (DoD) opera una vasta red de sistemas de información que son esenciales para la defensa nacional. Estos sistemas contienen información confidencial y clasificada, lo que los convierte en objetivos atractivos para los ciberataques. Garantizar la seguridad, la autenticidad y la continuidad de los sistemas de información del DoD es fundamental para la seguridad nacional.
  4. Vulnerabilidad a ataques externos: los sistemas de información del Departamento de Defensa son susceptibles a ciberataques externos, incluidos los lanzados por piratas informáticos, cibercriminales y hacktivistas patrocinados por el Estado. Estos ataques pueden interrumpir operaciones militares, comprometer información clasificada y socavar los esfuerzos de defensa nacional.
  5. Función del CSIAC: El Centro de Análisis de Información sobre Seguridad Cibernética y Sistemas de Información (CSIAC) desempeña un papel crucial en la centralización de datos sobre vulnerabilidades de seguridad cibernética y en la prestación de apoyo para mantener la continuidad de los sistemas de información críticos para la defensa nacional. Mediante la recopilación y el análisis de información sobre amenazas, la identificación de vulnerabilidades y la difusión de las mejores prácticas, organizaciones como el CSIAC contribuyen a fortalecer la postura de seguridad cibernética del país.

Para hacer frente a estas vulnerabilidades y amenazas, Estados Unidos emplea un enfoque multifacético que incluye políticas de ciberseguridad, estrategias de defensa, intercambio de información sobre amenazas e inversiones en tecnología y personal. La vigilancia constante, la colaboración entre organismos gubernamentales, la cooperación del sector privado y las alianzas internacionales son esenciales para protegerse contra los ataques de guerra informática y garantizar la seguridad nacional.

Reestructuración y realineamiento del DTIC

En vista del cambiante entorno de defensa, así como de las recientes directrices del Congreso, el Centro de Información Técnica de Defensa (DTIC) reconoció la oportunidad de reestructurar los IAC para responder mejor a las necesidades de las misiones del Departamento de Defensa. Como resultado, el DTIC está realineando y consolidando la estructura del programa IAC para lograr varios objetivos:

  • Ampliar el alcance del programa IAC y aumentar la sinergia entre áreas tecnológicas relacionadas
  • Aumentar las oportunidades para las pequeñas empresas
  • Ampliar la base industrial accesible a través de los IAC [7] Véase United States Cyber ​​Command

Para lograr estos objetivos, el DTIC está formando nuevos Centros Básicos de Operaciones (BCO) consolidados del IAC. Los BCO son administrados tanto por la industria como por la academia. El DoD establece BCO del IAC en áreas de importancia estratégica, como la seguridad cibernética y los sistemas de información. Un BCO del IAC sirve como centro para su comunidad técnica y, como tal, debe mantener una conexión con todas las partes interesadas clave dentro de esa comunidad, para comprender las actividades en curso, la información actual, las estrategias futuras y las necesidades de información.

Esta misión no ha cambiado en la nueva estructura del IAC. Sin embargo, lo que aporta el nuevo enfoque es un alcance ampliado, un mayor enfoque en las necesidades de información técnica y una mayor agilidad, a medida que el entorno de Defensa continúa evolucionando.

Los BCO seguirán analizando y sintetizando información científica y técnica (STI). Sin embargo, también asumirán un papel más amplio en el análisis e integración de programas mediante la evaluación y la configuración de casi 6 mil millones de dólares en Tareas del Área Técnica (TAT). Las TAT ​​son una oferta complementaria del Programa IAC, a través del cual el DTIC aprovecha a los mejores y más brillantes de la industria y la academia para realizar investigaciones y análisis, desarrollando soluciones innovadoras para los requisitos más desafiantes. Los BCO de IAC garantizarán la coherencia y reducirán la duplicación del trabajo anterior o en curso al ayudar a garantizar que las TAT ​​respondan mejor tanto a las necesidades de los clientes como a los imperativos más amplios del Departamento de Defensa. Los BCO también deben garantizar que los resultados de las TAT ​​se documenten adecuadamente y se pongan a disposición para una amplia difusión. Este enfoque logra ahorros de costos y reduce los riesgos, asegurando que en esta época de reducción de presupuestos y cambios en los requisitos, la comunidad de Defensa aproveche todo el conocimiento disponible para identificar e implementar soluciones innovadoras.

Creación del CSIAC

El CSIAC BCO representa el primer BCO otorgado bajo la nueva estructura del DTIC. Como sugiere su nombre, el principal enfoque técnico del CSIAC es la seguridad cibernética y los sistemas de información. El CSIAC fusiona el área de tecnología de ingeniería de software del DACS, el área de tecnología de modelado y simulación del MSIAC y el área de tecnología de seguridad de la información del IATAC. También abordará dos nuevas áreas de enfoque tecnológico: gestión del conocimiento e intercambio de información. Además, el CSIAC se expandirá a otras áreas de importancia y monitoreará de cerca las nuevas tecnologías a medida que surjan. [8]

Comité Directivo

El CSIAC opera bajo la dirección de nuestro Comité Directivo Gubernamental. El comité está formado por 19 personas del Gobierno, el Departamento de Defensa y las comunidades de investigación y desarrollo (I+D), incluida una representación del Programa de Garantía de Información de Defensa (DIAP), la Fuerza de Tarea Conjunta para Operaciones de Redes Globales (JTF-GNO), la Agencia de Seguridad Nacional (NSA), la Escuela Naval de Postgrado (NPS), la Oficina del Secretario de Defensa (OSD) y el Comando de Operaciones de Información de la Armada - Norfolk, por nombrar algunos. El comité directivo se reúne una vez al año y proporciona información y retroalimentación a las operaciones del CSIAC, en particular a nuestros esfuerzos de recopilación y difusión de información. Además, los temas de los informes técnicos que escriben los autores del CSIAC son dictados por el Comité Directivo. [5]

Patrocinadores

El Centro de Análisis de Información sobre Seguridad Cibernética y Sistemas de Información (CSIAC) es un Centro de Análisis de Información (IAC) del Departamento de Defensa de los EE. UU. patrocinado por el Centro de Información Técnica de Defensa (DTIC) y el Subsecretario de Defensa para Investigación e Ingeniería (ASDR&E). El CSIAC está alojado por Quanterion Solutions Incorporated.

Miembros del equipo

Los miembros del equipo CSIAC están compuestos por un BCO, miembros del equipo de nivel 1 y miembros del equipo de nivel 2.

OBC

Quanterion Solutions Incorporated, una pequeña empresa de Utica, Nueva York, recibió el contrato CSIAC en el otoño de 2012. [9]

Miembros del equipo de nivel 1

Miembros del equipo de nivel 2

Además de los miembros del equipo de nivel uno, el equipo de CSIAC incluye organizaciones de nivel dos, que brindan apoyo de respaldo con expertos en la materia (SME) que ayudan con consultas técnicas, informes de vanguardia (SOAR) y tareas de análisis centrales (CAT). Las organizaciones de nivel dos del equipo de CSIAC incluyen:

Servicios

Comunidad de práctica

La estrategia del CSIAC para abordar los alcances ampliados de los tres IAC ( DACS , IATAC , MSIAC ), así como las nuevas áreas de gestión del conocimiento y el intercambio de información, es construir y facilitar una Comunidad de Práctica (CoP) para la comunidad de sistemas de información y seguridad cibernética. [8]

El sitio web del CSIAC (www.thecsiac.com) proporciona la infraestructura para la CoP y actúa como catalizador. El sitio web del CSIAC está dirigido por sus miembros y fomenta la participación de la comunidad del CSIAC con el apoyo de los recursos y actividades del CSIAC. El sitio web hace hincapié en la unificación de los recursos del CSIAC y de sus miembros mediante el apoyo a las conversiones y las colaboraciones. [8]

La CoP apoya todo el funcionamiento del CSIAC, incluida la recopilación, el análisis y la difusión de información. [8]

Red de expertos en la materia (SME)

La red de expertos en la materia (SME) del CSIAC es uno de los recursos más valiosos para la comunidad de usuarios. [ cita requerida ] Proporcionan una gran cantidad de conocimiento e información al centro a través de una variedad de medios. Por ejemplo, los SME son los principales contribuyentes de artículos de revistas y presentaciones de seminarios web. También están disponibles para responder consultas, ayudar con informes de vanguardia (SOAR) y realizar investigaciones y análisis para respaldar las tareas de análisis centrales (CAT). [15]

Cualificaciones para PYMES

Los expertos del CSIAC son aquellas personas que se consideran expertas en los campos que se incluyen en el dominio técnico del CSIAC (es decir, ciberseguridad, seguridad de la información, ingeniería de software, modelado y simulación, y gestión del conocimiento/intercambio de información). No existe un criterio único que sirva de base para ser considerado experto, sino que se basa en una combinación de factores, entre los que se incluyen los siguientes:

  • Educación (es decir, títulos de pregrado, posgrado y doctorado)
  • Experiencia laboral (años en el campo, cargos desempeñados, programas pasados, etc.)
  • Publicaciones [15]

La base de datos incluye una amplia gama de PYME de diversos orígenes, entre los que se encuentran miembros del personal técnico del CSIAC, personas clave de organizaciones miembros del equipo, altos mandos militares retirados, investigadores académicos destacados y ejecutivos de la industria.

Consultas técnicas

El CSIAC ofrece hasta cuatro horas de investigación técnica gratuita para responder a las preguntas técnicas más urgentes de los usuarios. Las consultas técnicas enviadas en línea se envían directamente a un analista que identifica al miembro del personal, al miembro del equipo del CSIAC o al experto en la materia (SME) más adecuado para responder la pregunta. La respuesta completa se enviará al usuario y puede tardar hasta 10 días hábiles, aunque normalmente se entregan antes. [16]

Programa de tareas de análisis de núcleo (CAT)

Los problemas técnicos complejos que están más allá del alcance de una investigación básica (es decir, que requieren más de cuatro horas de investigación) se pueden resolver iniciando una tarea de análisis central (CAT). Las CAT son esfuerzos de trabajo financiados por separado que van más allá de los productos y servicios básicos del CSIAC. A través del programa CAT, el CSIAC puede utilizarse como vehículo de contratación, lo que permite al Departamento de Defensa obtener apoyo especializado para proyectos específicos. Sin embargo, estos proyectos deben estar dentro del dominio técnico del CSIAC (ciberseguridad, garantía de la información, ingeniería de software, modelado y simulación, y gestión del conocimiento/intercambio de información). [17]

Algunas de las ventajas del programa IAC CAT incluyen:

  • Retraso mínimo en el inicio de las obras: el CSIAC no solo proporciona al Departamento de Defensa y a otras agencias un vehículo contractual, sino que también es un CPFF IDIQ de adjudicación única previamente concursado. El trabajo puede comenzar en un proyecto en tan solo 4 a 6 semanas después de que se realiza el pedido.
  • Dominio técnico expansivo: el amplio alcance del CSIAC (ciberseguridad, garantía de la información, ingeniería de software, modelado y simulación, y gestión del conocimiento/intercambio de información) proporciona numerosos recursos para proyectos potenciales y es especialmente valioso para esfuerzos que cruzan múltiples dominios.
  • Red de expertos en la materia (SME) – El CSIAC puede aprovechar el apoyo de su amplia red de SME, incluidos expertos técnicos del personal del CSIAC, miembros del equipo o la comunidad en general, para completar CATs y otros proyectos.
  • Repositorios de información científica y técnica (CTI): como consolidación de tres IAC predecesores, el CSIAC tiene una gran cantidad de datos e información para respaldar la finalización de los CAT.
  • Aplicar los últimos hallazgos: aprovechar los estudios más recientes realizados para las agencias de todo el Departamento de Defensa, ya que los resultados de todas las CAT del CSIAC y las tareas del área técnica (TAT) del SNIM se recopilan, almacenan y utilizan para respaldar los esfuerzos futuros del CSIAC. [17]

Programa de Información Científica y Técnica (ICT)

El CSIAC recopila información científica y tecnológica relacionada con IA/DIO para compartirla con el Departamento de Defensa, otras agencias federales, sus contratistas y la comunidad de investigación e ingeniería (R&E). El programa de STI se rige por la Directiva 3200.12 del Departamento de Defensa, Programa de STI del Departamento de Defensa. [18]

El CSIAC tiene miles de documentos relacionados con IA/DIO en su repositorio técnico. [19] Esta colección es una combinación de material clasificado y no clasificado. Todos los documentos del CSIAC se cargan en el Control de acceso en línea del DTIC (DOAC), que es un repositorio en línea de información científica y tecnológica de todos los IAC del DTIC. [20]

La biblioteca del CSIAC facilita el intercambio de conocimientos entre diversos grupos y organizaciones, y toda la STI es fácilmente accesible para la comunidad IA/DIO dentro de las instrucciones de clasificación y distribución secundaria. [21]

Toda la información de seguridad y tecnología recopilada por CSIAC es relevante para la investigación, el desarrollo, la ingeniería, las pruebas, la evaluación, la producción, la operación, el uso o el mantenimiento de IA/CS. La información de seguridad y tecnología se recopila en muchas formas, incluidos documentos basados ​​en texto, multimedia y archivos multimedia. Algunas áreas temáticas incluyen: biometría , ataques a redes informáticas , defensa de redes informáticas, terrorismo cibernético , piratería informática , guerra de información , guerra centrada en la red , código malicioso , evaluaciones de productos, entre otras. CSIAC recopila presentaciones no clasificadas de toda la comunidad de IA/CS.

Calendario de eventos

El CSIAC mantiene un calendario en línea de eventos relacionados con los intereses de sus miembros. El Calendario de Eventos también está disponible como fuente RSS o HTML que se puede ver desde el sitio web del CSIAC. [22]

Productos

S2CPAT

El kit de herramientas de análisis de rendimiento y costos de software y sistemas (S2CPAT) es un kit de herramientas basado en la web cuyo objetivo es capturar y analizar datos de ingeniería de software de proyectos de software completados que se pueden usar para mejorar:

  • La calidad de los sistemas intensivos en software
  • la capacidad de predecir el desarrollo de sistemas intensivos en software con respecto al esfuerzo y al cronograma [8]

Actualmente, S 2 CPAT permite a los usuarios buscar proyectos de software similares y utilizar los datos para respaldar:

  • Estimaciones aproximadas del orden de magnitud del esfuerzo y el cronograma de desarrollo de software
  • Planificación y gestión de proyectos: información del modelo de ciclo de vida, riesgos clave, lecciones aprendidas, plantillas, heurísticas de estimación
  • Investigación en ingeniería de software [8]

El repositorio S 2 CPAT contiene datos del Informe de datos de recursos de software (SRDR) [ vínculo muerto permanente ] proporcionados por la Fuerza Aérea de los EE. UU. Estos datos han sido depurados para su publicación por el Departamento de Defensa y validados por un equipo de investigación académica financiado por el Departamento de Defensa. [23]

Informes

El CSIAC publica tres tipos de informes sobre temas actuales de ciberseguridad y sistemas de información:

  1. Los informes de última generación (SOAR) investigan los avances en cuestiones de IA. Los temas de SOAR anteriores incluyen: Amenaza interna, [24] [25] Garantía de seguridad del software, [26] Gestión de riesgos para la cadena de suministro de tecnología de la información y las comunicaciones estándar, [27] y Medición de la seguridad cibernética y la garantía de la información. [28]
  2. Las revisiones críticas y evaluaciones de tecnología (CR/TA) evalúan y sintetizan la información más reciente disponible que resulta de los hallazgos recientes de I+D. Ofrecen evaluaciones comparativas de tecnologías y/o metodologías basadas en características técnicas específicas. [29] Los temas incluyen seguridad de redes de área amplia inalámbricas (WWAN) , guerra centrada en la red y biotecnología .
  3. Los informes de herramientas describen una tecnología actual y proporcionan una lista objetiva de los productos actualmente disponibles. [29] Los temas para los informes de herramientas incluyen firewalls , evaluación de vulnerabilidad , sistemas de detección de intrusiones y malware .

Diario

La Revista de Seguridad Cibernética y Sistemas de Información del CSIAC es una publicación técnica trimestral escrita desde una perspectiva del Departamento de Defensa y contiene lo siguiente: sinopsis y críticas de informes y/o artículos de revistas importantes recientemente adquiridos; resúmenes del inicio de nuevos programas de I+D; listado o calendario de futuras conferencias, simposios, etc.; y resúmenes de avances tecnológicos significativos y nuevas aplicaciones tecnológicas significativas y aspectos destacados de cualquier otro desarrollo sobresaliente. También se pueden incluir noticias de varios programas del CSIAC del Departamento de Defensa que puedan ser de interés para otras organizaciones del Departamento de Defensa. La revista se distribuye en formato impreso y electrónico a los suscriptores registrados del CSIAC de forma gratuita y está disponible para su visualización y descarga desde el sitio web del CSIAC. [30]

Las fuentes de información de las revistas son las invitaciones directas, la publicación de "convocatorias de artículos" y los envíos no solicitados. Las invitaciones directas son el método más común, generalmente mediante el contacto con los presentadores de conferencias y la pregunta de si podrían escribir algo basado en su presentación. Se solicita a los autores su experiencia o conocimientos en relación con el tema del número de la revista.

Resumen de IA

El Information Assurance (IA) Digest del CSIAC es un resumen de noticias quincenal para los profesionales de la seguridad de la información y la confiabilidad del software que protegen la Red Global de Información (GIG). Se transmite en un correo electrónico con formato HTML y proporciona enlaces a artículos y resúmenes de noticias sobre un espectro de temas de seguridad cibernética, seguridad de la información y sistemas de información. [30]

Seminarios web

Referencias

  1. ^ "Centros de análisis de información del Departamento de Defensa". Archivado desde el original el 25 de julio de 2014. Consultado el 22 de agosto de 2013 .
  2. ^ "DTIC.mil". Archivado desde el original el 5 de agosto de 2008. Consultado el 22 de agosto de 2013 .
  3. ^ "SNIM PWS". Archivado desde el original el 3 de marzo de 2016. Consultado el 23 de agosto de 2013 .
  4. ^ "Acerca del CSIAC". Archivado desde el original el 21 de septiembre de 2013. Consultado el 22 de agosto de 2013 .
  5. ^ abc «Historia del CSIAC». Archivado desde el original el 18 de noviembre de 2012.
  6. ^ "Directiva del Departamento de Defensa NÚMERO 3200.12" (PDF) .[ enlace muerto permanente ]
  7. ^ "Publicación conjunta del Departamento de Defensa 3-12(R) Operaciones en el ciberespacio (5 de febrero de 2013)" (PDF) . Archivado desde el original (PDF) el 27 de enero de 2018. Consultado el 1 de diciembre de 2018 .
  8. ^ abcdef Zember, Christopher. «Consejos de ciberseguridad de Let's build fate». Archivado desde el original el 28 de febrero de 2019. Consultado el 28 de febrero de 2019 .
  9. ^ "Miembros del equipo del CSIAC". Archivado desde el original el 21 de septiembre de 2013. Consultado el 23 de agosto de 2013 .
  10. ^ "Inicio - Empresa de Ingeniería SURVICE" . Consultado el 5 de octubre de 2016 .
  11. ^ "WetStone Technologies, Inc. - Página de inicio" . Consultado el 5 de octubre de 2016 .
  12. ^ "Inicio - Aptima" . Consultado el 5 de octubre de 2016 .
  13. ^ "Minerva Engineering - Excelencia en ingeniería para el combatiente". Archivado desde el original el 6 de octubre de 2016 . Consultado el 5 de octubre de 2016 .
  14. ^ "Inicio - Instituto Griffiss" . Consultado el 5 de octubre de 2016 .
  15. ^ ab "Red de expertos en la materia (SME) del CSIAC". Archivado desde el original el 21 de septiembre de 2013. Consultado el 23 de agosto de 2013 .
  16. ^ "theCSIAC.com - Enviar una consulta técnica". Archivado desde el original el 21 de septiembre de 2013. Consultado el 23 de agosto de 2013 .
  17. ^ ab "Programa de tareas de análisis de núcleo (CAT)". CSIAC. Archivado desde el original el 21 de septiembre de 2013. Consultado el 23 de agosto de 2013 .
  18. ^ http://biotech.law.lsu.edu/blaw/dodd/corres/pdf2/d320012p.pdf [ URL básica PDF ]
  19. ^ "Copia archivada" (PDF) . Archivado desde el original (PDF) el 12 de agosto de 2014. Consultado el 23 de agosto de 2013 .{{cite web}}: CS1 maint: archived copy as title (link)
  20. ^ "Acceso controlado a la red DTIC". Dtic.mil. Archivado desde el original el 23 de octubre de 2011.
  21. ^ Goertzel et al. (2010) El papel fundamental del CSIAC en la ciberseguridad , SoftwareTech News, vol. 13, n.º 2
  22. ^ "Eventos del CSIAC" . Consultado el 23 de agosto de 2013 .[ enlace muerto permanente ]
  23. ^ "Bienvenido a S2CPAT".
  24. ^ Gabrielson et al. (2008) La amenaza interna a los sistemas de información , un informe de última generación del CSIAC.
  25. ^ "Copia archivada" (PDF) . Archivado desde el original (PDF) el 19 de octubre de 2011. Consultado el 23 de agosto de 2013 .{{cite web}}: CS1 maint: archived copy as title (link)
  26. ^ Título del artículo [ URL simple PDF ]
  27. ^ Goertzel et al. (2010) Gestión de riesgos de seguridad para la cadena de suministro de tecnologías de la información y las comunicaciones (TIC) listas para usar (OTS) , un informe de vanguardia del CSIAC.
  28. ^ "404w Página no encontrada (DTIC)" (PDF) . Archivado desde el original (PDF) el 16 de febrero de 2013. Consultado el 5 de octubre de 2016 . {{cite web}}: La cita utiliza un título genérico ( ayuda )
  29. ^ ab "CSIAC-Reports". iac.dtic.mil. Archivado desde el original el 18 de noviembre de 2012. Consultado el 23 de agosto de 2013 .
  30. ^ ab "Preguntas frecuentes del CSIAC". CSIAC. Archivado desde el original el 21 de septiembre de 2013. Consultado el 23 de agosto de 2013 .
  • Página de inicio del CSIAC
  • Página de inicio del Centro de análisis de información del Departamento de Defensa
  • Página de inicio de la empresa de investigación e ingeniería del Departamento de Defensa
  • Página de inicio del Director de Información del Departamento de Defensa
  • Base de datos de pérdidas aéreas de la Guerra de Corea
Retrieved from "https://en.wikipedia.org/w/index.php?title=Cyber_Security_and_Information_Systems_Information_Analysis_Center&oldid=1225896642"