网络兵棋推演(Wargaming)

  • A+
所属分类:安全文章

笔者有话说:

    为进一步落实习近平总书记关于网络强国的重要思想和“没有网络安全就没有国家安全”的重要指示精神,每年,由公安部牵头组织,针对关键信息基础设施运营单位开展”网络攻防演习行动“。”网络攻防演习行动“是国家网络安全战略的一部分,

- 不论是组织还是个人
- 不论是什么行业
- 不论扮演什么样的角色

都必须找准自己的位置,搞清自己的责任和使命。不能再守着自己的一亩三分地(以自身企业为安全边界)等着别人来干你了!网络安全事关国计民生,我们都需要高度重视网络安全,切实提高认识,提升网络安全水平,为我国网络安全贡献自己的一份力量。

    兵棋推演(或虚拟推演或战争游戏)(在这里)作为”网络攻防演习行动“的一部分。其目标是提高企业和机构应对威胁的能力,进一步推动实现国家网络安全战略。


网络兵棋推演(Wargaming)


名词解释:
兵棋(Wargames)
兵棋推演(Wargaming,另一种翻译:Military Simulation)


1.[军事] 兵棋推演 (Military Simulation)

    [军事] 兵棋推演 (Military Simulation)是一种室内军事演习方式,也称指挥所演习 (Command Post Exercise, CPX)或桌上演习 (Table Top Exercise, TTX)。用于军校教育和实际的军事行动之中,以预先推估战争局势的发展为其目的。


2.[网络]兵棋推演


    什么是兵棋推演?某国国防部发布的《兵棋推演手册》将兵棋定义为“一种基于想定的战争模型,其中事件的结果和序列会影响对阵员决策,而对阵员决策也会对其产生影响。”

    兵棋推演是一种提出设想的演练活动。例如,假如你在一家电力公司的安全团队工作,那么,当电脑发出警报,你会做什么。这可以通过棋盘、棋子提供支持决策,也可以只进行结构性讨论。

    那么兵棋推演有哪些优势?某国国防科技实验室兵棋推演中心负责人表示,兵棋推演能帮助指挥官预测并预演未来冲突。对于危机应对而言,兵棋推演也能发挥预测和预演这两大关键优势。

    无论遇到什么情况,我们想回答的问题都是“准备好了吗?”。但我们有时会遗漏“准备什么?”这一问题。

    当然无论你做了多么充分的准备,有些事情不会按照你的预期发展,或出现你未预料的攻击手段。而这时,各机构及其员工要尽可能自信、高效地作出应对,这就是兵棋带给我们的另一优势--预演。

    无论处理何种类型的事件,机构了解到自己未做好准备的最坏时间点是在事件发生期间。可能你已经制定了危机应对手册,但是你可能只在每年的年度审核中才会弹掉手册上的灰尘。但是当真正需要时,他们能给出正确指导吗?

    所以我们要进行基本的兵棋推演。你可以利用半天时间将员工召集到会议室。让裁判设定一个想定,让一些员工扮演对手展开推演。或者你可以从预先制定的多个想定中,随机挑选一个想定进行推演。

    或者你可以邀请第三方扮演恶意攻击者,让他们在另一间会议室或视频会议的另一端参加推演,通过头脑风暴方式研究如何攻击你,如何应对你采取的行动。

    兵棋推演不仅能解决危机处理方面的理论和实践问题,在兵棋推演环境中带着任务解决问题能够帮助机构和员工建立肌肉记忆。当危机发生时,他们就不会手忙脚乱,能够将一切准备就绪。


3.兵棋推演示例(全国兵棋推演大赛)


    在比赛现场,大屏幕上展示的一场兵棋推演颇有几分即时战略电脑游戏的味道,红蓝双方分别在大地图根据作战任务,移动一个个代表各种武器装备的小图标“排兵布阵”。据介绍,此次比赛想定主题为“远程打击、防空反导、空海联合作战”,作战地区为东欧和西亚地区。在比赛中,主守的红方重点部署了南北两个防空阵地,并将战斗机部署在后方伺机而动;主攻的蓝方则小心翼翼地派出两架战斗机“诱敌”,主要空中力量在后方压阵。当然这是从导演席的“上帝视角”看到的场景,实际比赛的红蓝双方只能看到各自的部署。

    20分钟的排兵布阵阶段完成后,系统自动启动推演,根据双方预先制订的计划开始行动。与常见的即时战略游戏最大的不同在于,兵棋推演更强调战略,谁的布局更好,作战规划更科学,谁获胜的机会就越高。由于兵棋推演往往会出现多条战线同时发动的情况,尽管对战双方可以根据战局实时调整战术,但毕竟不可能控制每一个武器装备的动作,更不存在游戏迷最为津津乐道的“微操”技术。这也是兵棋推演更切合实际、不同于游戏的最大特征。

    经过一系列复杂的攻防转换,蓝军终于在红军防空导弹的攻击范围外抓住机会,集结12架米格-29战斗机对红军战机群发动突袭 - 这也是兵棋推演的另一个特色,即严格根据武器系统的性能参数、战术模式以及作战部队的体制编制等实际情况进行推演。在更高级的兵棋推演参数设置中,还要把当地的城市、民众等所有影响战争的因素都加进去,而且所有参数必须严格符合实际情况,这样的兵棋推演结果才能“模拟真正的战争”。

    与游戏的另一不同点是,根据全国兵棋推演大赛的规则,每次兵棋推演结束后红蓝双方还要进行复盘,并提交推演报告。其目的旨在“兵推的胜负不重要,从失败中学会打仗才是目的”。


参考资料:


《The Handbook of Cyber Wargames: Wargaming the 21st Century》

海军战争学院
https://usnwc.edu/Research-and-Wargaming/Wargaming/About-Wargaming

MITRE
https://www.mitre.org/publications/technical-papers/cyber-wargaming-framework-for-enhancing-cyber-wargaming-with-realistic

战争困境
https://warontherocks.com/2020/09/wargaming-cyber-security/

大西洋理事会智库
https://www.atlanticcouncil.org/blogs/new-atlanticist/csi5x5-is-it-a-game-or-is-it-real-simulations-and-wargaming-in-cyber/


CMO首篇兵棋推演及评测 - “高原利剑”斩首行动 # 印度
https://zhuanlan.zhihu.com/p/92205301


附录:


电子兵棋平台软件:


1.Command(全称Command: Modern Air/Naval Operations,缩写为CMANO,译作“指挥:现代海空行动”)是一款海空战争兵棋。主要用于推演和分享战报的电子兵棋平台。

2.Point of Attack 2,陆战模拟




往期精选


围观

威胁猎杀实战(六):横向移动攻击检测


热文

全球“三大”入侵分析模型


热文

实战化ATT&CK:威胁情报



天御智库:

    信息战、网络战、网络军备、网络政治、网络冲突、国际关系智库!

天御蓝军:
    全球高级威胁研究与对抗



网络兵棋推演(Wargaming)

↑↑↑长按图片识别二维码关註↑↑↑


网络兵棋推演(Wargaming)

本文始发于微信公众号(天御攻防实验室):网络兵棋推演(Wargaming)

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: