image

Киберучения (Adversary Emulation)

Моделирование тактик реальных APT-групп для проверки защиты и реакции команды защитников

Киберучения (Adversary Emulation) – это процесс обучения сотрудников службы информационной безопасности компании (Blue Team) способам противостояния злоумышленникам на примере реальных атак на ИТ-инфраструктуру компании, совершенных командой Red Team. С помощью киберучений можно оценить способность команды Blue Team обнаруживать и предотвращать действия злоумышленников во всех точках Cyber Kill Chain.

Особенности проведения работ:

  • осведомленность команды защиты о происходящем;
  • постоянное общение атакующих и защитников;
  • логгирование действий с обеих сторон;
  • обучение защитников в реальном времени;
  • наглядное повышение квалификации сотрудников.

Киберучения позволяют:

  • проверить подготовку своей команды защиты и работу системы обеспечения ИБ в целом;
  • улучшить работу внутренних специалистов при поддержке ИБ-экспертов;
  • расширить диапазон детектируемых атак;
  • ускорить и закрепить реакцию на атаки злоумышленника.

В качестве источников атак в зависимости от проекта могут быть использованы:

  • Атаки уровня новой APT-группировки, неизвестной ранее (Open Red Teaming). Red Team самостоятельно разрабатывает продвинутые векторы атак, которые могут использовать в том числе уязвимости нулевого дня.
  • Атаки реальных APT-группировок (действующих на момент проведения работ или действовавших ранее), актуальных для сектора компании (Open Threat-based Red Teaming). Red Team создает сценарии эмуляции APT-группировок для проверки определенных тактик, техник и процедур (TTP) реальных злоумышленников. Для работы используются данные из матрицы MITRE ATT&CK, аналитические отчеты о действиях APT-группировок и другие источники. В процессе проведения киберучений Red Team придерживается созданных сценариев.

Процесс проведения работ

Исполнитель (Red Team) проводит внутреннее тестирование на проникновение (используется стратегия assume breach), но сообщает Blue Team некоторую информацию, «подсказку» о каждой атаке (например, техника в матрице MITRE ATT&CK, время начала атаки). С использованием полученной информации Blue Team пытается обнаружить атаку. В конце каждого дня учений Red Team вместе с Blue Team разбирают все атаки, совершенные нападающими, консультируются по вопросам повышения эффективности системы обеспечения ИБ заказчика по результатам каждой успешно проведенной атаки.


Киберучения – это эффективная тренировка навыков детектирования и реагирования на атаки злоумышленника для вашей команды защитников. По результатам работ мы даем рекомендации по повышению эффективности системы реагирования на инциденты ИБ и улучшению работы средств защиты информации против реального злоумышленника. В результате проведения киберучений Blue Team приобретает навыки и знания, необходимые для успешного обнаружения и противодействия APT-атакам, а также получает реальный опыт противостояния актуальной для компании APT-группировке.

Новости и материалы по теме

Новости
20 / 10 / 2025
«Информзащита» приняла участие в конференции «Гарда: Сохранить всё»
III ежегодная конференция по защите данных «Гарда: Сохранить всё» прошла 16 октября в Москве. Организатор конференции – российский вендор решений в области информационной безопасности ГАРДА. «Информзащита» стала партнером мероприятия.
Новости
13 / 10 / 2025
НАЦ аттестовал облачную платформу «Спикател»
Национальный аттестационный центр (НАЦ, Группа компаний «Информзащита») провел аттестацию на соответствие требованиям к первому уровню защищенности персональных данных облачной платформы «Спикател», расположенной в ЦОДах в Москве.
Новости
08 / 10 / 2025
Атаки с использованием программ-вымогателей выросли почти на 50%
По данным специалистов компании “Информзащита” за последние восемь месяцев количество атак с использованием программ-вымогателей выросло примерно на 46% по сравнению с аналогичным периодом прошлого года.
Новости
07 / 10 / 2025
НАЦ аттестовал систему защищённой видеоконференцсвязи для «НИИграфит»
«Национальный аттестационный центр» (НАЦ, Группа компаний «Информзащита») проверил на соответствие требованиям по защите информации абонентский пункт видеоконференцсвязи (АП ВКС) дочерней организации Госкорпорации «Росатом» - «НИИграфит».
Новости
06 / 10 / 2025
«Информзащита» приняла участие в ИТОПК-2025
XIV Форум по цифровизации оборонно-промышленного комплекса России «ИТОПК-2025» прошел в Туле с 1 по 3 октября.
Новости
02 / 10 / 2025
Слитые учетные данные становятся отправной точкой кибератаки в 20% случаев
Хакеры активно используют украденные учетные данные на начальных этапах кибератак: порядка 20% инцидентов информационной безопасности за восемь месяцев 2025 года начинались с нелегитимного использования аккаунтов сотрудников в информационной системе.
Мероприятия
07 / 07 / 2025
Ежегодная конференции «Росатом Информационная безопасность 2025»
Мероприятия
07 / 07 / 2025
«Информзащита» стала спонсором и приняла участие в XXV Всероссийской научно-практическая конференции МОРИНТЕХ-ПРАКТИК «Информационные технологии в судостроении-2025»
Мероприятия
07 / 07 / 2025
«Информзащита» приняла участие в конференции «БеКон», которая прошла в Москве 3 июня
Мероприятия
19 / 05 / 2025
Форум «ЦИФРОТЕХ»
Мероприятия
19 / 05 / 2025
Конференция ГлавНИВЦ
Мероприятия
19 / 05 / 2025
Агенты безопасности

Мы используем файлы cookie для улучшения работы сайта

окей