Киберполигон PURPLE GROUND

Система моделирования киберугроз и ликвидации компьютерных инцидентов в информационных инфраструктурах

  • Тренировка специалистов по информационной безопасности

  • Повышение практических навыков по предотвращению компьютерных атак и ликвидации последствий

  • Повышение уровня командного взаимодействия

  • Тестирование средств защиты информации

для:

Вузов, осуществляющих подготовку специалистов по информационной безопасности

Организаций,
обеспечивающих информационную безопасность

реестр

Киберполигон включен в единый реестр российских программ для электронных вычислительных машин и баз данных. Реестровая запись № 12008 от 18.11.2021.

Актуальность системы

Актуальность проблемы кибератак

Красная стрелка

Количество атак постоянно растет

Красная стрелка

Вектор атак меняется

Актуальность обучения специалистов иб

Красная стрелка

Дефицит кадров по иб
увеличивается

Проведение киберучений

Имитация IT-инфраструктуры для проведения киберучений. Могут объединяться в одну для проведения масштабных учений

Офис

Корпоративная сеть имитирует наиболее распространенную топологию офисной сети

Телеком

Телекоммуникационная сеть имитирует инфраструктуру, обслуживающую линии связи

АСу

АСУ ТП имитирует SCADA-сеть гидроэлектростанции либо другого промышленного объекта

Архитектура и состав киберполигона

Основные элементы:

1

Серверная часть (ядро)

2

Клиентская часть

3

Системные модули

Схема

Подготовка специалистов по защите критической информационной инфраструктуры (КИИ)
от компьютерных атак

Цель: получение практических навыков специалистам информационной безопасности по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.

Схема

Программно-аппаратное обеспечение:

  • Программное обеспечение системы моделирования киберугроз и ликвидации инцидентов безопасности в информационных инфраструктурах. Киберполигон

  • Удаленный сервер АО «ЦентрИнформ»

  • Персональные компьютеры (ноутбуки) участников с выходом в сеть интернет

  • Демонстрационная панель инструктора киберучения

Задачи:

  1. Практическое выявление уязвимостей КИИ.

  2. Имитация компьютерной атаки на корпоративную сеть.

  3. Отработка навыков обнаружения и идентификации компьютерной атаки.

  4. Расследование компьютерного инцидента и ликвидация последствий компьютерной атаки.

  5. Оценка индивидуальных и командных практических навыков специалистов по информационной безопасности.

Пример киберучения
на базе сценария атаки на корпоративную сеть

Пример сценария атаки:

Атакующий проводит фишинговую кампанию, отправляя подготовленный скрипт на базе powershell

Пользователь финансового департамента открывает вложение и запускает скрипт, в котором реализована функция обхода встроенного в Windows 10 антивируса

Скрипт производит разведку, обращаясь к контроллеру домена, и обнаруживает, что пользователь является локальным администратором на машине SQL Server, где установлена сессия доменного администратора

Подключившись с помощью winrm к SQL Server, скрипт получает доступ к аутентификационным данным
администратора домена

Задачи команды soc и команды blue team:

Обнаружить и пресечь распространиение фишинговых писем

Определить пользователей, которые успели прочитать содержимое фишингового письма и запустили вредоносный скрипт

Предотвратить запуск содержимого фишингового письма для тех пользователей, которые не успели запустить вредоносный скрипт

Расследовать инцидент и установить последствия работы вредоносного скрипта внутри сети

Предотвратить дальнейшее развитие атаки и защитить контроллер домена