ИИ в атаке и защите: итоги киберучений Standoff на форуме «Цифровые решения»

В рамках крупнейшего российского ИТ-форума «Цифровые решения» состоялись киберучения Standoff с участием команд ИБ ведущих отечественных компаний. Впервые участники расследовали не только реальные хакерские атаки, но и атаки ИИ-агентов, а в состязании наравне с людьми приняла участие ИИ-система для расследования инцидентов. Первое место заняла команда NullSec. Церемония награждения лучших SOC-центров прошла на стенде Positive Technologies в национальном центре «Россия» 9 октября.

Восемь часов в онлайн-формате соревновались специалисты организаций из государственного, финансового и банковского секторов, а также ритейла, недвижимости, телекоммуникаций и ИТ. Команды защиты восстанавливали цепочки атак — от выявления точки входа до определения цели нападающих. Менторы Standoff поддерживали участников на всех этапах учений, начиная с установочной встречи и вплоть до итогового разбора.

Новый подход к оценке позволил измерить эффективность защиты через последствия для бизнеса и выручки компании. Для каждого критического события организаторы определили степень воздействия на финансовое положение организации, а также учли важность скорости и полноты расследования. Например, при утечке персональных данных особенно важно качественно собрать доказательства, а при нарушении работы оборудования приоритетом становится скорость. Победитель учений (NullSec) сумел сохранить бизнесу максимальную прибыль, а в тройку лучших вошли также команды APT DOM и Citrusaurus.

В двух отдельных номинациях — «ИИ-детективы» и «эксперты по форензике» — организаторы отметили beCloud и APT DOM. Первая команда точнее других определяла, кто стоял за атакой — реальный хакер или ИИ-агент, а вторая быстрее и полнее справилась с заданиями по форензике.

Наравне с SOC-центрами компаний в учениях принял участие и MaxPatrol O2 — ИИ-система Positive Technologies для автоматизированного расследования киберинцидентов. Она анализировала инциденты, собирала необходимый контекст и подготавливала все необходимое для реагирования на угрозу.

«Злоумышленники уже активно используют искусственный интеллект в атаках — например, для автоматизации разведки, подготовки фишинга и анализа инфраструктуры. На Standoff SOC-центры российских компаний получили уникальную возможность пройти интенсивный тренинг, который реалистично отражает стремительно меняющийся ландшафт киберугроз и растущую роль ИИ-технологий. В то же время применение системы MaxPatrol O2 на учениях подтвердило, что ИИ вполне способен брать на себя интеллектуальную работу и в защите», — отметил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies.

Платформа Standoff 365 в этом году отметила 10-летний юбилей. В июне в Москве прошла кибербитва Standoff 17, в которой приняли участие 23 красные команды из Вьетнама, Индонезии, Казахстана, Монголии, Нидерландов и России. Атакующим удалось реализовать 245 критических событий на киберполигоне с многофункциональной ИТ-инфраструктурой. Впервые в истории кибербитв сразу две красные команды смогли полностью вывести из строя энергетическую инфраструктуру виртуального Государства F. Защитники, со своей стороны, выявили 551 инцидент, из которых 54 — в режиме отражения атак.

Positive Technologies
Автор: Positive Technologies
Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных