facebook

Киберучения на киберполигоне НЦОТ

06 декабря 2024

В период с 18 по 29 ноября 2024 года Национальный центр кибербезопасности, входящий в структуру Оперативно-аналитического центра при Президенте Республики Беларусь, в рамках реализации положений указа Президента Республики Беларусь №40 «О кибербезопасности», проводил киберучения при участии команд центров кибербезопасности банковского сектора, транспорта, энергетики, мобильной связи страны – более 20 команд.

Проведение киберучений – важнейший элемент национальной стратегии кибербезопасности, способствующий повышению общей защищенности и готовности реагировать на возникновение киберинцидентов.

Киберучения проводились на киберполигоне Национального центра обмена трафиком. Задействование Национального центра обмена трафиком в данных киберучениях стало следствием успешного завершения разработки собственного киберполигона CyberRing для проведения тренировок компаний. Для этого в Национальном центре обмена трафиком создали типовую инфраструктуру, имитирующую реальные условия работы экономически развитого предприятия, по сути, цифрового двойника, на котором отрабатывают практические навыки реагирования на возможные экстремальной ситуации - хакерские атаки.

Цели киберучений:

  1. Отработка практических навыков и их оценка при осуществлении расследований киберинцидентов.
  2. Повышение общего уровня знаний, умений и готовности к реагированию на киберинциденты и их оценка.
  3. Улучшение координации, коммуникации и уровня взаимодействия между членами команды, а также повышение слаженности действий участников, что особенно важно при реагировании на киберинциденты.

Основными задачами киберучений является отработка таких практических действий как:

  • поиск следов активности злоумышленника и восстановление полной хронологии событий;
  • определение точки входа злоумышленника;
  • определение использованных векторов атак;
  • выявление всех скомпрометированных хостов и сервисов;
  • проверка на наличие факта утечки информации и, в случае подтверждения, определение полученных злоумышленником данных;
  • проверка на наличие вредоносного программного обеспечения, его исследование в случае обнаружения;
  • выработка рекомендаций для устранения обнаруженных уязвимостей и угроз кибербезопасности, а также предотвращения повторной компрометации.

По результатам киберучений сформирована оценка состояния участников киберучений по вопросам обеспечения кибербезопасности в рамках функционирования Национальной системы обеспечения кибербезопасности в целом. Подведение итогов и награждение команд, показавших лучший результат, состоялось 3 декабря 2024 года в отеле Marriot.