Naval Surface Warfare Center, Port Hueneme Division (NSWC PHD) no ano passado tornou- se o primeiro centro de guerra na Costa Oeste a ser certificado como uma equipe de testes de penetração de segurança cibernética do Comando de Sistemas Marinhos Navales (NAVSEA), graças em parte aos fundos Naval Innovative Science and Engineering (NISE). O ramo de engenharia de segurança cibernética da NSWC PHD Ìs já havia iniciado o processo de teste de penetração NAVSEA ou certificação............................................................................................................. .NISE forneceu financiamento para que os membros da nossa equipe recebessem treinamento adicional que levou ao nosso sucesso nos vários eventos de certificação cibernética, disse Coleman, que também serviu como investigador principal para o projeto de equipe cibernética NISE para os anos fiscais 2024 e 2025.

O projeto, financiado sob a categoria de desenvolvimento de mão-de-obra do NISE, recebeu um total de $ 247,000 ao longo dos dois anos fiscais. .A ideia principal foi desenvolver nosso talento interno de segurança cibernética de uma forma nova, disse o gerente de Programas NSWC PHD NISE Shala Garcia..A proposta do projeto especificava usar os fundos para treinamento de pessoal avançado, desenvolver novos processos de ciberteste e semear uma nova equipe de Resposta ao Incidente (IR) para fornecer capacidades de análise de dados e forense. Este investimento contribuiu diretamente para o sucesso da equipe na obtenção da certificação NAVSEA Pentest.

Testes de penetração cibernética envolvem simular um ataque cibernético contra um sistema de computador de naves ou redes para identificar vulnerabilidades. Especialistas de segurança cibernética no comando têm realizado tais testes por anos, disse Eric Monette em uma história anterior sobre a certificação NAVSEA. A Monette é líder da equipe de segurança cibernética da NSWC PHDŞ e trabalha estreitamente com a equipe de testes de penetração. Certificação autoriza a NSWC PHD a realizar testes em ambientes laboratoriais ou em sistemas simulados além do portfolio que a equipe de comandos agora suporta.

A nova designação aplica- se ao próprio centro de guerra, não apenas aos indivíduos que participaram da avaliação, disse o Coleman. Isso significa que o comando NPT pode treinar, testar e adicionar novos membros da equipe e construir a visão estratégica de cibersegurança do comando. A equipe também pode agora realizar testes de penetração para outros sistemas e em nome da NAVSEA, aumentando a capacidade da NAVSEA de realizar os testes, ele acrescentou.

O estabelecimento da equipe de IR ajuda a fornecer capacidade de análise de dados ao NPT, além de fornecer o comando com capacidades de IR e forense, disse Coleman. Enquanto esses fundos específicos foram executados totalmente, o programa NISE é projetado para promover capacidades que podem ser sustentadas ao longo do tempo, disse Garcia, acrescentando que o sucesso do projeto inicial levou a esforços de acompanhamento.

їPor exemplo, um novo projeto foi selecionado para o fiscal 2026 para continuar a construir com esta experiência, disse Garcia..Isto demonstra o valor do programa NISE não apenas em iniciar projetos inovadores, mas em crescê-los para atender às necessidades de comando em evolução.. Garcia acrescentou que o comando NPT é uma poderosa história de sucesso que mostra como o NISE habilita nossa força de trabalho a desenvolver soluções inovadoras que beneficiam diretamente a frota.