对假定网络安全事件进行模拟响应,确认应急响应工作机制及应急预案的有效性
(一)演练类型及特征
分类 | 演练类型 | 简述 | 场所 | ||
1 | 按组织形式 | 桌面应急演练 | 参演人员利用地图、沙盘、流程图、计算机模拟、视频会议等辅助手段,针对事先假定演练情景,讨论和推演应急决策及现场处置的过程 目的:促进相关人员掌握应急预案中所规定职责和程序,提高指挥决策和协同配合能力 | 室内 | |
实战应急演练 | 参演人员利用应急处置涉及设备和物资,针对事先设置的突发网络安全事件情景及后续发展情景,通过实际决策、行动和操作,完成真实应急响应过程,检验和提高相关人员临场组织指挥、队伍调动、应急处置技能和后勤保障等应急能力 | 特定场所 | |||
2 | 按内容 | 单项应急演练 | 只涉及应急预案中特定应急响应功能或现场处置方案中一系列应急响应功能的演练活动 注重针对演练单位(岗位)的特定环节和功能进行检验 | ||
综合应急演练 | 涉及应急预案中多项或全部应急响应功能的演练活动。注重对多个环节和功能检验,特别是对不同单位之间应急机制和联合应对能力检验 | ||||
3 | 按目的作用 | 检验性应急演练 | 为检验应急预案的可行性、应急准备充分性、应急机制协调性及相关人员的应急处置能力而组织的演练 | ||
示范性应急演练 | 为向观摩人员展示应急能力或提供示范教学,严格按照应急预案规定开展的示范性演练 | ||||
研究性应急演练 | 为研究和解决突发事件应急处置的重难点问题,试验新方案、新技术、新装备而组织的演练 |
(二)演练流程
(1)制定应急演练工作计划
(2)编写应急演练具体方案
(3)组织实施应急演练方案
(4)评估和总结应急演练工作
(5)优化改进应急响应机制及预案
(三)演练工作
(1)美国开展国家级网络空间风暴(Cyber Storm),检验联邦(州)机构、私营部门、国际组织安全事件响应
(2)英国国家网络安全中心(NCSC)推出测试网络能力工具Exercise in a Box帮助相关机构防范和抵御网络攻击,演练对关键网络安全事件的响应
(3)国内外网络安全比赛,如CTF(Capture The Flag)(夺旗比赛/红蓝对抗赛)
(4)国内安全厂商推出网络攻防实验平台,提供网络安全应急演练服务