Выводы
Итоговые показатели
участников Cyber Polygon говорят о следующем:
Обучение ускоряет процесс реагирования
В каждом сценарии
на отражение атаки при повторном запуске уходило меньше времени, чем затратил
самый быстрый участник при первом запуске. Отчасти это объясняется тем, что после
практики первого раунда команды лучше понимали, как противостоять атаке.
Во втором запуске сценария менялись только значения IoC, а не логика
атаки, поэтому участники реагировали на угрозу намного быстрее. Это
подтверждает эффективность практического обучения: команды за короткое время
улучшили навыки отражения атак и сразу же продемонстрировали прогресс.
Сотрудничество — ключ к успеху
Работа с платформой
обмена данными разительно сократила среднее время реагирования на атаку.
Наилучший результат при использовании платформы был получен во втором
сценарии: отражение атаки на веб-приложение при повторном запуске сценария
заняло в 7 раз меньше времени, чем в среднем при первом запуске.
Обмениваясь данными, участники отразили атаку за 2 минуты 31 секунду,
а самое долгое самостоятельное реагирование отняло 24 минуты
24 секунды — разница между показателями составила почти
22 минуты при общей длительности сценария в 30 минут.
Разные компании — разные компетенции
В ряде случаев
совместная работа позволяла отразить даже те атаки, которые иначе были бы
пропущены. Так, организация 3 не справилась с первым сценарием
самостоятельно — однако при повторном запуске использование платформы
другими участниками позволило защитить и ее. В реальной жизни это бы
спасло компанию от потерь, связанных с недоступностью
ее веб-ресурсов.
Некоторым угрозам противостоять особенно сложно
Атака с шифровальщиком
оказалась наиболее сложным сценарием для участников: лишь одна компания смогла
ее отразить в индивидуальном порядке. Лучше всего компании справлялись
с атакой на веб-приложения.
С помощью результатов
первого тренинга мы надеемся показать мировому сообществу эффективность таких
учений, а также продемонстрировать важность глобальной кооперации, тем самым
привлекая еще большее число международных участников к проверке своих
возможностей в сфере кибербезопасности и внесению своего вклада
в общую цель по борьбе с киберпреступлениями во всем мире.