即将上任的国家安全顾问Mike Waltz在接受Breitbart新闻社独家采访时表示,
"在网络安全方面,我们一直在打防守战,我们一直在努力打更好的防守战,"Waltz说,"我们将向他提出的一个原则性或政策性转变是,我们能否在进攻方面做得更好?我们如何改变行为?如果你无法阻止每天数百万次攻击中的每一次,我们如何重建威慑,使得一些行为体,特别是中国和伊朗这样的国家行为体停止如此努力地尝试?我个人认为,你可以通过展示来做到这一点:如果你在我们的港口和电网中植入网络定时炸弹,我们也可以对你这样做,所以让我们都不要这样做——互相确保摧毁——让这方面的紧张程度降低一些。这就是我认为我们可能会看到转变的一个典型案例。"
1. 战略转变
- Waltz表示将在网络安全政策上进行重大转变
- 从主要防御性策略转向更具进攻性的威慑战略
- 这代表着美国网络安全政策的一个重要转折点
2. 新的战略思维
- 引入"互相确保摧毁"(mutually assured destruction)的核威慑理念到网络领域
- 计划展示美国的网络进攻能力,以威慑潜在对手
- 特别针对国家级行为体(state actors),如中国和伊朗
3. 具体威慑手段
- 对等报复能力的展示:如果对方在美国港口和电网植入"网络定时炸弹",美国也有能力做同样的事
- 目标是通过展示攻击能力来降低整体冲突强度
- 希望通过威慑来改变对手行为模式
推荐阅读
闲谈
威胁情报
1.威胁情报 - 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 - 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)
APT
入侵分析与红队攻防
天御智库