Первому ИБ-специалисту приготовиться! И нет, мы не пересмотрели Спилберга. Речь идет о продвинутой методике развития специалистов по информационной безопасности – киберучениям.
Как это выглядит? Сотрудник посещает специализированный класс с тестовыми стендами (ПК, настроенные под конкретные кейсы и задачи), проходит теоретический курс и отрабатывает полученные знания. Причем сейчас есть возможность участвовать не только оффлайн, но и онлайн, рассказывает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов.
Киберполигон – не единственный формат. Есть так называемый редтимминг – имитация реальных атак на компанию с участием внешних специалистов (Read Team). «Красная команда» может штурмовать как целую инфраструктуру, так и отдельные участки. В свою очередь, защитники (Blue Team), зачастую, ничего не знают о проводимых учениях и на полном серьезе держат оборону.
Еще можно выделить формат «тактических игр». Это своеобразный брейншторм, на котором задается конкретная ситуация, а участники, с элементами использования технических средств или без них, моделируют ответные действия отдела, компании, а иногда даже целого государства. Подход наиболее эффективен в рамках крупных мероприятий, но может применяться и внутри отдельной организации.
Зачем все это нужно? Во-первых, «обкатка» новых инструментов. Специалисты учатся работать с ними в ситуациях, максимально приближенных к критическим. Во-вторых, повышение устойчивости к продвинутым атакам. Классические угрозы отразить проще, ведь они появляются постоянно и нередко весьма примитивны. А вот различные «сюрпризы» чаще встречаются при APT-атаках. Которые и моделируют на подобных «тренировках».
К киберучениям стоит относиться как к дополнительному образованию, для которого нужно выделить отдельное время и ресурсы. А любые практические знания – обязательная часть развития ИБ-специалиста и ценный актив для его компании.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Post #1354
417