Articulo de referencia

Defensa cibernética proactiva

La ciberdefensa proactiva consiste en acciones a través de los dominios cibernético y cognitivo para contrarrestar un ciberataque previsto . [ 1 ] La ciberdefensa proactiva pued...

La ciberdefensa proactiva consiste en acciones a través de los dominios cibernético y cognitivo para contrarrestar un ciberataque previsto . [ 1 ] La ciberdefensa proactiva puede entenderse como la elección entre medidas ofensivas y defensivas. Incluye la interceptación, la interrupción o la disuasión de un ataque o de la preparación de una amenaza para atacar, ya sea de forma preventiva o en defensa propia.

La ciberdefensa proactiva se diferencia de la defensa activa en que es preventiva (no espera a que se produzca un ataque). La ciberdefensa activa se diferencia de las operaciones cibernéticas ofensivas (OCO) en que estas últimas requieren excepciones legislativas para su ejecución. Por lo tanto, las capacidades cibernéticas ofensivas pueden desarrollarse en colaboración con la industria y con el apoyo del sector privado; estas operaciones suelen estar lideradas por los Estados nación .

Métodos y objetivos

Entre los métodos comunes de ciberdefensa proactiva se incluyen el engaño cibernético, la atribución, la búsqueda de amenazas y la persecución del adversario. La misión de las operaciones preventivas y proactivas es llevar a cabo actividades agresivas de interceptación e interrupción contra un adversario mediante operaciones psicológicas , difusión controlada de información, selección de objetivos de precisión, operaciones de guerra de la información , explotación de redes informáticas y otras medidas activas de reducción de amenazas.

La estrategia de defensa proactiva busca mejorar la recopilación de información mediante la estimulación de las reacciones de los agentes de amenaza, así como proporcionar opciones de ataque y optimizar la preparación operativa en el campo de batalla, ya sea real o virtual. La ciberdefensa proactiva puede consistir en detectar y obtener información antes de un ciberataque, o bien, en anticipar una operación cibernética y determinar su origen, lo que implica el lanzamiento de una operación preventiva, anticipada o de contraataque cibernético.

La capacidad ofensiva incluye la manipulación y/o interrupción de redes y sistemas con el fin de limitar o eliminar la capacidad operativa del adversario. Esta capacidad puede ser necesaria para garantizar la libertad de acción en el ciberespacio. Los ciberataques pueden lanzarse para repeler un ataque (defensa activa) o para apoyar la acción operativa.

Ciberdefensa

Estratégicamente, la ciberdefensa se refiere a las operaciones que se llevan a cabo en el ciberespacio para apoyar los objetivos de la misión. La principal diferencia entre ciberseguridad y ciberdefensa radica en que la ciberdefensa requiere un cambio de enfoque: de la garantía de la red (seguridad) a la garantía de la misión . La ciberdefensa se centra en la detección, el análisis, la orientación y el enfrentamiento con los adversarios para asegurar el éxito de la misión y superarlos tácticamente. Este cambio de la seguridad a la defensa exige un fuerte énfasis en la inteligencia y el reconocimiento, así como la integración de las actividades del personal, incluyendo inteligencia, operaciones, comunicaciones y planificación.

Las operaciones cibernéticas defensivas se refieren a actividades realizadas en o a través de la infraestructura global de información para ayudar a proteger la información electrónica y las infraestructuras de información de una institución como una cuestión de garantía de la misión. Las operaciones cibernéticas defensivas normalmente no implican un enfrentamiento directo con el adversario.

Las operaciones cibernéticas activas se refieren a las actividades en la infraestructura global de información destinadas a degradar, interrumpir, influir, responder e interferir con las capacidades, intenciones y actividades de individuos, estados, organizaciones y grupos terroristas extranjeros. La ciberdefensa activa se enfrenta decisivamente al adversario e incluye actividades de persecución.

En 1982, el Departamento de Defensa de los Estados Unidos (DoD) utilizó el término "proactivo" como concepto opuesto a "reactivo" en la evaluación de riesgos . En el marco de la gestión de riesgos, "proactivo" significaba tomar la iniciativa actuando en lugar de reaccionar ante amenazas. Por el contrario, las medidas "reactivas" responden a un estímulo o a eventos pasados ​​en lugar de predecir el evento. La ciencia militar considera la defensa como el arte y la ciencia de frustrar un ataque. Además, la doctrina establece que si una parte ataca a un enemigo que está a punto de atacar, esto podría denominarse defensa activa. Defensa también es un eufemismo para guerra, pero no conlleva la connotación negativa de una guerra ofensiva. Este uso ha ampliado el concepto de defensa proactiva para incluir la mayoría de los asuntos militares, incluida la ofensiva, a la que implícitamente se hace referencia como defensa activa. Políticamente, el concepto de autodefensa nacional para contrarrestar una guerra de agresión se refiere a una guerra defensiva que implica ataques ofensivos preventivos y es un posible criterio en la " Teoría de la Guerra Justa ". La defensa proactiva ha trascendido la teoría y se ha puesto en práctica en escenarios de operaciones. En 1989, el estudio de Stephen Covey transformó el significado de proactivo como "actuar antes de que una situación se convierta en fuente de confrontación o crisis". [ 2 ] Desde entonces, "proactivo" se ha contrapuesto a las palabras "reactivo" o "pasivo".

Contexto

La Estrategia Nacional para la Seguridad del Ciberespacio, un libro escrito por George W. Bush , se publicó en febrero de 2003 y delineó el marco inicial para organizar y priorizar los esfuerzos para garantizar la seguridad del ciberespacio. Subrayó la necesidad de las alianzas público-privadas. En este libro, entre las medidas proactivas se incluye el llamado a disuadir la actividad maliciosa y prevenir los ciberataques contra las infraestructuras críticas de Estados Unidos.

Como miembros fundadores del comité interdepartamental canadiense sobre guerra de la información, el Dr. Robert Garigue y Dave McMahon señalaron que «la escucha estratégica, la inteligencia básica y la defensa proactiva proporcionan tiempo y precisión. Por el contrario, reaccionar por sorpresa es ineficaz, costoso y deja pocas opciones. La disuasión estratégica requiere una ofensiva creíble, una defensa proactiva y una capacidad de mantenimiento de la paz mediante la información para proyectar poder e influencia a nivel mundial a través del ciberespacio en defensa de la nación. Del mismo modo, la disuasión y la diplomacia son necesarias en la dosis adecuada para desalentar la interferencia deliberada de estados extranjeros en las infraestructuras cibernéticas críticas nacionales y en el proceso democrático. [ 3 ]

Vulnerabilidades de capital

Las agencias de inteligencia, como la Agencia de Seguridad Nacional , fueron criticadas por comprar y almacenar vulnerabilidades de día cero , mantenerlas en secreto y desarrollar principalmente capacidades ofensivas en lugar de medidas defensivas, lo que contribuyó a parchear dichas vulnerabilidades. [ 4 ] [ 5 ] [ 6 ] [ 7 ] Esta crítica fue ampliamente reiterada y reconocida tras el ataque de ransomware WannaCry de mayo de 2017. [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ]

Operaciones proactivas y preventivas

La noción de un grupo de operaciones preventivas proactivas (P2OG) surgió de un informe de la sesión informativa de la Junta de Ciencias de la Defensa (DSB) de 2002. Dan Dupont informó sobre la sesión informativa en Inside the Pentagon el 26 de septiembre de 2002, y William M. Arkin también la analizó en Los Angeles Times el 27 de octubre de 2002. [ 14 ] Posteriormente , Los Angeles Times citó al Secretario de Defensa de EE. UU. , Donald Rumsfeld, revelando la creación del "Grupo de Operaciones Preventivas Proactivas". La misión era llevar a cabo operaciones preventivas agresivas y proactivas para interceptar y desarticular la amenaza mediante: operaciones psicológicas, difusión controlada de información, selección de objetivos de precisión y operaciones de guerra de la información. [ 15 ] Hoy en día, la estrategia de defensa proactiva implica mejorar la recopilación de información estimulando las reacciones de los agentes de la amenaza, proporcionando opciones de ataque para mejorar la preparación operativa del espacio de batalla real y virtual. Se ha recomendado que el P2OG esté constituido por cien personas altamente especializadas con habilidades técnicas y de inteligencia únicas. El grupo estaría bajo la supervisión del asesor adjunto de seguridad nacional de la Casa Blanca y llevaría a cabo misiones coordinadas por el secretario de defensa. Según el Departamento de Defensa, las medidas proactivas son aquellas acciones que se emprenden directamente contra la fase preventiva de un ataque enemigo.

perspectivas de las relaciones internacionales

La disciplina de la política mundial y las nociones de ciberdefensa preventiva son dos conceptos importantes que deben examinarse, ya que vivimos en un sistema internacional dinámico en el que los actores (países) actualizan sus percepciones de amenazas según los avances tecnológicos. [ 16 ] Dada esta lógica, empleada frecuentemente por los responsables políticos, los países prefieren utilizar medidas preventivas antes de ser atacados. Este tema es ampliamente estudiado por los politólogos que se centran en la teoría de la transición de poder (TTP), donde Organski y Kugler fueron los primeros en plantear que los países poderosos inician el ataque antes de que el equilibrio de poder cambie a favor del Estado emergente, relativamente más débil. [ 17 ] Si bien la TTP es relevante para explicar el uso de políticas de ciberdefensa preventiva, esta teoría aún puede ser difícil de aplicar en lo que respecta a la ciberdefensa en su totalidad, ya que no es fácil comprender las diferencias de poder relativas de los actores internacionales en términos de sus capacidades cibernéticas. Por otro lado, podemos utilizar la TTP para explicar las percepciones de seguridad de Estados Unidos y China, como país emergente, en términos de su uso de políticas de ciberdefensa preventiva. Muchos académicos ya han comenzado a examinar la probabilidad de una guerra cibernética entre estos países y han analizado la relevancia de la PTT y otras teorías similares de relaciones internacionales . [ 18 ] [ 19 ] [ 20 ]

Véase también

Referencias

  1. PricewaterhouseCoopers. "Defensa y detección cibernética proactiva" . PwC . Consultado el 30 de octubre de 2022 .
  2. Covey, Stephen (1991). "Los siete hábitos de la gente altamente efectiva". National Medical-Legal Journal . 2 (2). UT: Covey Leadership Center: 8. PMID 1747433 . 
  3. " Guerra de la información 2.0" . www.linkedin.com
  4. Schneier, Bruce (24 de agosto de 2016). "Nuevas filtraciones lo demuestran: la NSA nos está poniendo a todos en riesgo de ser hackeados" . Vox . Consultado el 5 de enero de 2017 .
  5. "Cisco confirma que una vulnerabilidad de día cero vinculada a la NSA atacó sus firewalls durante años" . Ars Technica. 17 de agosto de 2016. Consultado el 5 de enero de 2017 .
  6. Greenberg, Andy. "El desastre de los agentes secretos es lo que sucede cuando la NSA acumula vulnerabilidades de día cero" . WIRED . Consultado el 5 de enero de 2017 .
  7. "Es probable que Trump mantenga el programa de vulnerabilidades de piratería informática" . Bloomberg BNA. Archivado del original el 5 de enero de 2017. Consultado el 5 de enero de 2017 .
  8. Wong, Julia Carrie ; Solon, Olivia (12 de mayo de 2017). "Un ciberataque masivo de ransomware afecta a 74 países de todo el mundo" . The Guardian . Consultado el 12 de mayo de 2017 .
  9. Heintz, Sylvia Hui, Allen G. Breed y Jim (14 de mayo de 2017). "Un golpe de suerte frena el ciberataque global; lo que viene podría ser peor" . Chicago Tribune . Consultado el 14 de mayo de 2017 .{{cite web}}: CS1 maint: varios nombres: lista de autores ( enlace )
  10. "Un ataque de ransomware es como si te robaran un misil Tomahawk", dice el jefe de Microsoft . The Guardian . 14 de mayo de 2017. Consultado el 15 de mayo de 2017 .
  11. Storm, Darlene (15 de mayo de 2017). "WikiLeaks publica guías de usuario para los implantes de malware de la CIA Assassin y AfterMidnight" . Computerworld . Recuperado el 17 de mayo de 2017 .
  12. Smith, Brad (14 de mayo de 2017). "La necesidad de una acción colectiva urgente para mantener a las personas seguras en línea" . Microsoft . Recuperado el 14 de mayo de 2017 .
  13. Helmore, Edward (13 de mayo de 2017). "Un ataque de ransomware revela fallos en los protocolos de inteligencia de EE. UU., según un experto" . The Guardian . Consultado el 14 de mayo de 2017 .
  14. "Do examina las operaciones de inteligencia 'preventivas'" . Noticias sobre el secreto . 28 de octubre de 2002.
  15. Arkin, William M. (27 de octubre de 2007). "La guerra secreta" . Los Angeles Times .
  16. Clarke, Richard; Knake, Robert (2011). Guerra cibernética: la próxima amenaza a la seguridad nacional y qué hacer al respecto .
  17. ^ Organski, AFK; Kugler, Jacek (1980). El libro mayor de guerra .
  18. Akdag, Yavuz (1 de junio de 2019). "La probabilidad de una ciberguerra entre Estados Unidos y China: una perspectiva desde el neorrealismo y la teoría de la transición de poder" . Revista de Ciencia Política China . 24 (2): 225– 247. doi : 10.1007/s11366-018-9565-4 . ISSN 1874-6357 . S2CID 158222548 .  
  19. Davis, Elizabeth (2021). Guerra en la sombra: Política de guerra cibernética en Estados Unidos, Rusia y China . Rowman & Littlefield.
  20. Zhang, Li (2012). "Una perspectiva china sobre la guerra cibernética". Revista Internacional de la Cruz Roja . 94 (886): 801– 807. doi : 10.1017/S1816383112000823 . S2CID 144706963 . 

Fuentes

  • "Un enfoque proactivo e integral para la ciberdefensa estratégica".Bradley J. Wood, O.  Sami Saydjari, Victoria Stavridou PhD., SRI International
  • «Estudio APT0 sobre el análisis del espacio de la Darknet para la obtención de indicadores predictivos de la actividad de amenazas cibernéticas» (PDF) . Communication Security Establishment, Bell Canada y Secdev Cyber ​​Corp. 31 de marzo de 2011.
  • "APT1 expone una de las unidades de ciberespionaje de China" (PDF) . Mandiant. 2004.
  • Arquilla; Ronfeldt. "Se acerca la ciberguerra, RAND Corporation". Journal of Comparative Strategy . 12 .
  • "Combatir las redes de robots y sus controladores: PSTP08-0107eSec (PSTP)" . Bell Canada. 6 de mayo de 2010.
  • "Mejores prácticas en la defensa de redes informáticas: detección y respuesta a incidentes" .
  • Busey IV, Almirante James B., USN (Ret.) (octubre de 1994). "El cálculo de la guerra de la información exige medidas de protección: comentario del presidente". Signal . AFCEA: 15.{{cite journal}}: CS1 maint: varios nombres: lista de autores ( enlace )
  • Campen, Alan D., ed. (octubre de 1992). "La primera guerra de la información" . Fairfax, VA: AFCEA International Press.
  • "Retos para la gobernanza intergubernamental y multinivel del Internet de las Cosas, 2017" . Clairvoyance Cyber ​​Corp.
  • "Previsión cibernética". Revista Frontline . Clairvoyance Cyber ​​Corp. 2017.
  • "Guerra de la Información 2.0, Ciberseguridad 2017" . Clairvoyance Cyber ​​Corp.
  • "Combatir las redes de robots y sus controladores: PSTP08-0107eSec 06 de mayo de 2010 (PSTP)" .
  • "Infraestructura crítica: comprensión de sus componentes, vulnerabilidades, riesgos operativos e interdependencias".Por Tyson Macaulay (Autor) BN-13: 978-1420068351
  • "Plan de gestión de la guerra de información defensiva (DIW)". l.2. Agencia de Sistemas de Información de Defensa. 15 de agosto de 1994.4 secciones y apéndices.
  • Actualización de la Doctrina de la Dirección del Ejército: Revisión de la Doctrina de Operaciones de Información, septiembre de 2005
  • Jefe de la Subdivisión de Análisis Estratégico/Inteligencia del Comandante Supremo Aliado para la Transformación del Entorno de Seguridad Futuro 2025 (FSE)
  • Garigue, Teniente (N) R. (10 de julio de 1995). "Guerra de la información: desarrollo de un marco conceptual". Borrador versión 2.0 para discusión, SITS/ADM(DIS).
  • Garigue, Robert. "Guerra de información de las Fuerzas Armadas Canadienses: Desarrollo de un marco conceptual 1994".
  • Garigue, Robert; Mackie, Andrew (16 de abril de 1999). "De la acción provincial a la seguridad nacional: una agenda nacional de protección de la información para garantizar la seguridad del gobierno en el ciberespacio, Conferencia de CIO, Libro Blanco sobre protección y garantía de la información".
  • Garigue, Robert (1992). "Sobre estrategia, decisiones y la evolución de los sistemas de información". DSIS DND Gobierno de Canadá.
  • Garigue, Robert. "Guerra de información: desarrollo de un marco conceptual. Documento de debate" . Archivado del original el 18 de agosto de 2000. Consultado el 3 de julio de 2019 .
  • Garigue, Robert (1995). "Guerra de la información  : teoría y conceptos, Ottawa: Oficina del Viceministro Adjunto  - Servicios de Información de Defensa, DND, Informe del Gobierno de Canadá".
  • Garigue, Robert (1992). "Sobre estrategia, decisiones y la evolución de los sistemas de información. Documento técnico. DSIS DND Gobierno de Canadá".
  • Oficina de Contabilidad del Gobierno. Evaluación de Tecnología: Ciberseguridad para la Protección de Infraestructuras Críticas. Mayo de 2004 ( https://www.gao.gov/new.items/d04321.pdf )
  • Garigue, Dr. Robert (1993). "Guerra de información, desarrollo de un marco conceptual".
  • Macaulay, Tyson— Infraestructura crítica: comprensión de sus componentes, interdependencias, vulnerabilidades y riesgos operativos, 700 páginas, editorial Auherbach, junio de 2008
  • Macaulay, Tyson— Redes IP convergentes de seguridad: Nuevos requisitos para la seguridad y la garantía de las tecnologías de la información y las comunicaciones, 300 páginas, editorial Auherbach, junio de 2006
  • McMahon, Dave, Rohozinski, Rafal - Combatiendo las redes de robots y sus controladores, Bell Canada y el Grupo Secdev, 750 páginas, agosto de 2004
  • McMahon, Dave, Rohozinski, Rafal - Informe sobre el espacio oscuro, Bell Canada y el Grupo Secdev, 600 páginas, diciembre de 2012
  • McMahon, Dave, - Estrategia nacional de defensa proactiva de Canadá, Bell Canada, 800 páginas, agosto de 2004
  • McMahon, Dave (2014). "Piensa en grande en Secdev" (PDF) . Cyber ​​Corp.
  • McMahon, David, Amenazas cibernéticas: Seguridad en Internet para el hogar y la empresa, Tapa dura – 1 de octubre de 2000
  • Centro Nacional de Coordinación de Seguridad de Infraestructuras (NISCC) - Informe 08/2005 - Publicado el 16 de junio de 2005 - Ataques dirigidos de correo electrónico con troyanos - Titan Rain
  • Centro de Excelencia de la OTAN para la Defensa Cibernética Cooperativa
  • Centro de Excelencia de Defensa Cibernética Cooperativa de la OTAN, Tallin. Manual sobre el Derecho Internacional Aplicable a la Guerra Cibernética 2013.
  • "Mejores prácticas en defensa de redes informáticas: detección y respuesta a incidentes" . OTAN.
  • Guerra centrada en la red: desarrollo y aprovechamiento de la superioridad informativa, David S. Alberts, John J. Garstka, Frederick P. Stein, Programa de Investigación Cooperativa C4ISR del Departamento de Defensa, febrero de 2000.
  • Redes y guerras cibernéticas: El futuro del terror, el crimen y la militancia, editado por John Arquilla y David Ronfeldt, RAND Corporation, 1999.
  • Omand, Sir David, Jamie Bartlett y Carl Miller, “Introducción a la inteligencia en redes sociales (SOCMINT)”, publicado el 28 de septiembre de 2012.
  • Defensa cibernética proactiva y la tormenta perfecta. www.cyberthreat.ca David McMahon 19 de abril de 2008
  • ""GhostNet" fue una operación de espionaje cibernético a gran escala descubierta en marzo de 2009" (PDF) . Secdev.
  • Secdev, “Sombras en la nube”. Un complejo ecosistema de ciberespionaje que atacó y comprometió sistemáticamente sistemas informáticos en India, las oficinas del Dalai Lama, las Naciones Unidas y varios otros países.
  • Archivado el 8 de marzo de 2016 en Wayback Machine.
  • Oficina de Seguridad Nacional ; Estrategia Nacional para la Seguridad del Ciberespacio, febrero de 2003
  • Oficina de Garantía de la Información y Protección de Infraestructuras Críticas Servicio Federal de Tecnología Administración de Servicios Generales Ante el Subcomité de Terrorismo, Tecnología e Información Gubernamental Comité Judicial y Senado de los Estados Unidos 25 de julio de 2001
  • Schwartau, Winn. "Guerra de información  : caos en la autopista electrónica". Thunder's Mouth Press, Nueva York, 1994.
  • Science Application International Corporation (SAIC), "Consideraciones de planificación para la guerra de información defensiva  : garantía de la información", 16 de diciembre de 1993, 61 páginas.
  • Taipale, KA Director Ejecutivo, Centro de Estudios Avanzados NYLS, Bantle (29-30 de marzo de 2006). "Buscando la simetría en la guerra de cuarta generación: operaciones de información en la guerra de ideas". Simposio INSCT .{{cite journal}}: CS1 maint: varios nombres: lista de autores ( enlace )
  • Subcomité sobre Amenazas y Capacidades Emergentes, Comité de Servicios Armados, Audiencia del Senado de los Estados Unidos sobre Ciberseguridad y Protección de Infraestructuras Críticas, Martin C. Faga, Vicepresidente Ejecutivo, The MITRE Corporation , 1 de marzo de 2000
  • Toffler, Alvin y Heidi Toffler. Guerra y antiguerra. Nueva York: Warner Books, 1995. 370 págs. (U102 .T641 1995)
  • ¿Qué funciona en la implementación de la Estrategia Nacional de EE. UU. para la Seguridad del Ciberespacio? Estudios de caso de éxito en la lucha contra el cibercrimen y el ciberespionaje, un consenso de SANS, versión 1.0 del documento, 10 de diciembre de 2007.