二、战术的扩散。
三、扩散的例外和政策启发。
然而,这一点也开始改变了。
在网络上开发长久性(persistence)是一个很好的例子。
还有一些行动需要训练有素的人员当场进行协调,这通常超出了不那么有能力的行为者的能力范围。
一个保险与经济重大依靠打算机的国家应该优先考虑那些不应用可能扩散至对手与非国家行为者的能力与战术的网络行动。
各个国家能够通过依附这类行动并可能通过破坏那些可以扩散的行动因素的有效性而增强整体的网络安全。
事实上,网络行为中的战术可能遵照与才能扩散相同的框架。
网络能力和战术的扩散不是总能避免的,但各个国家应当尽可能地优先斟酌那些能够将危险最小化的行动。
例如,一些特别富强的情报行动恳求行动者与电信供应商有重要的配合错误关系,而这一关联好像只有国家才华领有。
这是一个似乎有可能连续的趋势。
因此,国家(即使是在秘密网络行动中)决定运用的漏洞将迅速对更广泛的盘算生态体系甚至原产国的保险产生影响。
在网络举措中,这种速决性可能以多种方式实现。
持久性的理念很简单:网络入侵者想要能够在目标网络内部保持存在并很难被去除的能力。
简言之,一个国家援助的行为者开发了一种能力,用它来履行一种有效的行动,而后坐视该能力向其余行为者扩散,而其中的一些行为者可能会在行为中利用这种能力去对付这一能力的原产国。
一个主要的实证研究表明,一旦有效的破绽被公开发现,它们被瞄准的频率将是原来的5倍。
那些须要物理实验平台以开发跟配置攻打代码的举动也是如此。
诚然在某些情况下并不实用,但这一行动方针既有利于国度也有利于生态系统。
一、能力的扩散。
一些网络能力和战术扩散,而另一些则不怎么扩散,这一事实有一些清楚但却未被充分意识的政策启示。
然而,在很长时间内实现深度网络速决性都仅是在国家的视线之内,而犯罪行动者往往不耐心、动机或技能以建立一个深度、久长性的存在。
然而,一些网络才干跟战术不怎么扩散。
一些行为者正在从更提高的行为者那里学习和偷师以获得持久性存在。