«Тяжело в учении, легко в бою»: НТЦ «Вулкан» о методологии адаптивных киберучений

Реальную картину положения дел в части готовности противостоять кибератаке на банк выявили киберучения по отражению имитации атаки вируса-шифровальщика. Об опыте такого тестирования системы ИБ рассказали 5 марта эксперты НТЦ «Вулкан» на корпоративном мероприятии «Анализ защищённости и киберзащита». Минимизация числа посвящённых в планы учений и имитационности характера угрозы позволила вскрыть недостатки и внести объективные коррективы в систему ИБ. Ни один бит или байт банковской информации в ходе учений не пострадал.

Специалисты отмечают повышение технической готовности «тёмных» сил киберпространства воспользоваться результатами ускорения цифровой трансформации деловых и общественных отношений. Это выводит в число первоочерёдных задачу создания объективных методик оценки эффективности работы систем ИБ и персонала соответствующих структурных подразделений.

Киберучения – это прямой и объективный способ получения информации о реальном положении дел в сфере ИБ и вовлечённости всего персонала организации в процессы защиты от киберугороз. На мероприятии «Анализ защищённости и киберзащита» было рассказано об испытанной на практике трёхуровневой методологии киберучений. Их высшей «формой» является имитация проникновения при негласном контроле ситуации со стороны немногих посвящённых в планы и фиксацией поведения непосвящённых с измерением реальных временных характеристик их реакций.

Оборотной стороной такого рода учений являются неизбежные материальные потери, связанные с возможным нарушением непрерывности бизнеса и необходимостью восстановления тех «разрушений» в ИТ-инфраструктуре, что появятся в результате частичной паники персонала. В случае использования технологии в банковской сфере также необходимо, как отметили слушатели, предусмотреть технологии «отката» информации об учебной атаке и её последствиях в отчётной документации, связанной с работой ФинЦЕРТА.

В связи со сказанным и для минимизации негативных последствий имитации реальной атаки на ничего не подозревающую организацию, эксперты НТЦ «Вулкан» обратили внимание слушателей на необходимость постепенного продвижения к высшей фазе киберучений через менее затратные этапы:

«Штабных» учений «на картах», когда имитация серии внештатных ситуаций анализируется с документацией в руках с детальной фиксацией выполнения процедур специалистами и проверкой адекватности их действий.
Пентестов с последовательным воспроизведением этапов кибератаки и анализом выполнения персоналом регламентированных процедур.

Помимо упомянутых вопросов на мероприятии были представлены коммерчески доступные программные инструменты для выявления активности киберпреступников в ИТ-инфраструктуре организации и анализа уязвимостей ИТ-инфраструктуры.

Антон Реут
7 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных