Ssylka

Кибербитва Standoff: уроки защиты и развитие EDR

Кибербитва Standoff – это соревнование и нтенсивное погружение в реальные сценарии кибератак, где «синие» команды оттачивают навыки защиты, а «красные» демонстрируют тактики взлома. Особенностью является работа защитников в условиях ограниченного времени реагирования, что имитирует реальное положение дел в SOC.
Кибербитва Standoff: уроки защиты и развитие EDR
Изображение носит иллюстративный характер

Команды защитников не стремятся к полной блокировке атак, а фокусируются на анализе техник, расследовании инцидентов и изучении продвижения атакующих. Такой подход позволяет получить бесценный опыт, который может быть применен в реальных условиях. Использование инструментов, таких как MaxPatrol EDR, позволяет эффективно реагировать на угрозы, в том числе блокировать трафик, изолировать узлы и удалять вредоносные файлы.

На Standoff были выявлены популярные техники атак, которые соответствуют угрозам «из дикой природы». Это делает кибербитву не только увлекательным соревнованием, но и ценным полигоном для проверки эффективности средств защиты. Процент покрытия MITRE ATT&CK наглядно демонстрирует какие техники используют злоумышленники, и какие инструменты противодействия им применяются.

Полученная на кибербитвах обратная связь играет огромную роль в развитии продуктов для кибербезопасности. Анализ телеметрии, пожелания пользователей и выявленные в ходе соревнований недочеты помогают разработчикам улучшать интерфейсы, добавлять новые функции и делать продукты более эффективными в реальной защите от кибератак.


Новое на сайте

18667Декабрьское обновление безопасности Android устраняет 107 уязвимостей и две угрозы... 18666Почему мы отрицаем реальность, когда искусственный интеллект уже лишил нас когнитивного... 18665Химический след Тейи раскрыл тайну происхождения луны в ранней солнечной системе 18664Раскрывает ли извергающаяся межзвездная комета 3I/ATLAS химические тайны древней... 18663Масштабная кампания ShadyPanda заразила миллионы браузеров через официальные обновления 18662Как помидорные бои и персонажи Pixar помогают лидерам превратить корпоративную культуру 18661Как астероид 2024 YR4 стал первой исторической проверкой системы планетарной защиты и... 18660Агентные ИИ-браузеры как троянский конь новой эры кибербезопасности 18659Многовековая история изучения приливов от античных гипотез до синтеза Исаака Ньютона 18658Как выглядела защита от солнца римских легионеров в Египте 1600 лет назад? 18657Хакеры ToddyCat обновили арсенал для тотального взлома Outlook и Microsoft 365 18656Асимметрия безопасности: почему многомиллионные вложения в инструменты детекции не... 18655Как безопасно использовать репозитории Chocolatey и Winget, не подвергая инфраструктуру... 18654Масштабная утечка конфиденциальных данных через популярные онлайн-форматеры кода 18653Как расширение списка жертв взлома Gainsight связано с запуском вымогателя ShinySp1d3r