文章总结: 阿根廷于2026年9月16日至18日举办首届网络防务大会CYBER.AR,国防部长普雷斯蒂强调网络空间为横断性作战域,需多机构协作保护关键基础设施。大会涵盖网络政策、作战与认知战等议题,并分享乌克兰经验,提出运行连续性为核心目标,建议通过桌面演练、明确责任与培训提升网络防御能力。
综合评分: 72
文章分类: 安全建设,网络安全,安全培训,安全运营,威胁情报
独家 | 阿根廷举办第一届网络防务大会
原创
天御
天御
天御攻防实验室
2026年9月24日 07:42
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
阿根廷第一届网络防务大会2026(CYBER.AR)如2026年9月16日在陆军工程学院(FIE)开幕。
开幕日由阿根廷国防部长、陆军中将卡洛斯·阿尔贝托·普雷斯蒂主持。他在FIE大礼堂发表开幕讲话:“举办Cyber.AR是一项重要倡议,因为它把研究、开发、规划并在一个对国防日益重要的场景——网络空间——中实施行动的各方,汇聚到同一场域。”
他还强调此次活动对国家军事工具之防御的战略意义:“今天我们必须最终认识到:网络空间已构成当代冲突展开的又一个域。该域具有自身特点,但具有横断性,并与陆、海、空、天各域紧密相连。网络防御使一支军事力量即使在对手试图以网络行动影响这些要素时,仍能继续使用它们。”
普雷斯蒂同时强调:“我们需要真正的多机构努力。国防部和武装力量必须与公共部门和私营部门的其他领域衔接能力。要理解:保护国家战略利益,需要协调、信息交换、预先确定的程序,以及共同行动的能力。”
另一方面,FIE网络防御硕士项目主任、CYBER.AR 2026主席、退役将军阿尼瓦尔·因蒂尼强调活动的意义:“这一主题使国家能够在地区层面定位自身,并向世界表明:我们正在一个我们认为具有战略意义的领域工作并发展能力。因此,该项倡议已由国防部和布宜诺斯艾利斯市议会宣布为具有重要性。国家整体存在普遍兴趣,私营部门也有强烈承诺,这体现在已前来并以赞助商身份支持倡议的企业身上。”
大会将于9月16日至18日举行,讨论与保护网络空间中的系统、基础设施和能力相关的战略、技术和法律问题。议程面向道德黑客、研究人员、军事专家和企业等。在由56场研讨会与学术展示构成的密集议程中,主要安排包括:
-
全体会议与辩论小组:
由国内外军民演讲者与主持人参与,其中部分将进行虚拟同步转播。
-
技术论文报告:
用于分享与网络防御相关的研究,促进专业人员之间的知识交流。
-
漏洞悬赏与网络竞赛:
将开展“找漏洞”及《夺旗》(Capture the Flag)或“停电行动”(Operación Blackout)等挑战。道德黑客与参与者将在实践环境中测试系统、发现漏洞,以加强数字防护能力。
有意了解更多信息者,可通过陆军工程学院大会官方网站,或CYBER.AR 2026电子邮箱联系组委会。
9月16日星期三(官方公布日程摘录)
- 09:00|开幕式(大礼堂)
- 09:15|小组:网络防御政策——小组成员:国防部/主持人:退役将军因蒂尼(大礼堂)
- 10:30|小组:网络作战与认知战——小组成员:路易斯·金佩尔将军,托马斯·道姆海军中将博士(德国),哈维尔·罗卡海军中将(西班牙)/主持人:退役将军因蒂尼(大礼堂)
- 11:00|茶歇(大礼堂)
- 11:25|小组:战略网络活动——小组成员:沃尔特·法伊拉先生,安德烈斯·阿涅塞(国家网络安全中心顾问)/主持人:路易斯·金佩尔将军(大礼堂)
- 11:55|全体会议/特邀嘉宾:安德里·达维久克博士(乌克兰国家特种通信与信息保护局副处长)——《乌克兰经验教训》(英语)(大礼堂)
- 12:25|停电行动——现场夺旗(001教室/002教室)
- 13:40|自由午餐
14:40–15:55|研讨会/学术展示
研讨会1:网络防御技术能力;研讨会2:网络作战及网络域能力运用;研讨会3:国家、军事战略与法律框架。
212教室:
- 14:40–14:55:《坚忍行动2.0:用于主动网络作战的欺骗架构》(圣地亚哥·巴勃罗·佩萨特)
- 14:55–15:10:《作为早期预警信号的初始访问中间商:一种面向关键基础设施保护的前瞻性威胁情报功能》(托马斯·伊柳米纳蒂·巴尔宾)
- 15:10–15:25:《面向网络防御的主动网络威胁情报:暗网监测、TTP分析与威胁行为体归因》(戴维·佩雷斯)
- 15:25–15:40:《网络防御归因中的结构化概率论证:可解释推理与由语言模型辅助的合成场景生成》(马里奥·莱瓦、赫拉尔多·西马里、马里亚诺·鲁索)
- 15:40–15:55:《军事行动中的无文件恶意软件:国家网络间谍活动的取证分析与归因(2019–2024)》(曼里克·冈萨雷斯·阿韦利亚内达)
213教室:
-
14:40–14:55:《从恶意软件到心智软件:对话式人工智能与针对认知自主性的网络影响》(佩德罗·埃尔南多雷纳)
-
14:55–15:10:《主动网络防御中的人的因素:安全运营中心中的智能认知共生》(豪尔赫·里奥斯、阿德里安娜·西尔维娅·法查尔)
-
15:10–15:25:《S2SECRET:基于秘密共享方案与零知识证明的安全密码管理器》(尼古拉斯·布科维茨)
-
15:25–15:40:《面对伯恩斯坦–李攻击,对HK17的代数强化》(何塞·费德里科·卡斯特罗·特拉蒙蒂纳、豪尔赫·卡姆洛夫斯基、佩德罗·赫希特)
-
15:40–15:55:《应用于军舰网络防御之网络情报的数据治理与人工智能》(安德烈斯·尤尔基纳、阿德里安娜·巴拉瓦列)
-
15:55–16:10:《作为低强度激进化恐怖主义的人工智能与种子主义。威胁……》
。。。
普雷斯蒂将网络空间定义为横断性域,与陆、海、空、天紧密相关。他解释说,军事行动依赖通信、网络、指挥控制系统、传感器、武器系统、链路、后勤与信息,这些都可能受到网络行动影响。
在他看来,网络防御能够保全这些资源,并在可能遭受攻击时维持作战能力。“我们再也不能一边想着常规军事行动,另一边想着网络空间行动,”他表示。
部长还指出,网络竞争可发生在和平、紧张、危机或战争时期。这种动态要求具备持续的监视、防护、检测、响应与恢复能力。普雷斯蒂还认为,在现行法律秩序内,国防应协助保护一旦受损便可能危及主权、国家利益或军事能力的关键基础设施。
他表示,武装力量必须准备在情势需要时实施能够对潜在对手能力产生影响的网络防御行动。
保护战略利益需要国防部和武装力量与其他国家部门、学术机构和私营行为体协调。普雷斯蒂称,没有任何机构能单独应对网络空间挑战,并呼吁“真正的一体化努力”。
这种衔接包括信息交换、事先确定程序以及共同行动能力;也需要从军事行动规划与指挥之初就纳入受过训练的人力资源、技术与条令。
“主权不可谈判;要捍卫主权,需要的远不止一份意愿声明,”普雷斯蒂说。他把这一目标与恢复军事能力、培养专家、并把可用资源整合进能够实施行动的组织联系起来。
“仅有技术不够:我们必须发展知识。仅培养专家不够:必须把他们整合进能够实施行动的组织。仅拥有资源不够:必须懂得运用。仅对事件作出反应不够:必须预判。”
网络作战与认知战:以运行连续性为目标
佛罗里达国际大学网络政策项目主任阿森西奥认为,网络安全应导向保障基本服务连续性。在“网络作战与认知战”小组中,他指出技术可以买到,但能力与韧性取决于训练有素的人员、协调的机构和信任关系。报告讨论响应组织、责任分配与行动恢复。
他认为阿根廷已具备制定网络安全政策的制度基础。下一步是把这些界定落实到每一项国家服务与职能:明确哪些行动必须持续、谁能决策、通过何种机制请求协助。他把运行连续性定义为网络安全政策的核心结果,并说明:一份战略本身并不能保证事件发生时饮用水供应、医院救治、港口活动或市政服务仍能维持。
阿森西奥以美国现有职权分配为参照,提到国土安全部、网络安全与基础设施安全局、联邦调查局、司法部及防务部门:各机构职能不同,但汇合于保护与恢复运行。他认为治理必须在危机前确定:谁启动响应、谁调动应急资源、谁请求支援、谁授权恢复。
他认为需要明确授权、升级路径与问责机制,使当局能在法律框架内迅速行动。风险管理方面,他提到美国国家标准与技术研究院模型,并说明其采纳通常是自愿的,尽管某些规范可要求部分组织符合兼容标准。他以佛罗里达州对其地方政府的要求为例,建议阿根廷通过法律程序衔接国家、省、市,以便交换信息并请求支援。
责任必须在紧急情况发生前界定,尤其是技术与作战能力较弱的市镇。培训、事件通报与事后评估是准备的其他核心要素。他把培训与演练职能赋予大学,把运行经验赋予私营部门,把协调响应所需的法律权限与资源赋予国家。
他提出三项优先:赋予负责人权威与支持;发展便于尽早求助的机构文化;以合作方式演练运行连续性。第三点建议开展桌面演习,模拟具体中断,检验备份系统、替代通信与恢复程序,并发现可能影响服务连续性的依赖关系。
在该思路实施的前90天,每项基本服务应识别依赖关系并加以演练。每项改进应有负责人、预算与期限。机构还应衡量决策与恢复时间以评估结果。
阿森西奥还将网络安全与资产所有权、物理访问、合同及外部依赖联系起来。谈及内乌肯空间站与里奥加列戈斯项目时,他认为科学或商业目的并不消除对访问控制、运行核查以及条件变化时责任界定的需要。针对由私营企业管理的关键基础设施,他表示所有权并不改变服务的本质属性。
他解释美国对公私运营商适用法律与规范,并与能源、卫生、交通企业合作应对攻击、恢复服务。他还警告:电力系统中断72小时若不能恢复,可能引发失序与国家安全问题。因此,运营关键基础设施的私营企业承担与国家安全相关的职能。
他总结:美国尤其是佛罗里达的经验可提供参照,但阿根廷必须按本国法律、机构与利益加以调整。对专家而言,网络能力的检验标准是:一国能否在事件后维持基本服务、保护民众并恢复信任。他把运行连续性作为评估机构危机准备的标准。
乌克兰经验教训:作战整合与机构准备
全体会议《乌克兰经验教训》介绍乌克兰网络防御经验。防务国际政策秘书丹尼尔·马特拉负责引言。报告人为乌克兰国家特种通信与信息保护局副局长安德里·达维久克。
马特拉将乌克兰作为分析网络作战、信息与军事行动整合的核心案例,尤其自2015年起、并在2022年后强度加大。其经验既可用于研究公开冲突,也可用于研究战争门槛之下的行动。报告讨论机构准备、关键基础设施保护与能力协调。
决策时间缩短、机构协调以及安全运营中心的创建是主要轴线。报告还审视关键基础设施韧性、能源与电信部门保护,以及和平时期的组织准备。
遗留系统与预算约束是另一议题。报告人指出,许多组织依赖需要时间和资源才能替换的技术,因此必须识别其脆弱性、采取特定防护措施,并在适当时使用分析与逆向工程技术。
报告突出三点:对手活动持续并了解其作战环境;网络、信息与物理行动必须作为同一作战效果的组成部分加以分析;国家与私营部门合作是发展国家网络防御能力的必要条件。
参考资料:
https://www.cyberar.fie.undef.edu.ar/
推荐阅读
闲谈
美国网络政策与战略专题
- 独家解读新版《美国网络战略》释放的危险信号
- 首发 | 特朗普政府对华网络政策评估
- 首发 | 美国国防部网络战略的演变
- 美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入”涉军企业清单”
- 特朗普上台,中美会发生网络战吗?
- 疯狂!美国安会网络官员扬言要对网络攻击者使用致命武力
- 美军新增10亿美元预算用于对华进攻性网络战
- 白宫闭门会议:授权美国私营部门进行网络攻击
- 特朗普政府正在推动授权私营部门进行网络攻击的法案!!
- 美国公司是我们需要重视的下一个网络威胁
威胁情报
1.威胁情报 – 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 – 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)
APT
- XZ计划中的后门手法 – “NOBUS”
- APT研究顶级会议
- 十个常见的归因偏见(上)
- 抓APT的一点故事
- 揭秘三角行动(Operation Triangulation)一
- 闲话APT报告生产与消费
- 一名TAO黑客的网络安全之旅
- NSA TAO负责人警告私营部门不要搞“黑回去”
- 我们为什么没有抓到高端APT领导者的荷兰AIVD
- 抓NSA特种木马的方法
- 美中央情报局(CIA)网络情报中心
入侵分析与红队攻防
天御智库
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天御攻防实验室 天御
天御《独家 | 阿根廷举办第一届网络防务大会》