日本語版
最新ニュース
世界

ミンスクでサイバー演習の勝者発表:チームは現実的な事例を調査

出典:オンラインラー。写真: アレクサンダー・ルジェチカ ミンスクでは大規模なサイバー演習が行われ、その目的の一つは、サイバー事件の調査を実施する際の実践的なスキルを開発し、評価することであった。このイベントには 20 チームが参加しました。これらのチームは、情報インフラストラクチャのセキュリティを確保する必要性に直接的または間接的に活動を行う企業や企業です。 演習は、国家サイバーセキュリティ・サイバー対応センターによるベラルーシ共和国大統領令第40号「サイバーセキュリティについて」の規範実施の枠組みの中で実施された。ベラルーシ共和国大統領の運用分析センターの構造内で作成されたインシデント。 サイバー演習の目的は、サイバーインシデントの調査を実行する際の実践的なスキルを開発し、それらを評価することでした。サイバーインシデントとその評価に対応するための知識、スキル、準備の全体的なレベルを向上させる。チームメンバー間の調整、コミュニケーション、相互作用のレベルが向上し、参加者間の一貫性が高まります。 演習はいくつかの段階に分けて実施されました。そこで、2024年10月1日から10月4日まで、ネオノポリスサイバー訓練場において、サイバーインシデント調査における実践的なスキルを育成するための技術訓練が実施されました。第 2 段階は 11 月 18 日から 29 日まで行われました。これは参加者が割り当てられたタスクを完了する「アクティブ段階」です。この段階の結果に基づいて、国家サイバーセキュリティシステム全体の機能の枠組み内でサイバーセキュリティを確保する問題に関するサイバー演習の参加者の評価が作成されました。 12月3日、マリオットホテルで結果が集計され、最も優れた結果を示したチームが表彰されました。 結果は次のとおりです。 単一企業「A1」 OJSC「ASBベラルーシ銀行」 LLC「信頼できるプログラム」 内務省と州関税委員会のチームも良い結果を示しました。 サイバーポリゴン サイバー演習を実施するために、国家サイバー セキュリティ センターの従業員は、国立交通交換センターの従業員と協力して、数十のシナリオの同時運用を保証する物理インフラストラクチャと仮想インフラストラクチャを設計および構築しました。迅速なメッセージングと参加者の行動の調整のためのサービス、パフォーマンス監視システム、参加者の行動に関するイベントを収集するシステムがサイバー範囲に統合されています。参加者の作業を自動的に評価して採点するポータルも作成され、評価の効率が向上しました。 演習はどのように行われたのか サイバー演習を実施するために、NCCB のスタッフはシナリオを作成し、NCTC と協力してサイバーリング サイバー演習場の必要なインフラストラクチャを準備しました。 テスト サイトは、重要な情報オブジェクトを含む技術セグメントを備えた産業企業のインフラストラクチャを表します。クラウド プロバイダーのインフラストラクチャ内のリソース (これは架空の会社「Steelvar」の Web サイト -…

ミンスクでサイバー演習の勝者発表:チームは現実的な事例を調査

1733218433
2024-12-03 09:01:00

出典:オンラインラー。写真: アレクサンダー・ルジェチカ

ミンスクでは大規模なサイバー演習が行われ、その目的の一つは、サイバー事件の調査を実施する際の実践的なスキルを開発し、評価することであった。このイベントには 20 チームが参加しました。これらのチームは、情報インフラストラクチャのセキュリティを確保する必要性に直接的または間接的に活動を行う企業や企業です。

演習は、国家サイバーセキュリティ・サイバー対応センターによるベラルーシ共和国大統領令第40号「サイバーセキュリティについて」の規範実施の枠組みの中で実施された。ベラルーシ共和国大統領の運用分析センターの構造内で作成されたインシデント。

サイバー演習の目的は、サイバーインシデントの調査を実行する際の実践的なスキルを開発し、それらを評価することでした。サイバーインシデントとその評価に対応するための知識、スキル、準備の全体的なレベルを向上させる。チームメンバー間の調整、コミュニケーション、相互作用のレベルが向上し、参加者間の一貫性が高まります。

演習はいくつかの段階に分けて実施されました。そこで、2024年10月1日から10月4日まで、ネオノポリスサイバー訓練場において、サイバーインシデント調査における実践的なスキルを育成するための技術訓練が実施されました。第 2 段階は 11 月 18 日から 29 日まで行われました。これは参加者が割り当てられたタスクを完了する「アクティブ段階」です。この段階の結果に基づいて、国家サイバーセキュリティシステム全体の機能の枠組み内でサイバーセキュリティを確保する問題に関するサイバー演習の参加者の評価が作成されました。 12月3日、マリオットホテルで結果が集計され、最も優れた結果を示したチームが表彰されました。

結果は次のとおりです。

  1. 単一企業「A1」
  2. OJSC「ASBベラルーシ銀行」
  3. LLC「信頼できるプログラム」

内務省と州関税委員会のチームも良い結果を示しました。


サイバーポリゴン

サイバー演習を実施するために、国家サイバー セキュリティ センターの従業員は、国立交通交換センターの従業員と協力して、数十のシナリオの同時運用を保証する物理インフラストラクチャと仮想インフラストラクチャを設計および構築しました。迅速なメッセージングと参加者の行動の調整のためのサービス、パフォーマンス監視システム、参加者の行動に関するイベントを収集するシステムがサイバー範囲に統合されています。参加者の作業を自動的に評価して採点するポータルも作成され、評価の効率が向上しました。

演習はどのように行われたのか

サイバー演習を実施するために、NCCB のスタッフはシナリオを作成し、NCTC と協力してサイバーリング サイバー演習場の必要なインフラストラクチャを準備しました。

テスト サイトは、重要な情報オブジェクトを含む技術セグメントを備えた産業企業のインフラストラクチャを表します。クラウド プロバイダーのインフラストラクチャ内のリソース (これは架空の会社「Steelvar」の Web サイト – stalevar.web と、顧客、購入、売上高、その他の企業秘密に関する情報を含むデータベースです)。もう 1 つの要素は、管理およびサイバーセキュリティ サービス (Web サイト sa24x7.web およびメール mail.sa24x7.web、ドメイン コントローラー、企業クライアント データベース、従業員の職場) を提供する会社でした。

伝説

信頼性を確保するために、参加者には産業企業の活動を説明する詳細な伝説が提供されました。また、適切なレベルのトレーニングを受けていない架空の会社 SuperAdmin 24×7 の IT セキュリティ確保への参加についても説明されています。 3 番目の要素はクラウド プロバイダーのboltCloud で、その施設は SuperAdmin の提案により、24 時間年中無休で Stalebara のリソースをホストしていました。

問題は、極めて重要な情報技術オブジェクトを含む技術セグメントへの不正アクセスでした。攻撃者がとった行動の結果、産業施設が爆発しました。 24 時間年中無休のスーパー管理者は、発生した問題を解決できませんでした。サードパーティ企業がインシデントの調査に招待され、サイバー演習の参加者になりました。

どのようなタスク

チームは、組織のインフラストラクチャの侵害に関わるサイバー インシデントを調査する任務を負っていました。条件によると、一般的な問題 (管理者のミス、脆弱性の悪用やサービス プロバイダーによる攻撃など) と、あまり一般的ではないものの両方の存在により侵害が可能になりましたが、これはシステムの技術部分の侵害に関連しています。重要な企業。

その結果、見つかった脆弱性とその悪用方法に関する詳細なレポートが、関連情報とともに作成されました。レポートの品質は、行われた作業を評価する主要な要素の 1 つになっています。

どのようにして起こったのか

システムは、管理部分と参加者用のインターフェイスという 2 つの主要コンポーネントに分かれています。最初のケースでは、これはプロセスがライブで監視される「コマンド センター」です。チームは、技術的な質問がある場合やサポートを受ける場合、上記のサービスを通じてここに連絡できます。参加者はタスクを完了するとポイントを受け取りますが、この情報はサイバー演習が完了するまで非公開のままでした。

サイバー演習に参加したhoster.byセキュリティセンター所長のアントン・トロスティアンコ氏がOnlínerジャーナリストに語ったところによると、提案されたタスクは実際の事例から取られたものだという。

「運用分析センターは、シナリオに沿って非常に良い仕事をしました。条件、凡例、タスクは可能な限り現実に近く、Web リソース、メール サーバー、ドメイン コントローラー、さまざまなセキュリティ ツール、さらには技術セグメント オブジェクトさえも含まれています。」これは攻撃者の行動に関しても言えます。興味深く人気のある攻撃ベクトルが選択され、新たな脆弱性が悪用され、特殊なソフトウェアが使用されます。」– アントンがまとめました。

同氏によると、同社は自社のサイバー訓練場で定期的に若い専門家を訓練しており、その訓練には単純なフィッシングメールから複雑なAPTキャンペーンに至るまで、さまざまな種類の攻撃のシミュレーションが含まれているという。そして、このようなイベントは、実際の状況に身を置き、インシデントの防止と調査に取り組むチームの一員として働く機会を提供します。

「これは、この分野で最初の一歩を踏み出す人にとっては、一種の火の洗礼です。 「スペシャリストは、実際のシステムを危険にさらすことなく自分の強みをテストし、実践的な経験を積み、仕事の技術的側面を習得し、ストレス下で迅速な意思決定を学び、チームに必要なスキルを開発することができます。」 – 対話者は付け加えた。

同氏は、現代のサイバー脅威に効果的に対抗できる新世代の専門家の形成を可能にするため、このような取り組みが発展し続けることへの期待を表明した。

何か話したいことはありますか?私たちに手紙を書いてください 電報ボット。匿名だし早いし

オンラインの文章および写真を編集者の許可なく転載することを禁止します。 [email protected]

#ミンスクでサイバー演習の勝者発表チームは現実的な事例を調査

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。