Перед командой ОЦК стояла задача повысить компетенции специалистов по информационной безопасности, а также проверить готовность службы ИБ к противодействию реальным кибератакам.
Специалисты начали подготовку к кибербитве за несколько месяцев до ее начала: сформировали команду, распределили роли между участниками, прошли обучение по работе со средствами защиты информации, которые представлены в инфраструктуре Standoff, и разработали стратегию противодействия кибератакам. Кроме того, команда заранее отработала процесс взаимодействия и определила наиболее оптимальную последовательность действий при обнаружении инцидентов.
«В ходе Standoff 13 мы защищали металлургическую отрасль и за четыре дня кибербитвы расследовали 18 атак белых хакеров, обнаружив 51 инцидент, — отметил представитель команды ОЦК. — Наши специалисты столкнулись с большим количеством хакерских тактик и техник. Это позволило лучше понять современный ландшафт киберугроз, актуализировать знания и наладить взаимодействие внутри коллектива. Для нас мероприятие стало не только возможностью отработать свои навыки, но и обменяться опытом с ведущими экспертами в области безопасности».
«За несколько дней на Standoff специалисты имеют дело с таким количеством атак, с каким не соприкасаются и за год в своей работе, — говорит Елена Молчанова, бизнес-лидер киберполигона Standoff. — Мы строим на полигоне копии реальных инфраструктур с настоящими промышленными контроллерами и другим оборудованием, а синие команды расследуют атаки белых хакеров и выявляют инциденты. Некоторые из них, например, аварию на производстве, можно увидеть своими глазами на макете. Такой подход — это не только возможность быстро прокачать навыки службы ИБ, но и отличный тимбилдинг, который позволяет экспертам по-новому взглянуть на свою работу».
Кибербитва Standoff — одно из самых масштабных и узнаваемых мероприятий в своем сегменте. За 8 лет было проведено 14 кибербитв, в которых приняли участие более 4500 экспертов по кибербезопасности. Помимо участия в кибербитве, команды защитников могут подключаться к онлайн-полигону Standoff. Этот формат удобен для продолжения расследования инцидентов и отладки процессов ИБ в более спокойном режиме.
Редактор раздела: Антон Соловьев (info@mskit.ru)