积极预防 及时发现
快速响应 力保恢复
CNCERT/CC圆满完成2014年APCERT应急演练
发布时间:2014-03-04 信息来源:管理员

        2014年2月19日,国家计算机网络应急技术处理协调中心(CNCERT/CC)参加了由亚太计算机网络应急组织联盟(APCERT)发起举办的2014年亚太地区网络安全应急演练,圆满完成了各项演练任务。

        本次演练的主题是“区域协作打击网络攻击行为”。演练的核心内容是,通过区域内及国际间各应急响应组织的协作,有效阻止攻击者计划针对某政府部门信息系统的拒绝服务攻击行为。此次演练模拟的场景是,计算机安全事件应急响应组织(CERT)收到某用户投诉的安卓手机恶意程序事件,立即展开分析,发现攻击者利用某网站的漏洞向该网站植入恶意代码,传播安卓手机恶意程序。用户手机感染该恶意程序后,将被感染和控制,根据命令针对某政府部门的特定服务器发起拒绝服务攻击,手机内的短信息和位置也会被窃取。CERT组织及时向相应ISP发布预警信息,通知其处理,同时向相关政府部门提供了预警信息和相应的防御措施,从而有效阻止了攻击行为。

        本次演练旨在检验亚太地区的CERT组织协作应对网络攻击的能力,共有20个CERT组织参加了此次演练,包括:来自16个国家和地区的APCERT成员(澳大利亚、孟加拉、文莱、中国、中国台湾、香港、印度尼西亚、日本、韩国、澳门、马来西来、缅甸、新加坡、斯里兰卡、泰国和越南),以及特别邀请的3个伊斯兰计算机应急响应合作组织(OIC-CERT)成员(埃及、巴基斯坦和尼日利亚)和1个欧洲政府应急响应合作组织(EGC)成员(来自德国)。这是 EGC首次参加APCERT网络安全应急演练。本次演练的事件响应由多个组织协作完成,反映了APCERT各成员在网络安全事件响应方面的高度合作和事件分析处置能力。CNCERT/CC积极参与了演练全过程,并圆满完成了演练任务。

        当前,跨境网络安全和攻击事件持续增多,需要各国共同应对,进一步开展多形式、多渠道、多层次的网络安全国际交流与合作。因此,CNCERT/CC积极参加与网络安全相关的重要国际或区域性合作,这是CNCERT/CC连续十一年参加APCERT应急演练。通过此次演练,CNCERT/CC提高了对网络攻击事件的应对、分析和处理能力,加强了与亚太地区CERT组织的交流与协作。

关键字:CNCERT APCERT应急演练