暗网潜航——电子靶场:解带为城,聚米为山(下)

  上周笔者初步介绍电子靶场功能及用途后,不知大家会否觉得,电子靶场的环境设定,不就很像「大型多人网络角色扮演类游戏」(MMORPG)吗?
  没错!电子靶场最大特色之一,就是模拟真实系统环境,就像你玩电子游戏《Watch Dogs》,或日本著名漫画《刀剑神域》所形容的场景一样。所以选择购买或使用电子靶场时,其中一个重要条件是「仿真的环境」是否有效模拟现实情况。不同精细度下,就分为大众能够购买使用的版本,以及专门用于警务或军事训练版本。
  高阶电子靶场模拟环境精细度高,当中有些与网络保安有关的机密资料,被视为「战略物品」,很多国家都会严禁出口,以保持网络军事优势。如我们要做兵棋推演,模拟一个机场被网络攻击所产生的所有可能性。市面上能让大众购买和使用的电子靶场,大多只是模拟单机对战,或单一系统网络架构,极限是模拟一个机场大部份主要讯息系统运作;高阶电子靶场除了能够模拟单一系统网络架构,还可模拟周边关键基础设施架构。
  高阶电子靶场须具备以下「仿真的环境」功能,包括能够定制的技术模板、能基于真实环境定制的场景、多个来源的漏洞数据资料库、随意指定的黑客工具和攻击方法、基于真实场景的多角色分配、兵棋推演、支持多角色的记分板和评估工具,以及讯息安全监控中心。
  笔者曾参与定制一个高阶军事用电子靶场,可以模拟整个智慧城市,由一般公司的生产系统,如娱乐、广播、支付、购物、金融,到关键基础设施如道路、水利、电力、交通运输、物流,再加上数据中心、电讯、警察、医院、消防系统等,可以让超过3000人,用20种以上不同角色,在电子靶场进行为期近一周的网络战争攻防兵棋推演。
TOZ联合创办人
庞博文



更多文章