Российские безопасники представили новый отечественный киберполигон

Российские безопасники представили новый отечественный киберполигон

Объем хакерских атак на российские организации увеличился в десятки раз за 2022 год. Тема цифрового суверенитета и проблемы кибербезопасности бизнеса и государства стоят как никогда остро. Правительство выделило 1,9 миллиарда инвестиций на разработку «национального киберполигона», чтобы восполнить огромный недостаток кадров в сфере безопасности. Но специалистов все равно не хватает, а кибератаки разной сложности стали ежедневной проблемой.

Системный интегратор «ЦентрИнформ» совместно с ИБ-компанией Awillix разработали собственный киберполигон — это платформа для тренировки специалистов кибербезопасности. На ней можно учиться атаковать и защищать ИТ-активы компаний, без риска что-то сломать или испортить. Это безопасный способ практиковать навыки, чтобы успешнее отражать атаки в реальной жизни. 

Это на 100% отечественный продукт с использованием Open source и собственных уникальных наработок. Разработчики уже провели апробацию полигона на студентах Волгоградского государственного университета и удостоверились в работоспособности и эффективности своего решения. Результат получился более доступным для использования, в сравнении с аналогами. Запустить учения можно быстро, нажатием одной кнопки. Платформу можно масштабировать и сделать процесс обучения специалистов более доступным и массовым. 

Как устроен новый киберполигон 

Сама платформа — это экспертиза специалистов Awillix, выраженная в скриптах, шаблонах и подготовленных заранее сценариях атак. Для пользователей это веб-интерфейс, в котором они регистрируются и подключаются, к созданному для тренировки виртуальному рабочему месту. Инфраструктуру можно взламывать без ограничений, не боясь испортить или нарушить непрерывность бизнес-процессов, как это бывает в жизни.

Для технической реализации такой виртуализации любому полигону необходим гипервизор — это самая дорогая часть разработки, которую Awillix сделали на основе Open source решений и смогли таким образом значительно оптимизировать затраты. 

В системе есть скрипты для защиты и для атаки. Тренировать можно и те и другие навыки, как в одиночку, так и в команде. Инструкторы полигона могут добавлять новые сценарии атак по мере развития проекта. Для каждого нового обучения можно создавать новую инфраструктуру — «накликав» нужную конфигурацию из готовых шаблонов.

Киберполигон направлен на обучение командной работе. Если ты «защитник», то научишься обнаруживать нежелательные события в сети, разбирать их с командой, анализировать инциденты, реагировать и устранять их правильным образом и в срок. Полигон производит автоматическую проверку и отображает количество устраненных инцидентов. Дизайн интерфейса помогла создать студия ID EAST.

OPS training.png

Если ты в команде нападающих (пентестер, багхантер, внутренний специалист), то в тренировках ты учишься не только взламывать, но и правильно документировать отчеты об уязвимостях и составлять рекомендации для их устранения. Система призвана не обучить хакера, а научить студентов обращать внимание на главное.

Instructor training.png

В завершение тренировки, автоматически считаются очки и определяется победитель. Есть таймер, отсчитывающий время тренировки, чат для общения команд, визуализация инфраструктуры, которую атакуют и защищают ученики. Наглядно видна динамика по серверу: красный цвет — если его пробили, зеленый — если устранили инцидент. Также есть вкладка с демонстрацией для зрителей. Скоринг и статистику по действиям участников можно выгрузить в таблицу, чтобы следить за прогрессом обучения.

TV blue vs red team.png

Планы по развитию 

Полигон нужен всем, кто хочет повысить навыки в обнаружении злоумышленников в системе и в тестировании на проникновение — это специалисты по кибербезопасности начального и среднего уровня. В России дефицит квалифицированных ИБ-специалистов составляет от 30 до 50 тыс. человек, поэтому платформа очень нужна отрасли. 

Доступность решения выражена в том, что установка специального ПО не требуется. Достаточно просто зарегистрироваться в системе из любой точки мира. Концепция полигона предусматривает неограниченное масштабирование за счет наращивания серверной мощности. 

Первый раз совместный продукт «ЦентрИнформ» и Awillix был продемонстрирован зарубежным специалистам на выставке Армия 2022 этим летом. Есть намерения о внедрении киберполигона в некоторых зарубежных государственных центрах по обучению ИБ-специалистов.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.