Строительство и ремонт
Журнал для тех, кто начал строительство и ремонт.
Записи с меткой «атака»

«Киберарена 2026» на GISDAYS: атака, расследование и следующий ход

30.09.2026 - Статью опубликовал: Fedoris | Добавить комментарий »

В рамках GISDAYS* 2026 в Москве на площадке VK Play Arena 30 сентября и 1 октября пройдёт «Киберарена» — киберполигон компании «Газинформсервис». Очное противостояние атакующих (Red Team) и команд расследования (Blue Team) состоится на четырёх независимых инфраструктурах: Университет, Нефтегаз, Банк и Госсектор. У каждой инфраструктуры своя цифровая архитектура, сервисы, контур событий и набор игровых заданий.

За каждый полигон отвечает своя команда Blue Team — она расследует атаки только на своём полигоне. Восемь команд Red Team свободно выбирают, какую инфраструктуру атаковать, в какой момент начать атаку, в каком порядке выполнять задания и как выстроить цепочку действий. Именно поэтому у Blue Team нет заранее известного сценария: защитники знают только свой полигон, но не знают, когда и сколько атакующих команд начнут действовать.

Задача Red Team — реализовать атаку быстро и аккуратно, пройти критические этапы Cyber Kill Chain, опередить другие команды и подготовить отчёт для судей. Важен не сам факт подозрительной активности, а подтверждённое выполнение задания и прохождение последовательности этапов атаки. Нужно будет обнаружить атаку по данным штатных средств защиты, восстановить последовательность действий Red Team, понять замысел атакующего и передать отчёт судьям. Защитники не выполняют активное реагирование: они не подключаются к хостам, не меняют конфигурации, не блокируют атакующих, не восстанавливают сервисы и не вмешиваются в работу инфраструктуры. Задание на расследование появляется у Blue Team только после того, как Red Team передала свой отчёт, а судьи его приняли.

«Здесь важны командная работа, скорость принятия решений, умение анализировать события и доказывать свои выводы. Будущее информационной безопасности за специалистами, которые не только знают теорию, но и умеют действовать в условиях неопределённости», — отметил Николай Нашивочников, заместитель генерального директора – технический директор компании «Газинформсервис».

Отличительной особенностью третьей «Киберарены» стало применение технологий искусственного интеллекта для генерации нормальной активности в инфраструктурах, а также способность агентов реагировать на происходящие сбои при инцидентах и менять паттерны поведения.

Три самостоятельных выхода в эфир из Москвы пройдут во время трансляции GIS Student Day. Студенческий форум GIS Student Day состоится 1 октября в МТС Live Холл в Санкт-Петербурге, а московская площадка станет источником трёх прямых включений в трансляцию.

Задача эфиров — объяснить зрителю, что происходит на площадке, чем отличаются Red Team и Blue Team, почему четыре инфраструктуры требуют разных подходов, как атака превращается в расследование, почему участники должны не просто найти подозрительное событие, а восстановить замысел противника, и зачем такой формат нужен студентам, специалистам и компаниям.

*Global Information Security Days (GISDAYS) — дни глобальной информационной безопасности

Роман Фролов на ПМЭФ: инструменты инфобеза минимизируют риск кибератак, но для финустойчивости бизнесу необходимо страхование

24.06.2026 - Статью опубликовал: Fedoris | Добавить комментарий »

Например, несмотря на рост числа кибератак на российский бизнес – с 30 тыс. инцидентов в 2024 году до 130 тыс. в 2025 году, — объем сегмента киберстрахования в стране пока не превышает одной тысячной сборов страховщиков. Об этом рассказал Роман Фролов, член Совета директоров Страхового Дома ВСК в ходе выступления на форуме «Деньги для бизнеса», состоявшегося в рамках ПМЭФ-2026.

По оценкам Романа Фролова, за последнее время ландшафт страхования для бизнеса существенно изменился. Увеличивается число атак на предприятия со стороны БПЛА и количество киберинцидентов, а значит такие страховые события необходимо рассматривать как отдельный риск и создавать самостоятельный страховой продукт. Тем более, можно с уверенностью говорить о том, что хакерским атакам подвержены любые компании, независимо от уровня и качества информационной безопасности.

Так, по разным оценкам, более 80% предприятий МСП в той или иной степени столкнулись с киберпреступлениями. Злоумышленники используют средний бизнес как точку входа для атак на их крупных заказчиков и партнеров. И в текущих условиях важно предлагать игрокам рынка сервисно-страховые продукты, которые не только покрывают убытки от повреждений инфраструктуры и простоя, но и позволяют бизнесу оперативно привлечь ресурсы и экспертизу для скорейшего восстановления работоспособности.

«Практика рынка страхования показывает, что реальным потребителем страховой защиты сегодня является именно средний, чаще всего производственный бизнес. Проникновение страхования в этом сегменте растет примерно на 10-15% в год, и в структуре страхования МСП доля именно среднего бизнеса составляет свыше 90% от общего объема премий. Киберзащита наравне с ДМС, каско и программами финансовой защиты от перерывов в производстве становится важным инструментом сохранения устойчивости предприятий. Игрокам сегмента МСП важно помнить, что не стоит ждать, когда риски реализуются. Оптимально заранее подготовиться к различным сценариям развития событий, сформировать план действий и портфель инструментов для минимизации финансовых рисков», — отметил Роман Фролов, член Совета директоров Страхового Дома ВСК.

Вебинар по моделированию атак и обнаружению инцидентов пройдет 23 июня

19.06.2026 - Статью опубликовал: Fedoris | Добавить комментарий »

23 июня в 11:00 состоится вебинар «Моделирование атаки на инфраструктуру и обнаружение с Efros Defence Operations», посвященный методам оперативного выявления киберугроз. Мероприятие организовано компаниями «OCS» и «Газинформсервис».

В условиях, когда стандартные средства защиты не обеспечивают полной картины, оставляя специалистов по ИБ в «слепой зоне», особую актуальность приобретают инструменты, позволяющие фиксировать атаку в момент ее реализации, а не по прошествии недель.

В программе вебинара:

— демонстрация атаки внешнего нарушителя на веб-сервер;

— сценарий действий внутреннего нарушителя;

— выявление последствий вторжений с помощью комплекса Efros DefOps;

— разбор практической работы платформы в рамках реального кейса.

Спикеры:

— Александр Травкин, ведущий пресейл-инженер компании «OCS»;

— Юлия Парфенова, менеджер направления контроля целостности продукта Efros Defence Operations компании «Газинформсервис».

Участники узнают, как обеспечить защиту тысяч объектов — от сетевых устройств до сред виртуализации — без компромиссов между производительностью инфраструктуры и уровнем безопасности. Регистрация открыта.

Еще по теме:



© 2006 - 2026 Строительство и ремонт. Все авторские права защищены законом. | Информация о хостинге блога
При использовании материалов сайта гиперссылка (для печатных изданий - ссылка) на www.stroitelstvo-domov.net/articles обязательна!
Этот сайт может служить только для образовательных и информационных целей и не может рассматриваться, как профессиональная консультация по строительству и ремонту. За последней Вам следует ВСЕГДА обращаться к Вашему личному консультанту или профессионалу, которым Вы доверяете. Вся ответственность за строительство и ремонт дома лежит полностью на Ваших плечах.

Бизнес-ключ Яндекс.Метрика

Пользовательское соглашение

Зарегистрироваться