Команда Минпромторга обнаружила более 50 инцидентов и расследовала свыше десятка атак
Команда отраслевого центра компетенций в промышленной отрасли Минпромторга России на базе ФГУП «НПП «Гамма» впервые приняла участие в кибербитве Standoff. Перед командой ОЦК стояла задача повысить компетенции специалистов по информационной безопасности, а также проверить готовность службы ИБ к противодействию реальным кибератакам. Об этом CNews сообщили представители Positive Technologies.
Специалисты начали подготовку к кибербитве за несколько месяцев до ее начала: сформировали команду, распределили роли между участниками, прошли обучение по работе со средствами защиты информации, которые представлены в инфраструктуре Standoff, и разработали стратегию противодействия кибератакам. Кроме того, команда заранее отработала процесс взаимодействия и определила наиболее оптимальную последовательность действий при обнаружении инцидентов.
«В ходе Standoff 13 мы защищали металлургическую отрасль и за четыре дня кибербитвы расследовали 18 атак белых хакеров, обнаружив 51 инцидент, — отметил представитель команды ОЦК. — Наши специалисты столкнулись с большим количеством хакерских тактик и техник. Это позволило лучше понять современный ландшафт киберугроз, актуализировать знания и наладить взаимодействие внутри коллектива. Для нас мероприятие стало не только возможностью отработать свои навыки, но и обменяться опытом с ведущими экспертами в области безопасности».
«За несколько дней на Standoff специалисты имеют дело с таким количеством атак, с каким не соприкасаются и за год в своей работе, — сказала Елена Молчанова, бизнес-лидер киберполигона Standoff. — Мы строим на полигоне копии реальных инфраструктур с настоящими промышленными контроллерами и другим оборудованием, а синие команды расследуют атаки белых хакеров и выявляют инциденты. Некоторые из них, например, аварию на производстве, можно увидеть своими глазами на макете. Такой подход — это не только возможность быстро прокачать навыки службы ИБ, но и отличный тимбилдинг, который позволяет экспертам по-новому взглянуть на свою работу».