«Киберарена 2026» на GISDAYS: атака, расследование и следующий ход
В рамках GISDAYS* 2026 в Москве на площадке VK Play Arena 30 сентября и 1 октября пройдёт «Киберарена» — киберполигон компании «Газинформсервис». Очное противостояние атакующих (Red Team) и команд расследования (Blue Team) состоится на четырёх независимых инфраструктурах: Университет, Нефтегаз, Банк и Госсектор. У каждой инфраструктуры своя цифровая архитектура, сервисы, контур событий и набор игровых заданий.
За каждый полигон отвечает своя команда Blue Team — она расследует атаки только на своём полигоне. Восемь команд Red Team свободно выбирают, какую инфраструктуру атаковать, в какой момент начать атаку, в каком порядке выполнять задания и как выстроить цепочку действий. Именно поэтому у Blue Team нет заранее известного сценария: защитники знают только свой полигон, но не знают, когда и сколько атакующих команд начнут действовать.
Задача Red Team — реализовать атаку быстро и аккуратно, пройти критические этапы Cyber Kill Chain, опередить другие команды и подготовить отчёт для судей. Важен не сам факт подозрительной активности, а подтверждённое выполнение задания и прохождение последовательности этапов атаки. Нужно будет обнаружить атаку по данным штатных средств защиты, восстановить последовательность действий Red Team, понять замысел атакующего и передать отчёт судьям. Защитники не выполняют активное реагирование: они не подключаются к хостам, не меняют конфигурации, не блокируют атакующих, не восстанавливают сервисы и не вмешиваются в работу инфраструктуры. Задание на расследование появляется у Blue Team только после того, как Red Team передала свой отчёт, а судьи его приняли.
«Здесь важны командная работа, скорость принятия решений, умение анализировать события и доказывать свои выводы. Будущее информационной безопасности за специалистами, которые не только знают теорию, но и умеют действовать в условиях неопределённости», — отметил Николай Нашивочников, заместитель генерального директора – технический директор компании «Газинформсервис».
Отличительной особенностью третьей «Киберарены» стало применение технологий искусственного интеллекта для генерации нормальной активности в инфраструктурах, а также способность агентов реагировать на происходящие сбои при инцидентах и менять паттерны поведения.
Три самостоятельных выхода в эфир из Москвы пройдут во время трансляции GIS Student Day. Студенческий форум GIS Student Day состоится 1 октября в МТС Live Холл в Санкт-Петербурге, а московская площадка станет источником трёх прямых включений в трансляцию.
Задача эфиров — объяснить зрителю, что происходит на площадке, чем отличаются Red Team и Blue Team, почему четыре инфраструктуры требуют разных подходов, как атака превращается в расследование, почему участники должны не просто найти подозрительное событие, а восстановить замысел противника, и зачем такой формат нужен студентам, специалистам и компаниям.
*Global Information Security Days (GISDAYS) — дни глобальной информационной безопасности
Роман Фролов на ПМЭФ: инструменты инфобеза минимизируют риск кибератак, но для финустойчивости бизнесу необходимо страхование
Например, несмотря на рост числа кибератак на российский бизнес – с 30 тыс. инцидентов в 2024 году до 130 тыс. в 2025 году, — объем сегмента киберстрахования в стране пока не превышает одной тысячной сборов страховщиков. Об этом рассказал Роман Фролов, член Совета директоров Страхового Дома ВСК в ходе выступления на форуме «Деньги для бизнеса», состоявшегося в рамках ПМЭФ-2026.
По оценкам Романа Фролова, за последнее время ландшафт страхования для бизнеса существенно изменился. Увеличивается число атак на предприятия со стороны БПЛА и количество киберинцидентов, а значит такие страховые события необходимо рассматривать как отдельный риск и создавать самостоятельный страховой продукт. Тем более, можно с уверенностью говорить о том, что хакерским атакам подвержены любые компании, независимо от уровня и качества информационной безопасности.
Так, по разным оценкам, более 80% предприятий МСП в той или иной степени столкнулись с киберпреступлениями. Злоумышленники используют средний бизнес как точку входа для атак на их крупных заказчиков и партнеров. И в текущих условиях важно предлагать игрокам рынка сервисно-страховые продукты, которые не только покрывают убытки от повреждений инфраструктуры и простоя, но и позволяют бизнесу оперативно привлечь ресурсы и экспертизу для скорейшего восстановления работоспособности.
«Практика рынка страхования показывает, что реальным потребителем страховой защиты сегодня является именно средний, чаще всего производственный бизнес. Проникновение страхования в этом сегменте растет примерно на 10-15% в год, и в структуре страхования МСП доля именно среднего бизнеса составляет свыше 90% от общего объема премий. Киберзащита наравне с ДМС, каско и программами финансовой защиты от перерывов в производстве становится важным инструментом сохранения устойчивости предприятий. Игрокам сегмента МСП важно помнить, что не стоит ждать, когда риски реализуются. Оптимально заранее подготовиться к различным сценариям развития событий, сформировать план действий и портфель инструментов для минимизации финансовых рисков», — отметил Роман Фролов, член Совета директоров Страхового Дома ВСК.
Вебинар по моделированию атак и обнаружению инцидентов пройдет 23 июня
23 июня в 11:00 состоится вебинар «Моделирование атаки на инфраструктуру и обнаружение с Efros Defence Operations», посвященный методам оперативного выявления киберугроз. Мероприятие организовано компаниями «OCS» и «Газинформсервис».
В условиях, когда стандартные средства защиты не обеспечивают полной картины, оставляя специалистов по ИБ в «слепой зоне», особую актуальность приобретают инструменты, позволяющие фиксировать атаку в момент ее реализации, а не по прошествии недель.
В программе вебинара:
— демонстрация атаки внешнего нарушителя на веб-сервер;
— сценарий действий внутреннего нарушителя;
— выявление последствий вторжений с помощью комплекса Efros DefOps;
— разбор практической работы платформы в рамках реального кейса.
Спикеры:
— Александр Травкин, ведущий пресейл-инженер компании «OCS»;
— Юлия Парфенова, менеджер направления контроля целостности продукта Efros Defence Operations компании «Газинформсервис».
Участники узнают, как обеспечить защиту тысяч объектов — от сетевых устройств до сред виртуализации — без компромиссов между производительностью инфраструктуры и уровнем безопасности. Регистрация открыта.