НАША ГОРДОСТЬ

Киберполигон

Учебная площадка на 30–40 рабочих мест с собственной программой управления и виртуальной средой, в которой воспроизводятся реальные кибератаки и нештатные ситуации.

30–40
рабочих мест
20+
учебных модулей
24/7
изолированная среда
AI
собственная система анализа

Обучение внутри реальной атаки

Главная задача — научить сотрудников правильно действовать во время настоящего киберинцидента. Участник не слушает лекцию, а оказывается внутри подготовленной ситуации: компьютер заражается, учётную запись пытаются взломать, сайт падает от DDoS, на сервере появляется подозрительная активность или начинается атака на базу данных.

Обычные сотрудники

  • Подозрительное письмо
  • Заражение компьютера
  • Сообщение шифровальщика
  • Компрометация учётной записи
  • Возможная утечка данных

Специалисты по ИБ

  • DDoS-атака на сайт
  • Атака на базу данных и 1С
  • Подбор пароля к серверу
  • Заражение нескольких станций
  • Атака на сетевую инфраструктуру
ДЕМО КОНСОЛИ

Как выглядит учение изнутри

01VPN-вход с нового устройства, учётная запись подрядчика
02ALERT: выгрузка учётных данных из памяти процесса lsass
03Горизонтальное перемещение на файловый сервер FS-02
04ALERT: попытка удаления теневых копий (vssadmin)
05Автоматическая изоляция FS-02 от сети
06Отзыв сессии и блокировка учётной записи подрядчика
07Восстановление из изолированной резервной копии запущено
08Инцидент локализован. Отчёт и разбор с командой
ПОКАЗАТЕЛИ
18 мин
Целевое время обнаружения
2 400
Защищаемых конечных точек
0%
Прогресс сценария
01

Помещение и рабочие места

Отдельный учебный класс: 30–40 пользовательских компьютеров, места администратора и операторов, серверное оборудование и единая программа управления. На одном компьютере запускаются разные виртуальные среды.

WindowsWindows ServerLinuxmacOSВиртуальный серверТестовый сайтБаза данныхСреда 1ССвязанные ВМ
02

Единая программа управления

Собственная платформа, совмещающая логику Active Directory и DLP: компьютеры, пользователи, роли, доступ, политики безопасности и учебные модули. Состоит из панели администратора и оператора и пользовательской учебной среды.

Назначение модулей на компьютерыРоли и группы участниковЗапуск сценария на нескольких ПКИзоляция компьютераОткат к исходной конфигурацииПолный журнал действий
03

Панель администратора и оператора

На главном экране видны все компьютеры полигона — списком, схемой кабинета или карточками. По каждому: пользователь, статус, модуль, активная ОС, роль, этап сценария, оставшееся время и последние действия.

Администратор: настройки, пользователи, модули, праваОператор: проведение занятий и контроль участниковРазбор занятия по сохранённой истории
04

Время на реакцию

В каждом модуле задан ограниченный период на обнаружение и реагирование. Не успел — сценарий переходит дальше: компрометация учётной записи, заражение других машин, утечка данных или остановка сервиса. Таймер виден оператору и может быть скрыт от участника.

Подозрительное письмо — минуты на реакциюПодбор пароля — по интенсивности попытокШифровальщик — счёт на минутыDDoS — время обнаруженияАтака на БД — время до выгрузки
05

Пользовательская среда и песочница

Учебная среда по принципу ANY.RUN, но рассчитанная не на один файл: участник получает целую подготовленную инфраструктуру. Все действия изолированы и не влияют на реальные системы, после занятия среда возвращается в исходное состояние.

Рабочая станция сотрудникаСерверСайтБаза данныхСреда 1СНесколько связанных ВМ
06

Архив вирусов и хронология

Собственный архив вредоносных программ: тип, год появления, принцип работы, затрагиваемые ОС, последствия, способы обнаружения и средства защиты, которые её выявляют. Отдельно — хронология развития вирусов и кибератак.

Карточка угрозыРезультаты испытанийСвязанные учебные модулиСвязь с песочницей и базой знаний
07

Собственная система ИИ

ИИ работает на внутренних данных проекта: архив вирусов, история модулей, журналы событий, действия участников, отчёты специалистов. Сравнивает новую ситуацию с прошлыми случаями, готовит предварительный анализ, отчёты и рекомендации.

Анализ журналовПоиск похожих событийРазбор действий участниковНакопление базы опыта
08

Коллекция средств защиты

На полигоне собраны популярные решения ИБ — от антивирусов и Endpoint Security до NGFW, WAF, DLP, средств защиты серверов и сканеров уязвимостей. Для каждого продукта — карточка с описанием, функциями и результатами испытаний.

KasperskyDr.WebEndpoint SecurityNGFWWAFDLPСканеры уязвимостейАнализ событий
09

Библиотека учебных модулей

На старте — около 20 готовых легенд атак с виртуальной средой, последовательностью событий, временем на реакцию и последствиями. Библиотека расширяется, сценарии запускаются отдельно или объединяются в комплексное киберучение.

DDoS на сайтАтака на БД и 1СШифровальщикФишинг и вредоносное вложениеКомпрометация учётной записиЗаражение через внешнее устройствоОбход средства защитыУтечка информации
10

Персональные сценарии для клиента

Сценарий воспроизводит инфраструктуру конкретной организации: типовые рабочие места, серверную среду, 1С, тестовую копию сайта, структуру базы данных и применяемые средства защиты. Обучение идёт на примере, максимально близком к реальной работе.

11

Киберучения, лекции и разборы

Киберучение — развивающийся сценарий, который меняется в зависимости от действий участников. Программа фиксирует все действия, время реакции и развитие ситуации, после чего проводится разбор. Лекции сопровождаются живой демонстрацией атаки в виртуальной среде.

12

Испытание и сравнение средств защиты

Одинаковый сценарий запускается с разным набором защиты — например, сначала только с Endpoint Security, затем с Endpoint Security и NGFW. Видно, что продукт обнаруживает, чего не видит и почему средства защиты должны работать вместе.

Проверка новых продуктов до внедренияСравнение антивирусов, WAF, NGFW, DLPДемонстрационные мероприятия для клиентовРазработка политики безопасности

Общий результат проекта

Сотрудники видят атаку в безопасной среде, сами принимают решения и понимают последствия. Организация проверяет готовность персонала, оценивает используемые средства защиты и определяет, что нужно усилить.

Обсудить киберполигон