World News in Slovak

Červení útočia, modrí bránia. Bezpečáci sú v podstate hraví

Volá sa to hra, vyzerá to ako hra, ale je to zážitok, ktorý pohltí účastníkov a vráti ich do praxe s novými skúsenosťami.

Súťaž Guardians je navrhnutá tak, aby pomáhala začínajúcim aj skúseným profesionálom zdokonaliť obranné schopnosti v realistických scenároch. Prostredie simuluje autentickú hrozbovú krajinu a správanie skutočných útočníkov, čím umožňuje hráčom pochopiť, ako prebieha kybernetický útok.

Cvičenie zo života

Kyberbezpečnostná súťaž Guardians sa začína online kvalifikačným kolom a po dvoch týždňoch najlepší hráči postupujú do finále. Obranný - blue team tvorí vo finále šestica hráčov. Postavia sa do priameho súboja proti silnému protivníkovi, kde útočný read team tvoria skúsení bezpečnostní experti.

Scenáre útokov vznikajú v spolupráci s profesionálnymi penetračnými testermi a SOC tímami odrážajú reálne taktiky používané elitnými APT skupinami.

Bránime banku!

Tohoročné finále Guardians simulovalo obranu bankového sektoru. Finalisti sa stretli v realistickom wargame simulátore BinConf RANGE. Simulátor ponúka komplexnú živú prevádzku.

Hráči sa tu stávajú na niekoľko hodín správcami reálnej infrašturkútry, kde bežia systémy plné aktívnych používateľov. Dostávajú na analýzu reálne logy. Útoky sa nedejú po poriadku a pekne po jednom, ale paralelne. Presne tak, ako v skutočných podmienkach.

V tomto prostredí už nejde len o technickú a vedomostnú zručnosť jednotlivca. Rozhoduje tímová spolupráca, prioritizácia incidentov, komunikácia a schopnosť robiť rozhodnutia pod časovým stresom a na základe neúplných informácií. Guardians sa tu definitívne mení na plnohodnotnú simuláciu kybernetickej obrany.

Tajomstvo úspechu

Pozeráte vo finále hráčom cez plece a vidíte na obrazovke zhluk znakov a kvantum textu. Profesionál však vidí  niečo ako detektívny príbeh. V skutočnosti je tento ”zhluk” záznam všetkých udalostí, ktoré sa v systéme udiali.

„Blue team postupne odkrýva, ako útok prebiehal, aké dáta útočník získal, kam ich poslal a aké zadné vrátka si nechal,“ vysvetľuje Michal Korchaník z autorského tímu Guardians. Obrancovia by v sebe mali mať zvedavosť, dôraz na detail aj predstavivosť.

Digitálna forenzná analýza pracuje s dôkazmi ako sú logy, disky, pamäte či sieťová komunikácia a rekonštruuje príbeh incidentu krok za krokom. Reakcia na incidenty zas zabezpečuje, že útok je rýchlo izolovaný, hrozba odstránená a systémy bezpečne obnovené. Ide o prepojenie analytického myslenia, technickej expertízy a schopnosti rozhodovať pod tlakom.

Víťazi

Víťazný tím sa „dal dokopy“ iba deň pred finále. Jeho člen Miroslav Sidor hodnotí už samotnú kvalifikáciu ako veľmi kvalitnú a „každý, kto sa sem dostal, má nielen vedomosti, ale aj schopnosť spolupracovať.“

Miroslav Sidor je bezpečnostný analytik SOC v spoločnosti ESET už vyše tri roky a toto bolo jeho druhé finále Guardians. „Takáto súťaž nám umožňuje vyskúšať si postupy v bezpečnom prostredí. V práci pri incidente máme postupy naučené aj natrénované, ale Guardians nás stále prekvapí. A aj keď niečo prehliadnete, stále je to iba hra. Skúšame si postupy, ktoré by sme si vo veľmi kritickom prostredí v práci nemohli dovoliť.“

Takýto tím skúsených odborníkov sa vie oprieť o zautomatizované postupy, rýchlu orientáciu a rýchlo sa zohrať.

Za scénou

Na príprave hry sa podieľa pätnásť ľudí, úlohy robia vo voľnom čase a “idú ďaleko nad svoje povinnosti”, ako zdôrazňuje Ján Andraško, výkonný riaditeľ Binary Confidence. 

Michal Korchaník dopĺňa kolegu a vysvetľuje motiváciu veľmi prakticky: „Potrebujem stále vysvetľovať, o čom je naša práca v SOC, podeliť sa o skúsenosti a motivovať kolegov.“

Súčasťou kyberbezpečnostných služieb je totiž vysoká dôvernosť, kedy by aj najmenšia zmienka o incidente mohla narušiť vyšetrovanie. Zároveň je však v tomto prostredí dôležité zdieľať skúsenosti, takže technická simulácia a hra sú výnimočne funkčný spôsob učenia sa.

Rekordný ročník

Po desiatich rokoch existencie súťaže Guardians išlo o najúspešnejšie kolo v histórii, ktoré malo 284 registrovaných používateľov a 144 registrovaných tímov. Počas kvalifikácie zaznamenala platforma viacej ako 26-tisíc odpovedí.

„Takýto objem pokusov jasne ukazuje, že tímy sa nevzdávali po prvom neúspechu a k úlohám sa vracali opakovane presne tak, ako sa to deje pri reálnom incidente,“ hodnotí rastúci záujem Ján Andraško

Táto aktivita je podporovaná European Cybersecurity Competence Centre (ECCC) ako súčasť projektu s grantovým kódom: 101128075 a Ministerstvom investícií, regionálneho rozvoja a informatizácie ako súčasť štátneho programu Plánu obnovy a odolnosti Slovenskej republiky pod grantovým kódom projektu 17I04-04-V02-00002.

Читайте на сайте