Intrusion Analysis / JeAC
מסמך זה הוא מזכר המפרט את הרכב ופעולות צוות ניתוח החדירות (IA) של ה-GCHQ, ומהווה חלק מהתא המשותף לתקיפה אלקטרונית (JeAC). הוא מספק תובנות לגבי האופן שבו הסוכנות מזהה ומנתחת חדירות למערכותיה, ומדגיש את יכולות ההגנה והתגובה שלה.
תקציר
מסמך זה הוא מזכר המפרט את הרכב ופעולות צוות ניתוח החדירות (IA) של ה-GCHQ, ומהווה חלק מהתא המשותף לתקיפה אלקטרונית (JeAC). הוא מספק תובנות לגבי האופן שבו הסוכנות מזהה ומנתחת חדירות למערכותיה, ומדגיש את יכולות ההגנה והתגובה שלה.
פרטי המסמך
יוצר: Government Communications Headquarters (GCHQ)
מפרסם: The Intercept
תאריך יצירה: 2008-07-23
תאריך הדלפה: 2015-06-22
סיווג: STRAP 1
תוכניות מעקב: General intelligence
תיאור מקורי (אנגלית)
This document is a memorandum detailing the composition and activities of the GCHQ's Intrusion Analysis (IA) team. The team is part of the Joint Electronic Attack Cell (JeAC).
תרגום לעברית
מזכר: צוות Intrusion Analysis (IA) בתוך ה-Joint Electronic Attack Cell (JeAC)
סקירה כללית
צוות ה-Intrusion Analysis (IA) הוא מרכיב ליבה בתוך ה-Joint Electronic Attack Cell (JeAC) של GCHQ. תפקידו העיקרי הוא לספק ניתוח טכני מעמיק של חדירות לרשתות וזיהוי וקטורים של תקיפות סייבר כדי לתמוך במבצעי מודיעין והגנה.
הרכב הצוות
הצוות מורכב ממומחים בתחומים הבאים:
- Network Forensics: ניתוח תעבורת רשת לאיתור עקבות של פעילות עוינת.
- Reverse Engineering: ניתוח קוד זדוני (Malware) להבנת יכולותיו ומקורו.
- Threat Intelligence: איסוף והערכה של נתונים על קבוצות תקיפה (Threat Actors).
- Vulnerability Research: זיהוי פרצות במערכות יעד.
פעולות מרכזיות
ה-Intrusion Analysis team מבצע את הפעילויות הבאות כחלק מתפקידו ב-JeAC:
-
זיהוי וייחוס (Attribution): זיהוי מקור התקיפות הדיגיטליות ושיוכן לישות מדינית או לקבוצות ספציפיות באמצעות ניתוח דפוסי פעולה (TTPs).
-
תמיכה במבצעי תקיפה (Offensive Operations): מתן מידע מודיעיני לצוותי ה-Tailored Access Operations (TAO) ב-NSA וליחידות מקבילות ב-GCHQ לצורך שיבוש פעילות יריב.
-
פיתוח כלי ניטור: יצירת חתימות ואלגוריתמים לזיהוי חדירות במערכות ה-SIGINT של הסוכנות.
קשרי עבודה
הצוות עובד בשיתוף פעולה הדוק עם גורמים ב-Five Eyes, ובמיוחד עם ה-NSA וה-CSEC, כדי להבטיח תמונת מצב גלובלית של איומי הסייבר.
סיווג: TOP SECRET // STRAP // SI מקור: GCHQ Archive





