早在三十年前,美国陆军研究实验室 (ARL) 就首次在网络安全之战中受到攻击。从技术历史的角度来看,这是一段令人震惊的漫长岁月。在大多数人听说互联网之前。在网络浏览器出现之前。在智能手机出现之前。早在 1986 年,该实验室就抵御了苏联资助的黑客 Markus Hess 的攻击,后者成功入侵了数十个美国军用计算机站点。在其畅销书《杜鹃蛋》中,美国网络防御先驱 Cliff Stoll 描述了他如何在 1986 年秋季监控黑客的网络活动:“然后,他尝试了位于马里兰州阿伯丁的陆军弹道研究实验室的计算机。Milnet 仅用了一秒钟就连接上了,但 BRL 的密码却让他束手无策:他无法通过”(Stoll 1989)。下页继续
• 链接的网站不受此图表的开发者控制。我们会定期检查链接的完整性,但由于源网站出现问题或网站决定移动文档,您偶尔可能会遇到错误消息。如果您认为链接不再有效,请告知我们。
• 链接的网站不受此图表的开发者控制。我们会定期检查链接的完整性,但由于源网站出现问题或网站决定移动文档,您偶尔可能会遇到错误消息。如果您认为链接不再有效,请告知我们。
可能的根本原因:传统系统唯一的合同网络门槛要求是获得“足够的网络安全合规性”以获得 ATO。尽管签署了 ATO 和 40 多项网络 DoDI,但 (1) 没有网络弹性要求,(2) 没有调整资源以实现和维持有意义的网络风险态势,(3) 没有可操作的网络威胁来证明资源赞助商采取行动的网络保护是合理的……
2022 年 10 月 1 日——CSIAC:网络安全信息系统信息分析。中心。•。CVTS... • 国防部,“指令 5000.59:国防部建模和仿真 (M&S)。