Affichage des articles dont le libellé est William J. Lynn III. Afficher tous les articles
Affichage des articles dont le libellé est William J. Lynn III. Afficher tous les articles

mardi 19 juillet 2011

Opérer dans le cyberespace : la stratégie du Pentagone

Une partie de la sphère connectée, attentive aux problématiques de cybersécurité, attendait avec une certaine impatience la déclinaison par le Pentagone de l'Executive Order du président Obama de mai dernier. C'est le 14 juillet, jour de fête Nationale en France, que le document de 13 pages a été publié. Il faut d'ailleurs noter qu'il s'agit d'une version "Tout public" et que le document complet n'est pas accessible au commun des mortels. On peut raisonnablement penser qu'il y aura quelques fuites, savamment orchestrées, dans les semaines et mois qui viennent.

La lecture de ce document sobrement intitulé "Department of Defense Strategy for Operating in Cyberspace" (Stratégie du Ministère de la Défense pour opérer dans le cyberespace) a suscité des commentaires et des analyses et j'aimerai y aller de mon couplet (l'analyse viendra dans un prochain billet, en cours de rédaction).

On relèvera, pour le moment, que la stratégie du Pentagone s'appuie sur cinq piliers, appelés "Initiatives Stratégiques", qui peuvent être traités indépendamment les uns des autres : 
- Initiative Stratégique n°1 : le cyberespace devient un domaine opérationnel à part entière au même titre que la terre, les océans, le ciel et l'espace. Il doit dorénavant être traité comme tel ("organisé, entraîné et équipé"). Je reviendrai ultérieurement sur ce point puisque, contradiction ou non, le secrétaire adjoint à la Défense (William J. Lynn III) nous explique le plus sérieusement du monde que la stratégie n'a pas pour but de militariser le cyberespace !
- Initiative Stratégique n°2 : employer (donc concevoir) de nouveaux concepts opératifs pour protéger les réseaux et systèmes de la Défense.
- Initiative Stratégique n°3 : établir des partenariats inter-agences (fédérales), avec les autres ministères et le secteur privé.
- Initiative Stratégique n°4 : Développer de solides relations avec les Alliés (OTAN et au-delà : Russie, Inde, Brésil ?) et des partenaires internationaux pour renforcer la cybersécurité collectivement. 
- Initiative Stratégique n°5 : utiliser la créativité et encourager la recherche pour développer rapidement des nouvelles technologies (la Silicon Valley est particulièrement évoquée). 

jeudi 28 octobre 2010

Agent.BTZ, proto Stuxnet ?

Raccourci éditorial s'il en est, qui se souvient encore de l'année 2008 et du Pentagone qui avait subi une longue épidémie de l'Agent.BTZ (une analyse technique intéressante peut être lue ici) liée à du code malveillant s'étant indifféremment propagée sur des réseaux classifiés et non-classifiés ? Les américains, assurément, s'en souviennent puisque la création récente de l'U.S. Cyber Command dont l'un de mes précédents billets traitait en serait la conséquence la plus visible.

Cette affaire fait en tout cas l'objet d'un article a priori intéressant dans la vénérable revue "Foreign Affairs", volume 89, numéro 5. L'auteur,  William J. Lynn III, qui est aussi l'adjoint du secrétaire américain à la défense, rappelle longuement cet épisode et pose ses réflexions quant au nouveau paradigme que conduit l'insertion d'actes malveillants et ciblés dans le cyberespace. A priori intéressant puisque seul un aperçu est disponible, le reste l'étant par paiement.

Quel lien alors avec les récentes attaques de Stuxnet ? Indirect me semble-t-il et touchant principalement la partie désinformation : il est dit que les américains suspectèrent alors les Russes puisque la souche .BTZ avait déjà utilisée par des hackers russes. Coupable facile voire idéal, c'est là où la prudence commande de faire attention et c'est bien ainsi que Wired s'interrogeait à haute-voix : "Pourquoi une agence de renseignement lancerait une attaque molle *" ?

* Le côté mou relevant d'avantage de la faiblesse d'emploi voire de l'absence de mécanismes compliquant la tâche d'analyses forensiques. Qui ont eu lieu, d'ailleurs.

Edit : le blog Mars Attaque a lui aussi rapidement réagi sur le sujet donc j'en fais part, courtoisie oblige !