Пережити програму-вимагач — Гра з кібербезпеки

Тридцять робочих днів ти виконуєш обов’язки операційного директора AcmeWorks, європейської компанії на 75 осіб. Гроші, бюджет безпеки, який сам не поповнюється, робочі години ІТ, настрій команди і три клієнтські дедлайни — усе це змагається з нудною роботою, яка насправді зупиняє програму-вимагач. А кампанія, що приходить в останній третині місяця, зібрана з кожного відкладеного рішення.

Пережити програму-вимагач — Гра з кібербезпеки

Пережити програму-вимагач — безкоштовна браузерна гра з кібербезпеки. Тридцять робочих днів ти виконуєш обов’язки операційного директора AcmeWorks, європейської компанії на 75 осіб. Гроші, бюджет безпеки, який сам не поповнюється, робочі години ІТ, настрій команди і три клієнтські дедлайни — усе це змагається з нудною роботою, яка насправді зупиняє програму-вимагач. А кампанія, що приходить в останній третині місяця, зібрана з кожного відкладеного рішення.

Складність: Просунутий. Орієнтовна тривалість: 45 хвилин.

Поверх офісу в 3D, яким можна пройтися: тринадцять відділів і двадцять людей з іменами, керовані з менеджерського HUD. Десять видимих показників — готівка, бюджет безпеки, продуктивність, мораль, репутація, захищеність, операційний ризик, готовність резервних копій, виявлення і відновлення — лежать на двадцяти восьми прихованих змінних безпеки, тих, які насправді читає рушій атаки.

Дні з першого по п'ятий — написаний наперед розгін: лист від постачальника, щодо якого Фінанси не мають певності, чотиригодинне вікно оновлення ERP, том резервних копій на 95%, виняток на віддалений доступ для генерального директора і постачальник, який змінив банківські реквізити. Далі колода з п'ятдесяти чотирьох зважених подій роздається під той стан, який ти збудуєш, а події з'являються в будівлі — промінь над відділом і позначка на людині, з якою це сталося, — а не лише спливають вікнами.

Двадцять п'ять засобів захисту — ідентичність, обізнаність, кінцеві пристрої, оновлення, мережа, пошта, хмара, журнали, SIEM, нагляд, резервні копії, відновлення після катастрофи, реагування на інциденти, комунікація, юридичні питання та керування постачальниками — купуються як проєкти на кілька днів. Кожен рівень називає свою вартість, години IT, дні та удар по продуктивності, а з тих самих таблиць, які читає рушій атаки, бере, які шляхи входу стають менш імовірними і які етапи ланцюга атаки можна заблокувати — щоб пояснення не розійшлося з симуляцією.

Десь між 18-м і 30-м днем починається кампанія одним із шести векторів: фішинг, викрадені облікові дані, відкритий віддалений робочий стіл, зламаний постачальник, шкідливе програмне забезпечення або зловживання OAuth. Що видно в цю мить — залежить від нагляду, купленого в тихі дні: нічого, сповіщення EDR, кореляція SIEM або одне речення від аналітика. Далі — стримати, відновити або заплатити. Перед рішенням можна оглянути докази в тому інструменті, у який дивилася б справжня людина: у поштовому клієнті, на екрані блокування телефона, у консолі виявлення, у консолі резервних копій.

Розбір — це звіт, а не оцінка: бал зі 100 за Запобіганням, Виявленням, Реагуванням, Відновленням і Людьми, точка входу, найкраще й найслабше рішення, пропущене попередження і те, що інший набір рішень зробив би з останніми двома днями. Чотири режими навчання — індивідуальний, командний, воркшоп із ведучим, оцінювання — визначають, чи спиняється годинник на час рішення і чи пояснюються наслідки одразу, коли вони настають. Сід надруковано, тож ту саму послідовність подій і форму атаки можна повторити з іншою стратегією.

Чого ви навчитеся

  • Резервні копії вирішують, чим стане вимога викупу — кризою чи рахунком, від якого можна відмовитися
  • Копія, до якої дістає зловмисник, — це не резервна копія: сучасна програма-вимагач видаляє копії ще до того, як щось зашифрує
  • Неперевірена резервна копія — це чутка; працювати має саме відновлення
  • Без нагляду перший чесний сигнал, що щось не так, — це записка про викуп
  • Програма-вимагач поширюється правами, яких ніхто не забрав, і мережею, якої ніхто не розділив
  • Безпека твоїх постачальників — це твоя безпека: постійні адміністративні права постачальника перетворюють чужу проблему на твою
  • О третій ночі ніхто не вигадає доброго рішення; план складають, поки всі спокійні
  • Кожен варіант коштує грошей, годин або доброї волі — варіанта, який не коштує нічого, немає

Як грати

  • Назви компанію, тоді обери мову, галузь, складність і режим навчання — екран налаштування перелічує правила, які змінює кожен варіант, ще до вибору.
  • Прочитай ранкове зведення і почни день. Офіс іде на 1×, 2× або 4×, а пробіл ставить його на паузу.
  • Витрачай бюджет безпеки і сьогоднішні години IT в Інвестиціях; кожен рівень засобу захисту показує свою вартість і те, що він змінює, ще до підтвердження.
  • Відповідай на події там, де вони стаються, — а де гра дає що оглянути, читай поштовий клієнт, телефон, консоль виявлення або консоль резервних копій, перш ніж вирішувати.
  • Коли почнеться кампанія, працюй із панеллю інциденту: ізолюй робочу станцію, вимкни обліковий запис, відключи сегмент, виклич команду за договором реагування або почни відновлення.
  • Прочитай розбір інциденту — бал, точку входу, рішення, яке все вирішило, і сід, щоб повторити той самий місяць з іншою стратегією.

Платформи та мови

  • Платформи: Комп’ютер
  • Мови: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська

Практикуйтеся в цих іграх

Знімки екрана гри

Знімок екрана Пережити програму-вимагач — 1
Знімок екрана Пережити програму-вимагач — 2
Знімок екрана Пережити програму-вимагач — 3
Знімок екрана Пережити програму-вимагач — 4
Знімок екрана Пережити програму-вимагач — 5

Пов’язані теми

Контакти · Про нас