Positive Technologies
Новости

Команда Минпромторга обнаружила более 50 инцидентов и расследовала свыше десятка атак на кибербитве Standoff 13

Команда отраслевого центра компетенций в промышленной отрасли Минпромторга России на базе ФГУП «НПП "Гамма"»1 впервые приняла участие в кибербитве Standoff.

Перед командой ОЦК стояла задача повысить компетенции специалистов по информационной безопасности, а также проверить готовность службы ИБ к противодействию реальным кибератакам. 

Специалисты начали подготовку к кибербитве за несколько месяцев до ее начала: сформировали команду, распределили роли между участниками, прошли обучение по работе со средствами защиты информации, которые представлены в инфраструктуре Standoff, и разработали стратегию противодействия кибератакам. Кроме того, команда заранее отработала процесс взаимодействия и определила наиболее оптимальную последовательность действий при обнаружении инцидентов.

«В ходе Standoff 13 мы защищали металлургическую отрасль и за четыре дня кибербитвы расследовали 18 атак белых хакеров, обнаружив 51 инцидент. Наши специалисты столкнулись с большим количеством хакерских тактик и техник. Это позволило лучше понять современный ландшафт киберугроз, актуализировать знания и наладить взаимодействие внутри коллектива. Для нас мероприятие стало не только возможностью отработать свои навыки, но и обменяться опытом с ведущими экспертами в области безопасности».

Представитель команды ОЦК
Представитель команды ОЦК

«За несколько дней на Standoff специалисты имеют дело с таким количеством атак, с каким не соприкасаются и за год в своей работе. Мы строим на полигоне копии реальных инфраструктур с настоящими промышленными контроллерами и другим оборудованием, а синие команды расследуют атаки белых хакеров и выявляют инциденты. Некоторые из них, например, аварию на производстве, можно увидеть своими глазами на макете. Такой подход — это не только возможность быстро прокачать навыки службы ИБ, но и отличный тим...

Елена Молчанова
Елена МолчановаБизнес-лидер киберполигона Standoff

Кибербитва Standoff — одно из самых масштабных и узнаваемых мероприятий в своем сегменте. За 8 лет было проведено 14 кибербитв, в которых приняли участие более 4500 экспертов по кибербезопасности. Помимо участия в кибербитве, команды защитников могут подключаться к онлайн-полигону Standoff. Этот формат удобен для продолжения расследования инцидентов и отладки процессов ИБ в более спокойном режиме.

  1. ФГУП «НПП "Гамма"» осуществляет весь комплекс услуг по обеспечению информационной безопасности автоматизированных информационных систем, в том числе сопровождение защищенных информационных систем, обеспечение бесперебойной работы и модернизацию систем защиты.

Может быть интересно: