Киберполигон PURPLE GROUND
Система моделирования киберугроз и ликвидации компьютерных инцидентов в информационных инфраструктурах
-
Тренировка специалистов по информационной безопасности
-
Повышение практических навыков по предотвращению компьютерных атак и ликвидации последствий
-
Повышение уровня командного взаимодействия
-
Тестирование средств защиты информации
для:
Вузов, осуществляющих подготовку специалистов по информационной безопасности
Организаций,
обеспечивающих информационную безопасность
Киберполигон включен в единый реестр российских программ для электронных вычислительных машин и баз данных. Реестровая запись № 12008 от 18.11.2021.
Актуальность системы
Актуальность проблемы кибератак
Количество атак постоянно растет
Вектор атак меняется
Актуальность обучения специалистов иб
Дефицит кадров по иб
увеличивается
Проведение киберучений
Имитация IT-инфраструктуры для проведения киберучений. Могут объединяться в одну для проведения масштабных учений
Корпоративная сеть имитирует наиболее распространенную топологию офисной сети
Телекоммуникационная сеть имитирует инфраструктуру, обслуживающую линии связи
АСУ ТП имитирует SCADA-сеть гидроэлектростанции либо другого промышленного объекта
Архитектура и состав киберполигона
Основные элементы:
Серверная часть (ядро)
Клиентская часть
Системные модули
Подготовка специалистов по защите критической информационной инфраструктуры (КИИ)
от компьютерных атак
Цель: получение практических навыков специалистам информационной безопасности по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
Программно-аппаратное обеспечение:
-
Программное обеспечение системы моделирования киберугроз и ликвидации инцидентов безопасности в информационных инфраструктурах. Киберполигон
-
Удаленный сервер АО «ЦентрИнформ»
-
Персональные компьютеры (ноутбуки) участников с выходом в сеть интернет
-
Демонстрационная панель инструктора киберучения
Задачи:
-
Практическое выявление уязвимостей КИИ.
-
Имитация компьютерной атаки на корпоративную сеть.
-
Отработка навыков обнаружения и идентификации компьютерной атаки.
-
Расследование компьютерного инцидента и ликвидация последствий компьютерной атаки.
-
Оценка индивидуальных и командных практических навыков специалистов по информационной безопасности.
Пример киберучения
на базе сценария атаки на корпоративную сеть
Пример сценария атаки:
Атакующий проводит фишинговую кампанию, отправляя подготовленный скрипт на базе powershell
Пользователь финансового департамента открывает вложение и запускает скрипт, в котором реализована функция обхода встроенного в Windows 10 антивируса
Скрипт производит разведку, обращаясь к контроллеру домена, и обнаруживает, что пользователь является локальным администратором на машине SQL Server, где установлена сессия доменного администратора
Подключившись с помощью winrm к SQL Server, скрипт получает доступ к аутентификационным данным
администратора домена
Задачи команды soc и команды blue team:
Обнаружить и пресечь распространиение фишинговых писем
Определить пользователей, которые успели прочитать содержимое фишингового письма и запустили вредоносный скрипт
Предотвратить запуск содержимого фишингового письма для тех пользователей, которые не успели запустить вредоносный скрипт
Расследовать инцидент и установить последствия работы вредоносного скрипта внутри сети
Предотвратить дальнейшее развитие атаки и защитить контроллер домена
Документация по системе
Необходимая документация о системе по ссылкам ниже
