Глубокие идеи похожи на чистые воды, прозрачность которых затемнена их же глубиной
Гельвеций

 

Связь с редакцией
Рассылка новостей

Команда Минпромторга обнаружила более 50 инцидентов и расследовала свыше десятка атак на кибербитве Standoff 13

17.10.2024 17:51
Пресс-релиз компании Positive Technologies

Команда отраслевого центра компетенций в промышленной отрасли Минпромторга России на базе ФГУП «НПП „Гамма“» впервые приняла участие в кибербитве Standoff. Перед командой ОЦК стояла задача повысить компетенции специалистов по информационной безопасности, а также проверить готовность службы ИБ к противодействию реальным кибератакам.

Специалисты начали подготовку к кибербитве за несколько месяцев до ее начала: сформировали команду, распределили роли между участниками, прошли обучение по работе со средствами защиты информации, которые представлены в инфраструктуре Standoff, и разработали стратегию противодействия кибератакам. Кроме того, команда заранее отработала процесс взаимодействия и определила наиболее оптимальную последовательность действий при обнаружении инцидентов.

«В ходе Standoff 13 мы защищали металлургическую отрасль и за четыре дня кибербитвы расследовали 18 атак белых хакеров, обнаружив 51 инцидент, — отметил представитель команды ОЦК. — Наши специалисты столкнулись с большим количеством хакерских тактик и техник. Это позволило лучше понять современный ландшафт киберугроз, актуализировать знания и наладить взаимодействие внутри коллектива. Для нас мероприятие стало не только возможностью отработать свои навыки, но и обменяться опытом с ведущими экспертами в области безопасности».

«За несколько дней на Standoff специалисты имеют дело с таким количеством атак, с каким не соприкасаются и за год в своей работе, — говорит Елена Молчанова, бизнес-лидер киберполигона Standoff. — Мы строим на полигоне копии реальных инфраструктур с настоящими промышленными контроллерами и другим оборудованием, а синие команды расследуют атаки белых хакеров и выявляют инциденты. Некоторые из них, например, аварию на производстве, можно увидеть своими глазами на макете. Такой подход — это не только возможность быстро прокачать навыки службы ИБ, но и отличный тимбилдинг, который позволяет экспертам по-новому взглянуть на свою работу».

Кибербитва Standoff — одно из самых масштабных и узнаваемых мероприятий в своем сегменте. За 8 лет было проведено 14 кибербитв, в которых приняли участие более 4500 экспертов по кибербезопасности. Помимо участия в кибербитве, команды защитников могут подключаться к онлайн-полигону Standoff. Этот формат удобен для продолжения расследования инцидентов и отладки процессов ИБ в более спокойном режиме.

Хроника

Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru

© ООО Издательский дом "ИнфоАвтоматизация", 2003-2024 гг.

РассылкиSubscribe.Ru
Автоматизация в
промышленности