2023 年 5 月,盖特林将军指导成立了太空领域意识 (SDA) 工具、应用和程序 (TAP) 实验室,该实验室隶属于太空系统司令部 SSC/SZG,是太空领域意识和战斗力项目办公室。该实验室的目的是确保太空优势,认识到对我们的太空系统的巨大威胁存在于轨道和地面上。该实验室利用工业界、学术界和政府正在开发的空间技术来填补我们太空防御架构中的能力和流程空白和漏洞。萨尔兹曼将军提出了一种成功理论来保护我们的系统免受攻击,其主要原则是避免作战突袭。位于旧金山空军基地施里弗的国家太空防御中心 (NSDC) 利用来自各种来源(包括 Space Delta 2)的传感器、情报和数据来协调太空防御行动。检测杀伤链的启动对于避免作战突袭至关重要。SDA TAP 实验室的方法包括与技术人员和操作员合作,将杀伤链分解为可管理的问题陈述。这些问题陈述推动了我们的阿波罗加速器,邀请商业太空公司、大学和联邦资助的研究和开发中心 (FFRDC) 在三个月的周期内开发、协作和演示解决方案。每个周期都以演示日结束,展示各种能力以促进政府投资。第一批合作从 2023 年 10 月到 2024 年 1 月,重点是了解作战突袭的性质并制定缓解策略。 12 个来自工业界、学术界和政府的组织共同合作,提出了以下论点:突袭是通过伪装、隐瞒、欺骗和机动实现的,因此我们必须询问目标是否有 CCDM 证据,以避免突袭。这项研究将展示我们利用现有技术和非机密数据源快速完善应用程序和流程的能力,并在 100 天内将 SDA 能力部署到作战中,以弥补杀伤链中的漏洞,从而减轻作战突袭。
目录 第一章:简介................................................................................................ 1 JSOW Block Three 目标集................................................................................................................... 2 时间关键型目标确定和杀伤链考虑因素................................................................................................ 3 JSOW Block Three 任务需求定义............................................................................................................. 5 分析范围和局限性.................................................................................................................................... 9 第二章:JSOW Block Three 假设.................................................................................... 11 背景.................................................................................................................................................... 11 目标位置误差和武器圆概率误差 (CEP) 讨论.................................................................................... 13 传感器假设.................................................................................................................................... 18 飞机假设.................................................................................................................................... 21 数据链假设................................................................................................................................ 25 总结........................................................................................................................................
虽然红队测试是检查公司抵御真实攻击能力(包括预防、检测和事件响应能力)的良好解决方案,但红队测试服务非常耗时,并且不能经常进行(例如每季度一次)。此外,由于红队仅针对关键系统并尽可能隐秘地执行服务,因此可能无法覆盖多种攻击技术。然后,其他威胁行为者可能会使用未发现的技术,包括非公开的 APT、恶意软件或广泛的勒索软件攻击。卡巴斯基对手攻击模拟服务通过模拟网络杀伤链每个阶段的各种威胁行为者的技术,对公司的检测能力进行详细评估,从而弥补这一差距。该服务具有以下目标:•分析收集到的遥测数据的覆盖范围•评估客户对评估范围内每个测试的检测能力•识别检测安全控制中的漏洞•提供修复这些漏洞的建议。对手攻击模拟服务涵盖与内部基础设施相关的网络杀伤链的关键阶段。模拟测试与 MITRE ATT&CK 框架的策略和技术相对应。根据所选的不同测试集,该服务可以专注于特定目标。选择对手攻击模拟服务的测试可以基于:• 特定 APT 团体使用的技术 • 特定地区或特定行业的 APT 团体使用的技术 • 根据 MITRE ATT&CK,所有 APT 团体使用的最流行技术
• 作为正在进行的第四次工业革命的一部分,人工智能被认为是变革性和革命性的。• 为在太空、网络空间、空中、陆地和海上领域取得战略优势而将人工智能武器化,可能会加速杀伤链。• 在开发各种武器系统时,人工智能的自主范围从自动、自动化到自主。• 震网(Stuxnet)是全球闻名的网络病毒,可以真正称为“第一个网络或数字武器”。• 以人工智能为基础的新技术战场空间正在扩展、融合和压缩。• 多域战概念可以通过三个相互关联的组成部分来实现,即校准的兵力态势、采用弹性编队和融合。
目录 2 简介 3 执行摘要 4 报告方法 5 主要发现 6 与勒索软件相关的漏洞持续增加 6 57 个与勒索软件相关的漏洞存在完整的 ATT&CK 杀伤链 7 流行的扫描仪无法检测到与勒索软件相关的漏洞 7 更多 APT 组织使用勒索软件攻击其目标 8 从 CISA 已知利用漏洞中排除的与勒索软件相关的漏洞 8 与勒索软件相关的漏洞存在于多种产品中 9 新弱点类别增加 9 勒索软件运营商利用旧漏洞 10 与勒索软件相关的高风险漏洞未被发现 10
但还有更多工作要做,我们面临的挑战也十分艰巨。《海上优势》、海军部长 (SECNAV) 战略指导和海军作战部长的导航计划都强调了水面部队在威慑、保障和作战中的核心地位。我们将更深入地思考作战概念、兵力生成、兵力态势、保障以及整合未来兵力平台和能力。我们将充分利用海军作战架构 (NOA) 的全部功能,将弹性指挥和控制、反 C5ISRT 能力与持续瞄准相结合,以比我们的对手更快地关闭杀伤链 — 即使在有争议的、退化的环境中也是如此。一支致命的、网络化的、前瞻性的水面部队是军事对综合威慑贡献的基础,是一支随时准备在危机期间转向并在冲突中获胜的水面部队。
应部队转型办公室的要求,MITRE 团队对整个杀伤链和 C2 中的作战人员进行了深入采访。这导致了对特定系统、相关 TTP 和组织的进一步调查。提供地对空和空对地态势感知的网络松散耦合实现了对轻装地面部队的支持所需的协调。增强的通信基础设施和协作工具实现了强大的 C2 网络,扩大了信息的覆盖范围和丰富性。MITRE 案例研究阐明了 C2 系统互操作性的未来道路。西部战区和未来冲突的成功取决于不同系统之间技术的成功集成,以及组织获得经验并在文化和组织上进行适应的意愿。
ABL 是有史以来最复杂的军事武器系统,其设计目的是在弹道导弹助推阶段摧毁它们,此时激光的能量足以削弱导弹结构,使其因飞行压力而发生灾难性故障。该武器系统包括一个红外监视系统(用于检测发射)、一个快速跟踪系统和目标照明激光器(用于精确跟踪)以及一个信标照明激光器(用于向自适应光学系统生成信息,该系统可预补偿高能 COIL 光束,并允许大气将激光能量聚焦在目标上)。虽然该杀伤链的每个部分都提出了复杂的挑战,但所有这些系统的集成使复杂性成倍增加。无论如何,该计划迄今为止已经解决了挑战,并按计划为国家提供了改变游戏规则的能力。