Команда Минпромторга обнаружила более 50 инцидентов и расследовала свыше десятка атак на кибербитве Standoff 13
Перед командой ОЦК стояла задача повысить компетенции специалистов по информационной безопасности, а также проверить готовность службы ИБ к противодействию реальным кибератакам.
Специалисты начали подготовку к кибербитве за несколько месяцев до ее начала: сформировали команду, распределили роли между участниками, прошли обучение по работе со средствами защиты информации, которые представлены в инфраструктуре Standoff, и разработали стратегию противодействия кибератакам. Кроме того, команда заранее отработала процесс взаимодействия и определила наиболее оптимальную последовательность действий при обнаружении инцидентов.
«В ходе Standoff 13 мы защищали металлургическую отрасль и за четыре дня кибербитвы расследовали 18 атак белых хакеров, обнаружив 51 инцидент. Наши специалисты столкнулись с большим количеством хакерских тактик и техник. Это позволило лучше понять современный ландшафт киберугроз, актуализировать знания и наладить взаимодействие внутри коллектива. Для нас мероприятие стало не только возможностью отработать свои навыки, но и обменяться опытом с ведущими экспертами в области безопасности», - прокомментировал представитель команды ОЦК.
«За несколько дней на Standoff специалисты имеют дело с таким количеством атак, с каким не соприкасаются и за год в своей работе. Мы строим на полигоне копии реальных инфраструктур с настоящими промышленными контроллерами и другим оборудованием, а синие команды расследуют атаки белых хакеров и выявляют инциденты. Некоторые из них, например, аварию на производстве, можно увидеть своими глазами на макете. Такой подход — это не только возможность быстро прокачать навыки службы ИБ, но и отличный тимбилдинг, который позволяет экспертам по-новому взглянуть на свою работу», - сказала Елена Молчанова, бизнес-лидер киберполигона Standoff.
Кибербитва Standoff — одно из самых масштабных и узнаваемых мероприятий в своем сегменте. За 8 лет было проведено 14 кибербитв, в которых приняли участие более 4500 экспертов по кибербезопасности. Помимо участия в кибербитве, команды защитников могут подключаться к онлайн-полигону Standoff. Этот формат удобен для продолжения расследования инцидентов и отладки процессов ИБ в более спокойном режиме.
[1] ФГУП «НПП "Гамма"» осуществляет весь комплекс услуг по обеспечению информационной безопасности автоматизированных информационных систем, в том числе сопровождение защищенных информационных систем, обеспечение бесперебойной работы и модернизацию систем защиты.