Articulo de referencia

Centro de Delitos Cibernéticos del Departamento de Defensa

El Centro de Delitos Cibernéticos del Departamento de Defensa ( DC3 ) está designado como Centro Cibernético Federal por la Directiva Presidencial de Seguridad Nacional 54/ Dire...

El Centro de Delitos Cibernéticos del Departamento de Defensa ( DC3 ) está designado como Centro Cibernético Federal por la Directiva Presidencial de Seguridad Nacional 54/ Directiva Presidencial de Seguridad Nacional 23, [ 1 ] como Centro de Excelencia del Departamento de Defensa (DoD) para análisis forense digital y multimedia (D/MM) por la Directiva DoD 5505.13E, [ 2 ] y sirve como punto focal operativo para el programa de Ciberseguridad de la Base Industrial de Defensa (DIB) . [ 3 ] DC3 opera como una Agencia Operativa de Campo (FOA) bajo el Inspector General del Departamento de la Fuerza Aérea . [ 4 ]

Misión

La misión del Centro de Delitos Cibernéticos del Departamento de Defensa (DC3) incluye añadir capas para mejorar la seguridad de los dominios .mil mediante la identificación de vulnerabilidades en los servidores de sistemas informáticos que podrían conducir a la divulgación no autorizada de información . El DC3 proporciona recursos tales como investigaciones de delitos informáticos , capacitación técnica en ciberseguridad, pruebas de penetración , desarrollo de soluciones técnicas y análisis cibernético dentro de las siguientes áreas de misión del Departamento de Defensa: ciberseguridad y protección de infraestructuras críticas , aplicación de la ley y contrainteligencia , explotación de documentos y medios, y contraterrorismo . [ 4 ] [ 5 ]

Laboratorio de Informática Forense

El Laboratorio de Informática Forense realiza análisis forenses digitales y multimedia (D/MM) , repara dispositivos dañados y extrae datos que de otro modo serían inaccesibles, además de proporcionar testimonio pericial en procedimientos legales para los clientes de DC3. La sólida capacidad de análisis de intrusiones y malware del laboratorio respalda las actividades y operaciones de las fuerzas del orden, la contrainteligencia y la Base Industrial de Defensa. El CFL también colabora con el Panel de Operaciones Cibernéticas de Defensa (compuesto por Organizaciones de Investigación Criminal de Defensa y Organizaciones de Contrainteligencia del Departamento Militar) para desarrollar requisitos y establecer estándares para las investigaciones digitales a medida que surgen y evolucionan nuevas tecnologías. El CFL es un laboratorio acreditado bajo la norma ISO 17025 por la Junta Nacional de Acreditación ANSI, y sus operaciones están sujetas a un estricto control de calidad y revisión por pares. El CFL produce resultados válidos y fiables, basados ​​en condiciones y métodos repetibles.

  • Exámenes forenses digitales y multimedia (D/MM)
  • Reparación de dispositivos
  • Extracción de datos
  • Testimonios de expertos para clientes de DC3

[ 6 ] [ 7 ]

Academia de formación cibernética

El Centro de Delitos Cibernéticos del Departamento de Defensa (DoD) – Academia de Capacitación Cibernética ha estado activo desde 1998, brindando capacitación en ciberseguridad al personal del Departamento de Defensa (DoD). A lo largo de los años, la academia ha desempeñado un papel importante en la capacitación de diversas entidades de defensa, incluidas las Organizaciones de Investigación Criminal de Defensa (DCIO), las Organizaciones de Contrainteligencia del Departamento Militar, las Fuerzas de Misión Cibernética (CMF), los Equipos de Protección Cibernética (CPT), los Equipos de Defensa de la Misión (MDT) y otros dentro de la estructura más amplia del DoD. "La CTA ofrece más de 30 cursos únicos de capacitación en ciberseguridad presencial, en línea y virtual dirigida por un instructor (ILV) tanto para individuos como para organizaciones dentro del DoD encargadas de proteger los sistemas de información de defensa contra el uso no autorizado, las actividades delictivas y fraudulentas, y los esfuerzos de inteligencia/contrainteligencia extranjeros." —CTA [ 8 ]

Desarrollo de soluciones técnicas

Technical Solutions Development (TSD) adapta el software a los requisitos de los peritos forenses digitales y los analistas de intrusiones cibernéticas. TSD valida herramientas forenses digitales de dominios comerciales, gubernamentales y de código abierto para garantizar su relevancia y reproducibilidad en cuanto al uso previsto. En coordinación con sus socios colaboradores, TSD:

  • Lidera el camino identificando, investigando y evaluando de forma proactiva nuevas tecnologías, técnicas y herramientas relevantes.
  • Participa activamente en el desarrollo de estándares de la industria, incluidos Structured Threat Information eXpression (STIX) y Cyber-investigation Analysis Standard Expression (CASE).
  • Comparte herramientas desarrolladas internamente con socios federales, estatales y locales encargados de hacer cumplir la ley.
  • Mantiene el Repositorio de Herramientas de Contrainteligencia (CITR), un almacén de herramientas clasificadas y no clasificadas que dan soporte a las necesidades de la informática forense y la contrainteligencia. [ 9 ]

Ciberseguridad de DIB

DoD-Defense Industrial Base Collaborative Information Sharing Environment (DCISE)—DCISE is the operational hub of the Defense Industrial Base (DIB) Cybersecurity Program of the Department of Defense, focused on protecting intellectual property and safeguarding DoD content residing on, or transiting through, contractor unclassified networks. The public-private cybersecurity partnership provides a collaborative environment for crowd-sourced threat sharing at both unclassified and classified levels. DCISE provides cyber resilience analyses for Cleared Defense Contractor (CDC) companies and offers unmatched Cybersecurity-as-a-Service capabilities. DCISE performs cyber threat analysis and diagnostics, offers mitigation and remediation strategies, provides best practices, and conducts analyst-to-analyst exchanges with DIB participants ranging in size from small to enterprise-sized companies.[10]

Operations Enablement

Operations Enablement Directorate (OED) The mission and principal focus of the OED is to amplify the effects of DoD-wide law enforcement and counterintelligence (LE/CI) investigations and operations, and by extension, the effects of the U.S. Intelligence Community at large. That charge encompasses:

  1. Conducting expert technical and all-source analysis (resulting in more than 493 products released in FY21) focused on countering foreign intelligence threats to DoD and the U.S. government as a whole
  2. Integrating disparate and emerging technologies to enhance collaboration, interoperability, and the collective capabilities of DoD and Federal LE/CI, cybersecurity, and acquisition communities
  3. Providing focused oversight and integration with the LE/CI and intelligence communities through liaison officers and embeds with:
    • Air Force Life Cycle Management Center (AFLCMC)
    • Army Military Intelligence
    • U.S. Cyber Command
    • Defense Counterintelligence and Security Agency (DCSA)
    • FBI
    • National Cyber Investigative Task Force (NCIJTF)[11]

Vulnerability Disclosure

The mission of the DoD VDP is to function as the single focal point for receiving vulnerability reports and interacting with crowd-sourced cybersecurity researchers supporting the DoDIN.1 This improves network defenses and enhances mission assurance by embracing a previously overlooked, yet indispensable, resource: private-sector white hat researchers. In January 2021, the DoD VDP scope was officially expanded from public-facing websites to all publicly accessible information systems throughout the DoD. This broadens the protection for the DoD attack surface and offers a safe harbor for researchers while providing more asset and technology security. The success of the program relies solely on the expertise and support of the security researcher community, and the program's success contributes to the overall security of the DoD.[12]

See also

Department of the Air Force

Organizaciones militares de investigación criminal

Fuerzas federales del orden

Referencias

  1. "Laboratorio y Programa de Capacitación en Informática Forense del Departamento de Defensa" . Departamento de Defensa de los Estados Unidos . Archivado del original el 19 de diciembre de 2014.
  2. "Copia archivada" (PDF) . Archivado del original (PDF) el 26 de octubre de 2011. Recuperado el 30 de junio de 2015 .{{cite web}}: CS1 mantenimiento: copia archivada como título ( enlace )
  3. "32 CFR 236 - ACTIVIDADES VOLUNTARIAS DE CIBERSEGURIDAD Y GARANTÍA DE LA INFORMACIÓN (CS/IA) DE LA BASE INDUSTRIAL DE DEFENSA (DOD)" . gpo.gov .
  4. 1 2 "Acerca de DC3 < Centro de Delitos Cibernéticos de Defensa (DC3)" . Archivado del original el 6 de febrero de 2015. Recuperado el 29 de junio de 2015 .
  5. "Centro de Delitos Cibernéticos del Departamento de Defensa (DC3) > Acerca de DC3 > Liderazgo de DC3 > Misión y Visión" .
  6. "ASCLD/LAB - Sociedad Estadounidense de Directores de Laboratorios Criminalísticos / Junta de Acreditación de Laboratorios" . ascld-lab.org . Archivado del original el 24 de abril de 2023. Consultado el 17 de mayo de 2011 .
  7. "Descripción general de CFL" . Centro de Delitos Cibernéticos de Defensa (DC3) . Archivado del original el 21 de marzo de 2023. Consultado el 11 de octubre de 2022 .
  8. "Descripción general de CTA" . Centro de Delitos Cibernéticos de Defensa (DC3) . Archivado del original el 21 de marzo de 2023. Consultado el 11 de octubre de 2022 .
  9. "Descripción general de TSD" . Centro de Delitos Cibernéticos de Defensa (DC3) . Archivado del original el 21 de marzo de 2023. Consultado el 11 de octubre de 2022 .
  10. "Descripción general de DCISE" . Centro de Delitos Cibernéticos de Defensa (DC3) . Consultado el 11 de octubre de 2022 .
  11. "Descripción general del OED" . Centro de Delitos Cibernéticos de Defensa (DC3) . Archivado del original el 21 de marzo de 2023. Consultado el 11 de octubre de 2022 .
  12. "Descripción general de VDP" . Centro de Delitos Cibernéticos de Defensa (DC3) .
  • "Política de Ciberseguridad" (PDF) . Federación de Científicos Estadounidenses (FAS) . Directiva Presidencial de Seguridad Nacional (NSPD), Directiva Presidencial de Seguridad Nacional (HSPD). 8 de enero de 2008. pág.  15. NSPD-54, HSPD-23.