erid: 2SDnjeU7TaZ

Российские безопасники представили новый отечественный киберполигон

25.01.2023
Российские безопасники представили новый отечественный киберполигон

Объем хакерских атак на российские организации увеличился в десятки раз за 2022 год. Тема цифрового суверенитета и проблемы кибербезопасности бизнеса и государства стоят как никогда остро. Правительство выделило 1,9 миллиарда инвестиций на разработку «национального киберполигона», чтобы восполнить огромный недостаток кадров в сфере безопасности. Но специалистов все равно не хватает, а кибератаки разной сложности стали ежедневной проблемой.

Системный интегратор «ЦентрИнформ» совместно с ИБ-компанией Awillix разработали собственный киберполигон — это платформа для тренировки специалистов кибербезопасности. На ней можно учиться атаковать и защищать ИТ-активы компаний, без риска что-то сломать или испортить. Это безопасный способ практиковать навыки, чтобы успешнее отражать атаки в реальной жизни. 

Это на 100% отечественный продукт с использованием Open source и собственных уникальных наработок. Разработчики уже провели апробацию полигона на студентах Волгоградского государственного университета и удостоверились в работоспособности и эффективности своего решения. Результат получился более доступным для использования, в сравнении с аналогами. Запустить учения можно быстро, нажатием одной кнопки. Платформу можно масштабировать и сделать процесс обучения специалистов более доступным и массовым. 

Как устроен новый киберполигон 

Сама платформа — это экспертиза специалистов Awillix, выраженная в скриптах, шаблонах и подготовленных заранее сценариях атак. Для пользователей это веб-интерфейс, в котором они регистрируются и подключаются, к созданному для тренировки виртуальному рабочему месту. Инфраструктуру можно взламывать без ограничений, не боясь испортить или нарушить непрерывность бизнес-процессов, как это бывает в жизни.

Для технической реализации такой виртуализации любому полигону необходим гипервизор — это самая дорогая часть разработки, которую Awillix сделали на основе Open source решений и смогли таким образом значительно оптимизировать затраты. 

В системе есть скрипты для защиты и для атаки. Тренировать можно и те и другие навыки, как в одиночку, так и в команде. Инструкторы полигона могут добавлять новые сценарии атак по мере развития проекта. Для каждого нового обучения можно создавать новую инфраструктуру — «накликав» нужную конфигурацию из готовых шаблонов.

Киберполигон направлен на обучение командной работе. Если ты «защитник», то научишься обнаруживать нежелательные события в сети, разбирать их с командой, анализировать инциденты, реагировать и устранять их правильным образом и в срок. Полигон производит автоматическую проверку и отображает количество устраненных инцидентов. Дизайн интерфейса помогла создать студия ID EAST.

OPS training.png

Если ты в команде нападающих (пентестер, багхантер, внутренний специалист), то в тренировках ты учишься не только взламывать, но и правильно документировать отчеты об уязвимостях и составлять рекомендации для их устранения. Система призвана не обучить хакера, а научить студентов обращать внимание на главное.

Instructor training.png

В завершение тренировки, автоматически считаются очки и определяется победитель. Есть таймер, отсчитывающий время тренировки, чат для общения команд, визуализация инфраструктуры, которую атакуют и защищают ученики. Наглядно видна динамика по серверу: красный цвет — если его пробили, зеленый — если устранили инцидент. Также есть вкладка с демонстрацией для зрителей. Скоринг и статистику по действиям участников можно выгрузить в таблицу, чтобы следить за прогрессом обучения.

TV blue vs red team.png

Планы по развитию 

Полигон нужен всем, кто хочет повысить навыки в обнаружении злоумышленников в системе и в тестировании на проникновение — это специалисты по кибербезопасности начального и среднего уровня. В России дефицит квалифицированных ИБ-специалистов составляет от 30 до 50 тыс. человек, поэтому платформа очень нужна отрасли. 

Доступность решения выражена в том, что установка специального ПО не требуется. Достаточно просто зарегистрироваться в системе из любой точки мира. Концепция полигона предусматривает неограниченное масштабирование за счет наращивания серверной мощности. 

Первый раз совместный продукт «ЦентрИнформ» и Awillix был продемонстрирован зарубежным специалистам на выставке Армия 2022 этим летом. Есть намерения о внедрении киберполигона в некоторых зарубежных государственных центрах по обучению ИБ-специалистов.

Популярные материалы