Новая платформа для тренировки ИБ-специалистов эмулирует настоящую ИТ-инфраструктуру компаний и может сделать обучение доступным для широкой аудитории.
Объем хакерских атак на российские организации увеличился в десятки раз за 2022 год. Тема цифрового суверенитета и проблемы кибербезопасности бизнеса и государства стоят как никогда остро. Правительство
Системный интегратор «ЦентрИнформ» совместно с ИБ-компанией Awillix разработали собственный киберполигон — это платформа для тренировки специалистов кибербезопасности. На ней можно учиться атаковать и защищать ИТ-активы компаний, без риска что-то сломать или испортить. Это безопасный способ практиковать навыки, чтобы успешнее отражать атаки в реальной жизни.
Это на 100% отечественный продукт с использованием Open source и собственных уникальных наработок. Разработчики уже провели апробацию полигона на студентах Волгоградского государственного университета и удостоверились в работоспособности и эффективности своего решения. Результат получился более доступным для использования, в сравнении с аналогами. Запустить учения можно быстро, нажатием одной кнопки. Платформу можно масштабировать и сделать процесс обучения специалистов более доступным и массовым.
Сама платформа — это экспертиза специалистов Awillix, выраженная в скриптах, шаблонах и подготовленных заранее сценариях атак. Для пользователей это веб-интерфейс, в котором они регистрируются и подключаются, к созданному для тренировки виртуальному рабочему месту. Инфраструктуру можно взламывать без ограничений, не боясь испортить или нарушить непрерывность бизнес-процессов, как это бывает в жизни.
Для технической реализации такой виртуализации любому полигону необходим гипервизор — это самая дорогая часть разработки, которую Awillix сделали на основе Open source решений и смогли таким образом значительно оптимизировать затраты.
В системе есть скрипты для защиты и для атаки. Тренировать можно и те и другие навыки, как в одиночку, так и в команде. Инструкторы полигона могут добавлять новые сценарии атак по мере развития проекта. Для каждого нового обучения можно создавать новую инфраструктуру — «накликав» нужную конфигурацию из готовых шаблонов.
Киберполигон направлен на обучение командной работе. Если ты «защитник», то научишься обнаруживать нежелательные события в сети, разбирать их с командой, анализировать инциденты, реагировать и устранять их правильным образом и в срок. Полигон производит автоматическую проверку и отображает количество устраненных инцидентов. Дизайн интерфейса помогла создать студия ID EAST.
Если ты в команде нападающих (пентестер, багхантер, внутренний специалист), то в тренировках ты учишься не только взламывать, но и правильно документировать отчеты об уязвимостях и составлять рекомендации для их устранения. Система призвана не обучить хакера, а научить студентов обращать внимание на главное.
В завершение тренировки, автоматически считаются очки и определяется победитель. Есть таймер, отсчитывающий время тренировки, чат для общения команд, визуализация инфраструктуры, которую атакуют и защищают ученики. Наглядно видна динамика по серверу: красный цвет — если его пробили, зеленый — если устранили инцидент. Также есть вкладка с демонстрацией для зрителей. Скоринг и статистику по действиям участников можно выгрузить в таблицу, чтобы следить за прогрессом обучения.
Планы по развитию
Полигон нужен всем, кто хочет повысить навыки в обнаружении злоумышленников в системе и в тестировании на проникновение — это специалисты по кибербезопасности начального и среднего уровня. В России
Доступность решения выражена в том, что установка специального ПО не требуется. Достаточно просто зарегистрироваться в системе из любой точки мира. Концепция полигона предусматривает неограниченное масштабирование за счет наращивания серверной мощности.
Первый раз совместный продукт «ЦентрИнформ» и Awillix был продемонстрирован зарубежным специалистам на выставке Армия 2022 этим летом. Есть намерения о внедрении киберполигона в некоторых зарубежных государственных центрах по обучению ИБ-специалистов.