Positive Technologies запускает однодневную программу киберучений Standoff для бизнеса

3 мин

Positive Technologies будет проверять устойчивость компаний к реальным кибератакам за один день в контексте нового формата киберучений Standoff. Тренировки будут направлены на практическую подготовку команд к реагированию на киберинциденты и отработку действий в условиях, приближенных к реальным. Программа отвечает растущему запросу российского бизнеса: по данным исследования Positive Technologies, 58% компаний уже имеют опыт проведения киберучений, одновременно еще 28% планируют организовать тренировки скоро.


Отношение российских компаний к киберучениям за последние несколько лет претерпело значительные изменения. Бизнес все чаще осознает, что стоимость простоя систем в случае реальной атаки многократно превышает затраты на подготовку и проведение тренировок. К тому же такие традиционные методы проверки безопасности, как тестирование на проникновение и сканирование уязвимостей, выявляют технические недостатки инфраструктуры, но не отвечают на главный вопрос: сможет ли команда эффективно действовать в условиях стресса, неполной информации и дефицита времени. Одновременно знание процедур не означает их выполнение в критически опасной ситуации, когда счет идет на минуты.

Киберучения решают эту задачу, воспроизводя различные сценарии атак в контролируемой среде. Организации, проводящие такие тренировки дважды в год, реагируют на инциденты на 35% быстрее тех, кто ограничивается теоретическим обучением. Дело в том, что киберучения позволяют отработать не только технические навыки, но и взаимодействие между подразделениями. И если раньше подобные мероприятия воспринимались как избыточная нагрузка на ИТ-отдел или формальный способ отчитаться перед регуляторами, то сегодня становятся полноценным инструментом управления рисками. 

В соответствии с результатам опроса Positive Technologies, 60% организаций, уже проводивших киберучения, считают их важной частью стратегии ИБ, которая при правильном подходе может принести ощутимую пользу. Одновременно 41% респондентов считают оптимальным проводить тренировки два раза в год, 25% — раз в квартал, еще 24% — раз в год. 

Киберучения Standoff — это однодневный аудит зрелости команды ИБ, построенный на ретроспективном анализе реальных атак. В противовес синтетических сценариев, которые не отражают реальную картину, наш продукт показывает, как команда действует в условиях, максимально приближенных к настоящему инциденту. Два формата участия — типовой и продвинутый — позволяют провести киберучения как для команд с базовыми навыками расследования, так и для опытных специалистов, которым нужна глубокая диагностика отраслевой инфраструктуры и сложных APT-сценариев.

Заблаговременная тест устойчивости процессов к реальным киберугрозам позволяет минимизировать репутационные и финансовые риски, с которыми может столкнуться компания в случае реальной кибератаки на нее. А встраивание практической подготовки в программы развития персонала помогает создавать команды, способные эффективно противостоять растущему числу киберрисков. Именно поэтому киберучения становятся важным элементом в обеспечении непрерывности бизнеса и повышении квалификации подразделений ИБ для все большего числа компаний.

 Олег Архангельский, руководитель продуктов киберполигона Standoff

С полным исследованием российского и мирового рынка киберучений можно прочитать в отчете Positive Technologies.   

Читают сейчас

54 минуты назад

Учёные предложили добывать «белый» водород

Водород бывает разных цветов — точнее, так его обозначают экологи и промышленники, имея в виду разные способы получения. «Коричневый» водород зарабатывают при сжигании угля, «серый» — из метана. Более

Perplexity выложила в open-source Bumblebee: read-only сканер ИИ-окружений для защиты от supply-chain атак

1 час назад

Perplexity выложила в open-source Bumblebee: read-only сканер ИИ-окружений для защиты от supply-chain атак

Perplexity AI открыла исходный код Bumblebee - статического сканера для защиты локальных машин от атак на цепочки поставок (supply-chain). Утилита написана на Go и проверяет конфигурации агентов, расш

LLMStart.ru запускает продвинутую программу Deep Agents для разработки сложных ИИ-систем

1 час назад

LLMStart.ru запускает продвинутую программу Deep Agents для разработки сложных ИИ-систем

28 мая стартует онлайн-курс Deep Agents от LLMStart.ru, направленный на проектирование сложных ИИ-систем и подход архитектурных проблем RAG при работе с неструктурированными данными. В контексте курса

Как AI меняет процессы разработки: закрытая сессия red_mad_robot

3 часа назад

Как AI меняет процессы разработки: закрытая сессия red_mad_robot

28 мая наша команда проведёт закрытую офлайн-встречу, посвящённую изменениям в инженерных процессах и разработке с AI. На встрече обсудим переход от локального использования AI к более системной работ

3 часа назад

Мы запустили Маркуса — виртуальный помощник команды маркетинга и коммуникаций

Маркус — это мультиагентная ИИ-система, помогающая СМО и его команде со всеми ключевыми функциями современного маркетинга: от аналитики и исследований рынка до генерации идей, создания коммуникационны