Киберполигон
Учебная площадка на 30–40 рабочих мест с собственной программой управления и виртуальной средой, в которой воспроизводятся реальные кибератаки и нештатные ситуации.
Обучение внутри реальной атаки
Главная задача — научить сотрудников правильно действовать во время настоящего киберинцидента. Участник не слушает лекцию, а оказывается внутри подготовленной ситуации: компьютер заражается, учётную запись пытаются взломать, сайт падает от DDoS, на сервере появляется подозрительная активность или начинается атака на базу данных.
Обычные сотрудники
- Подозрительное письмо
- Заражение компьютера
- Сообщение шифровальщика
- Компрометация учётной записи
- Возможная утечка данных
Специалисты по ИБ
- DDoS-атака на сайт
- Атака на базу данных и 1С
- Подбор пароля к серверу
- Заражение нескольких станций
- Атака на сетевую инфраструктуру
Как выглядит учение изнутри
Помещение и рабочие места
Отдельный учебный класс: 30–40 пользовательских компьютеров, места администратора и операторов, серверное оборудование и единая программа управления. На одном компьютере запускаются разные виртуальные среды.
Единая программа управления
Собственная платформа, совмещающая логику Active Directory и DLP: компьютеры, пользователи, роли, доступ, политики безопасности и учебные модули. Состоит из панели администратора и оператора и пользовательской учебной среды.
Панель администратора и оператора
На главном экране видны все компьютеры полигона — списком, схемой кабинета или карточками. По каждому: пользователь, статус, модуль, активная ОС, роль, этап сценария, оставшееся время и последние действия.
Время на реакцию
В каждом модуле задан ограниченный период на обнаружение и реагирование. Не успел — сценарий переходит дальше: компрометация учётной записи, заражение других машин, утечка данных или остановка сервиса. Таймер виден оператору и может быть скрыт от участника.
Пользовательская среда и песочница
Учебная среда по принципу ANY.RUN, но рассчитанная не на один файл: участник получает целую подготовленную инфраструктуру. Все действия изолированы и не влияют на реальные системы, после занятия среда возвращается в исходное состояние.
Архив вирусов и хронология
Собственный архив вредоносных программ: тип, год появления, принцип работы, затрагиваемые ОС, последствия, способы обнаружения и средства защиты, которые её выявляют. Отдельно — хронология развития вирусов и кибератак.
Собственная система ИИ
ИИ работает на внутренних данных проекта: архив вирусов, история модулей, журналы событий, действия участников, отчёты специалистов. Сравнивает новую ситуацию с прошлыми случаями, готовит предварительный анализ, отчёты и рекомендации.
Коллекция средств защиты
На полигоне собраны популярные решения ИБ — от антивирусов и Endpoint Security до NGFW, WAF, DLP, средств защиты серверов и сканеров уязвимостей. Для каждого продукта — карточка с описанием, функциями и результатами испытаний.
Библиотека учебных модулей
На старте — около 20 готовых легенд атак с виртуальной средой, последовательностью событий, временем на реакцию и последствиями. Библиотека расширяется, сценарии запускаются отдельно или объединяются в комплексное киберучение.
Персональные сценарии для клиента
Сценарий воспроизводит инфраструктуру конкретной организации: типовые рабочие места, серверную среду, 1С, тестовую копию сайта, структуру базы данных и применяемые средства защиты. Обучение идёт на примере, максимально близком к реальной работе.
Киберучения, лекции и разборы
Киберучение — развивающийся сценарий, который меняется в зависимости от действий участников. Программа фиксирует все действия, время реакции и развитие ситуации, после чего проводится разбор. Лекции сопровождаются живой демонстрацией атаки в виртуальной среде.
Испытание и сравнение средств защиты
Одинаковый сценарий запускается с разным набором защиты — например, сначала только с Endpoint Security, затем с Endpoint Security и NGFW. Видно, что продукт обнаруживает, чего не видит и почему средства защиты должны работать вместе.
Общий результат проекта
Сотрудники видят атаку в безопасной среде, сами принимают решения и понимают последствия. Организация проверяет готовность персонала, оценивает используемые средства защиты и определяет, что нужно усилить.
Обсудить киберполигон