Jet CyberCamp

Продукт
Разработчики: Инфосистемы Джет
Дата последнего релиза: 2022/09/27
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Содержание

Основные статьи:

2022

Возможность отработать кейсы с Indeed PAM

ИТ-компания «Инфосистемы Джет» и компания «Индид» — российский разработчик программных решений в области ИБ, создали совместную программу киберучений на платформе Jet CyberCamp. Теперь ИБ-специалисты могут отработать кейсы с Indeed PAM — решением класса Privileged Access Management, предназначенным для мониторинга и контроля действий привилегированных пользователей. Об этом сообщила компания «Инфосистемы Джет» 27 сентября 2022 года.

Некоторые компании не могут позволить себе держать в своем штате достаточное число высококвалифицированных ИТ-специалистов, что может отразиться на качестве администрирования и поддержке автоматизированных бизнес-систем, средств защиты и ИТ-инфраструктуры. Поэтому нередко часть задач по сопровождению систем передается внешним подрядчикам.

Передача ресурсов на аутсорсинг несет в себе множество серьезных рисков. Первый риск — недобросовестный подрядчик может воспользоваться имеющимся доступом в корпоративную сеть заказчика в личных целях. Второй риск — слабо защищенная инфраструктура подрядчика может быть атакована хакерами и впоследствии стать точкой входа злоумышленников в сеть компании-заказчика.Как зародилась масштабная коррупционная схема при внедрении ИТ в ПФР при участии «Техносерва» и «Редсис». Подробности 38.8 т

Сценарий на платформе Jet CyberCamp наглядно показывает возможные варианты расследования инцидентов, связанных с пользователями с высокими привилегиями.

«
У участников тренировок появилась возможность научиться защищать критические системы от неправомерных действий внешних подрядчиков, включая разработчиков, администраторов, любых сотрудников, имеющих расширенные права,
поделилась Ольга Елисеева, руководитель сервиса Jet CyberCamp.
»

Задания киберучений разработаны на основе реальных кейсов заказчиков и с учетом актуальных трендов ИБ. Например, в одном сценарии в какой-то момент веб-сервер оказывается атакованным — произведен дефейс веб-сайта, удалены журналы доступа и произведена заливка вредоносного ПО. Доступ к пострадавшему веб-серверу есть только у трех подрядчиков, выполнявших с ним свои работы. Логи атакованного веб-сервера очищены и не содержат информации, позволяющей идентифицировать злоумышленника. Подрядчики пытаются убедить в своей невиновности и перекладывают всю ответственность на внешних хакеров. Участникам учений предстоит разобраться, кто виновен на самом деле.

«
Всё чаще компании сталкиваются с необходимостью контролировать использование привилегированных учетных записей. Продукт Indeed PAM позволяет управлять паролями и доступом к общим учетным записям, создавать надежные хранилища для привилегированных учетных записей, отслеживать действия администраторов, работающих с ними, и многое другое. Всё это снижает риски внешнего и внутреннего неправомерного вмешательства в работу информационных систем заказчика,
отметила Ольга Попова, директор по развитию бизнеса компании «Индид».
»

Результаты киберучений подробно разбираются с тренерами и экспертами команды Jet CyberCamp. В итоге ИБ-специалисты получают не только опыт работы с продуктом Indeed PAM в комплексе с другими средствами защиты, но и навыки расследования инцидентов на основе реальных кейсов.

Возможность отработать сценарии использования продуктов R-Vision

7 июня 2022 года ИТ-компания «Инфосистемы Джет» сообщила, что совместно с разработчиком систем кибербезопасности R-Vision подготовили совместную программу киберучений. В рамках этой программы ИБ-специалисты смогут получить практический опыт работы с R-Vision SOAR, R-Vision SGRC и R-Vision TIP во время тренировок на платформе «Инфосистемы Джет» Jet CyberCamp.

В программе предусмотрены целевые мини-учения, которые позволяют изучить работу с конкретным продуктом, а также крупные сценарии, где работа с разнообразными средствами защиты является только шагом в цепочке расследования. Практические задания киберучений разработаны на основе актуальных трендов и реальных кейсов заказчиков. Например, согласно одному из сценариев, машина корпоративной сети вышла из строя, так как была заражена вредоносным ПО, коммуницирующим с С&C-сервером. Участникам киберучений предстоит расследовать этот инцидент, используя базу знаний R-Vision TIP, в которой доступна информация об индикаторах компрометации — подозрительных ресурсах и IP-адресах. Ещё один сценарий подразумевает, что участники должны обнаружить и выявить последствия сетевой атаки из интернета на один из серверов компании. Перед обучающимися стоит задача собрать максимум сведений об атаках, выяснить, почему и как они оказались возможны, а также заполнить карточки инцидентов в R-Vision SOAR.

После завершения тренировки каждый кейс дополнительно прорабатывается с инструктором. Эксперт Jet CyberCamp обсуждает с каждым участником, какие действия необходимо предпринять после расследования инцидента, каким образом инцидент можно было предотвратить, как можно донастроить средства защиты информации.

«
Системы автоматического реагирования на ИБ-инциденты все чаще становятся неотъемлемым компонентом современного Security Operation Center (SOC), — сказала Ольга Елисеева, руководитель сервиса Jet CyberCamp. — Тренировки с использованием продуктов R-Vision позволяют отработать не только навыки реагирования, но и процедуры командного взаимодействия, например, между первой и второй линией SOC, между центральным офисом и филиалами. Кроме того, данные сценарии тренировок будут полезны для отработки взаимодействия с НКЦКИ.
»

«
Команда Jet CyberCamp подошла к реализации программы киберучений крайне профессионально. Пользователям предлагаются максимально реалистичные сценарии атак, в результате чего полученные на обучении знания могут быть максимально быстро адаптированы к реальным инцидентам, с которыми сталкиваются команды SOC, — отметил Григорий Ревенко, директор центра экспертизы R-Vision. — Также отмечу, что подобный формат будет полезен как профильным специалистам, которые ежедневно работают с инцидентами, так и высокоуровневым ИБ-руководителям.
»

2021: Сервисы киберполигона и киберучений на базе платформы Jet CyberCamp

22 сентября 2021 года компания «Инфосистемы Джет» сообщила о том, что теперь ИБ-специалисты российских компаний смогут проходить тренировки на платформе Jet CyberCamp или заказать разработку собственного киберполигона на основе этой платформы.

«
«Вследствие относительной безнаказанности злоумышленники могут проводить атаки день за днем, оттачивая свои навыки. В то же время, ИБ-специалисты во внутренних службах ИБ могут сталкиваться с крупными инцидентами всего несколько раз в год. Чтобы устранить эту асимметрию, мы и создали Jet CyberCamp: сначала как площадку для экспериментов и обмена опытом внутри компании, а затем как полноценный коммерческий сервис для наших заказчиков», — рассказал Андрей Янкин директор центра информационной безопасности компании «Инфосистемы Джет».
»

Jet CyberCamp использует виртуальную инфраструктуру, которая оснащена всеми необходимыми средствами защиты и воспроизводит типовой ИТ-ландшафт предприятия, его особенности и уязвимости. Архитектура Jet CyberCamp обеспечивает несколько сценариев использования: для руководителей служб ИБ, для работников центров реагирования на инциденты (SOC) и для ИБ-специалистов. Модульный принцип Jet CyberCamp обеспечивает гибкую адаптацию и кастомизацию под индивидуальные потребности заказчика как инфраструктуры, так и обучающих сценариев.

Сервис киберучений на платформе Jet CyberCamp разработан для компаний из всех индустрий: финансового сектора, промышленности, топливно-энергетического комплекса и т.д. Виртуальная инфраструктура воспроизводит не только типовые корпоративные сервисы, но и специфические системы, такие как АСУ ТП. Тренировки проводятся под руководством опытных инструкторов-практиков из «Инфосистемы Джет»: пентестеров, аналитиков центра мониторинга и реагирования Jet CSIRT, экспертов по построению комплексных систем защиты. Методологическая база Jet CyberCamp разработана таким образом, чтобы комплексно повысить навыки противодействия злоумышленникам: тренеры детально разбирают современные атаки и методы их обнаружения, развивают командные навыки у обучающихся.

Сервис по построению и поддержанию киберполигона на основе Jet CyberCamp оптимален для компаний, которым важно проводить тренировки и экспериментировать со средствами защиты именно на собственной инфраструктуре. Свой киберполигон позволяет в режиме 24/7 обучать специалистов SOC, повышать осведомленность сотрудников компании в области ИБ, проводить совместные учения для специалистов RedTeam и BlueTeam. Задача поддерживать инфраструктуру киберполигона и обновлять обучающие материалы и сценарии атак при этом ложится на команду «Инфосистемы Джет».



ПРОЕКТЫ (2) ИНТЕГРАТОРЫ (1) СМ. ТАКЖЕ (7)


Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  SearchInform (СёрчИнформ) (1, 2)
  Makves (Маквес) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год