SPARTA v1.3 — O que há de novo

May 01 2023
A estrutura SPARTA oferece aos profissionais do espaço uma taxonomia de ameaças cibernéticas potenciais para espaçonaves e missões espaciais. v1.

A estrutura SPARTA oferece aos profissionais do espaço uma taxonomia de ameaças cibernéticas potenciais para espaçonaves e missões espaciais. v1.3 oferece atualizações significativas.

Autores: Brandon Bailey, Brad Roeher

Uma Breve História dos Lançamentos SPARTA:

  • A versão 1.0 do SPARTA foi lançada em 19 de outubro de 2022, durante o Value of Space Summit organizado pelo Space Information Sharing and Analysis Center (ISAC).
  • Em 28 de outubro de 2022, a v1.1 foi lançada contendo alguns aprimoramentos da interface do usuário (IU), mas principalmente material de referência atualizado em muitas das técnicas/subtécnicas.
  • Em 8 de dezembro de 2022, a v1.2 foi lançada e continha várias atualizações dignas de nota.
  • A página de atualização do SPARTA rastreia informações sobre as atualizações do SPARTA, mas esta postagem fornecerá uma visão detalhada de “o que há de novo” no SPARTA v1.3 .

Atualização nº 1: página de informações gerais

À medida que o uso do SPARTA se expande, documentos/apresentações/etc. será publicado. Para agregar informações relevantes, uma página de Informações Gerais foi criada para manter uma lista centralizada de recursos. Já existem alguns links para artigos, blogs, podcasts e apresentações postados.

Na v1.3, uma nova apresentação do CySat 2023 foi publicada no banner de apresentações. Além disso, agora há uma área no Aero TechBlog para postagens do Space Cyber ​​for SPARTA. Desde o lançamento v1.2 do SPARTA, as contramedidas do SPARTA foram adicionadas.

Atualização #2: Navegador SPARTA

Semelhante ao ATT&CK Navigator, o SPARTA agora oferece um recurso de navegador , uma ferramenta baseada na Web para criar cadeias de ataque SPARTA ou destacar TTPs. Ele pode visualizar a cobertura de contramedidas, o planejamento da equipe vermelha/azul e muito mais. Os usuários podem criar suas próprias camadas em JSON e carregá-las posteriormente para visualizar cadeias de ataque, mapas de cobertura etc.

O recurso mais importante do SPARTA Navigator é a capacidade de exportar informações para o Excel. Os usuários podem selecionar TTPs e exportar um conjunto de dados personalizado para cadeias de ataque, incluindo contramedidas, TTPs/ameaças associadas e até mapeamentos de controle NIST 800–53 rev5. Um exemplo disso pode ser visto na apresentação do CySat 2023 mostrada abaixo, onde quatro cadeias de ataque diferentes são combinadas em uma única camada para permitir a exportação de uma linha de base de controles de contramedida.

Trecho da apresentação CySat 2023. Este exemplo combina quatro cadeias de ataque diferentes em uma única camada para permitir a exportação de uma linha de base de contramedida de controles.

Atualização nº 3: Atualizações da Matriz SPARTA

A equipe SPARTA concentrou-se principalmente em capturar o maior número possível de TTPs ciberespecíficos para o lançamento inicial da ferramenta. No entanto, o cyber não é explicitamente chamado de “Pesquisa de Ataque Espacial e Análise Tática”. Sempre se esperava que a base de conhecimento se expandisse para incluir TTPs relacionados a ataques mais tradicionais contra espaçonaves.

Com a versão 1.3, a equipe SPARTA revisou grande parte da literatura publicamente disponível sobre contraespaço tradicional e TTPs de guerra eletrônica, bem como as capacidades conhecidas de contraespaço de vários estados-nação. Este não é de forma alguma um catálogo abrangente de informações, mas a equipe SPARTA espera que isso gere envios de conteúdo adicional da comunidade.

A análise inicial culminou em 23 novas técnicas e sub-técnicas sendo adicionadas ao SPARTA:

  • Desenvolvimento de Recursos: RD-0001.04 — Adquirir Infraestrutura > Instalação de Lançamento
  • Desenvolvimento de recursos: RD-0005 — Obtenha recursos não cibernéticos
  • Desenvolvimento de recursos: RD-0005.01 — Obtenha recursos não cibernéticos > Serviços de lançamento
  • Desenvolvimento de recursos: RD-0005.02 — Obtenha recursos não cibernéticos > ASAT físico não cinético
  • Desenvolvimento de recursos: RD-0005.03 — Obtenha recursos não cibernéticos > ASAT físico cinético
  • Desenvolvimento de recursos: RD-0005.04 — Obtenha recursos não cibernéticos > ASAT eletrônico
  • Acesso inicial: IA-0008.03 — Rogue External Entity > ASAT/Counterspace Weapon
  • Execução: EX-0014.05 — Spoofing > Balistic Missile Spoof
  • Execução: EX-0016 — Bloqueio
  • Execução: EX-0016.01 — Jamming > Uplink Jamming
  • Execução: EX-0016.02 — Interferência > Interferência de Downlink
  • Execução: EX-0016.03 — Interferência > Posição, Navegação e Tempo (PNT)
  • Execução: EX-0017 — Ataque Físico Cinético
  • Execução: EX-0017.01 — Ataque Físico Cinético > Subida Direta ASAT
  • Execução: EX-0017.02 — Ataque Físico Cinético > Co-Orbital ASAT
  • Execução: EX-0018 — Ataque Físico Não Cinético
  • Execução: EX-0018.01 — Ataque Físico Não Cinético > Pulso Eletromagnético (EMP)
  • Execução: EX-0018.02 — Ataque Físico Não Cinético > Laser de Alta Potência
  • Execução: EX-0018.03 — Ataque Físico Não Cinético > Microondas de Alta Potência
  • Evasão de defesa: DE-0009 — Camuflagem, ocultação e chamarizes (CCD)
  • Evasão de Defesa: DE-0009.01 — Camuflagem, Ocultação e Chamarizes (CCD) > Campo de Detritos
  • Evasão de Defesa: DE-0009.02 — Camuflagem, Ocultação e Chamarizes (CCD) > Clima Espacial
  • Evasão de Defesa: DE-0009.03 — Camuflagem, Ocultação e Chamarizes (CCD) > Ativar Interceptação Prematura
  • Reconhecimento: REC-0003.04 — Reunir informações de comunicações da espaçonave > Credenciais válidas
  • Execução: EX-0010.01 — Código malicioso > Ransomware
  • Execução: EX-0010.02 — Código malicioso > Wiper Malware
  • Execução: EX-0010.03 — Código malicioso > Rootkit
  • Execução: EX-0010.04 — Código malicioso > Bootkit
  • Persistência: PER-0005 — Credenciais válidas
  • Evasão de defesa: DE-0010 — Registro de auditoria de estouro
  • Evasão de defesa: DE-0011 - Credenciais válidas
  • Movimento Lateral: LM-0006 — Interface do Veículo de Lançamento
  • Movimento Lateral: LM-0006.01 — Interface do Veículo de Lançamento > Carga Útil Rideshare
  • Movimento lateral: LM-0007 — Credenciais válidas

Além das atualizações semânticas, a equipe SPARTA passou um tempo substancial revisando o NIST 800–53 rev5 para garantir o mapeamento adequado das contramedidas aos controles do NIST. Isso resultou em vários novos mapeamentos para contramedidas, e este trabalho continuará a evoluir à medida que a comunidade espacial tenta traduzir os controles do NIST para o domínio espacial.

É uma boa prática verificar os mapeamentos do NIST com cada versão do SPARTA, pois os mapeamentos continuarão a ser atualizados.

Atualização nº 4: Contramedidas

Quatorze novas contramedidas (CMs) abordam a natureza ampla dos recursos capturados nos novos TTPs de contraespaço:

  • CM0074 : Constelações Distribuídas
  • CM0075 : Constelações Proliferadas
  • CM0076 : Arquiteturas Diversificadas
  • CM0077 : Reconhecimento do Domínio Espacial
  • CM0078 : Mapeamento de radiofrequência baseado no espaço
  • CM0079 : Manobrabilidade
  • CM0080 : Tecnologia Stealth
  • CM0081 : Bloqueio Defensivo e Spoofing
  • CM0082 : Decepção e iscas
  • CM0083 : Anulação de antena e filtragem adaptativa
  • CM0084 : Convulsão Física
  • CM0085 : Blindagem Eletromagnética
  • CM0086 : Filtragem e Obturação
  • CM0087 : Deslumbramento Defensivo/Cegueira

Atualização nº 5: mapeador de contramedidas SPARTA

Com base no recurso SPARTA Navigator , a equipe SPARTA desenvolveu uma GUI do Countermeasure Mapper . Essa ferramenta permite que os usuários selecionem contramedida(s) usando a visualização de Defesa em Profundidade e determinem visualmente sua cobertura das técnicas/subtécnicas SPARTA.

Esse recurso é particularmente útil ao encadear contramedidas para construir uma arquitetura de segurança para a espaçonave. Antes de selecionar qualquer contramedida, todas as técnicas/subtécnicas aparecerão em vermelho. À medida que o usuário seleciona uma contramedida, as técnicas/subtécnicas ficam verdes, indicando algum nível de cobertura e redução de risco. É importante entender que uma única contramedida normalmente não pode impedir totalmente um TTP, mas ajuda na redução de riscos para a espaçonave.

Um exemplo da GUI de mapeamento de contramedidas que descreve a cobertura quando várias contramedidas de criptografia são selecionadas.

Ao terminar de selecionar as contramedidas, o usuário pode exportar o gráfico TTP. Mais importante, o usuário pode exportar os dados para o Excel. A pasta de trabalho do Excel exportada relatará as contramedidas selecionadas, os TTPs cobertos, bem como as lacunas na cobertura de TTP nas respectivas guias da pasta de trabalho. Do ponto de vista da engenharia de segurança, isso garantirá que os projetistas de sistemas possam entender melhor onde residem suas lacunas e riscos potenciais.

Amostra de pasta de trabalho exportada de contramedidas SPARTA, TTPs cobertos e lacunas na cobertura de TTP.

Por favor, visite a página de contribuição ou envie comentários, acréscimos, etc. por e-mail para [email protected] .

Novo no SPARTA no Medium? Acompanhe o Aerospace TechBlog .