Tabletop cvičení pro technické týmy
Vzdělávání v oblasti kybernetické bezpečnosti by nemělo být nudné. Proto jsme spojili dynamiku herních karet a simulace reálných útoků s naší expertní znalostí.
Pro technické týmy, ICT administrátory, OT systémové inženýry a security analytiky využíváme jako podporu a herní prvek populární koncept karetní hry Backdoors & Breaches. Jedná se o Incident Response karetní hru, která je zasazená do reálného světa kybernetických hrozeb.
Jak to funguje?
TÝM OBRÁNCŮ U JEDNOHO STOLU
Představte si svůj security tým u jednoho stolu. Na začátku hry neznají útočníka, jeho motivaci ani technické detaily. Znají pouze provozní dopady.
VOLBA DETEKČNÍCH OPATŘENÍ
Úkolem obránců je spolupracovat a volit vhodná detekční opatření (vybírají z několika karet, např. Network Hunting, Log Analysis, Endpoint Security).
MODERÁTOR A SKRYTÉ ÚTOČNÉ KARTY
Proti nim stojí moderátor cvičení, který drží lícem dolů 4 skryté útočné karty představující skutečné taktiky útočníků (TTPs) vycházející z cyber kill-chain modelu:
Initial Compromise
Pivot & Escalate
C2 & Exfiltration
Persistence
REALISTICKÉ INJECTY A OMEZENÝ ČAS
Hra je obohacena o realistické injecty (např. tlak médií), nákladovou rovinu (náklady na vybraná opatření), formu nejistoty a lessons learned. Cílem obránců je odhalit za omezený čas s minimem nákladů všechny útočné karty a zjistit tak vektor útoku.
Benefity karetního TTX
APLIKACE REÁLNÝCH POSTUPŮ
Tým obránců musí efektivně využívat své znalosti obranných a detekčních technik a relevantních nástrojů.
TRÉNINK KOMUNIKACE A PRIORITIZACE
Technici se učí strukturovat odpovědi a předávat nejen vedení klíčové informace v časových mantinelech. To pomáhá odbourat chaos při reálném incidentu.
SJEDNOCENÍ TÝMŮ A VZÁJEMNÁ SPOLUPRÁCE
Hra nutí obranný tým spolupracovat, odbourat komunikační bariéry a pochopit priority pod tlakem gradujícího incidentu.
100% REALISMUS BEZ RIZIKA PRO BUSINESS
Simulace probíhá diskusní formou nad realistickým scénářem na míru (s ohledem na kompetence, technologie a procesy). Testujeme reakci týmu na sofistikované hrozby (např. manipulaci s HMI či zneužití vzdálených přístupů), aniž bychom ohrozili reálný provoz.
SPLNĚNÍ NIS2 A KYBERNETICKÉHO ZÁKONA ZÁŽITKOVOU FORMOU
Splnění zákonných požadavků a povinného vzdělávání technických rolí bez nudné teorie.
ODHALENÍ „SLEPÝCH MÍST“ V PROCESECH
Díky nečekaným herním zvratům (tzv. Injects – např. smazané zálohy, výpadek klíčového personálu, tlak médií) prověříme reálnou funkčnost havarijních plánů a plánů obnovy (DRP) dříve, než je otestuje skutečný útočník.
Prověřte odolnost vaší organizace dříve, než ji otestuje útočník
Mohlo by vás zajímat
Testování odolnosti zaměstnanců vůči sociálnímu inženýrství
Pomáháme lidem rozpoznat hrozby spojené se sociálním inženýrstvím a správně na ně reagovat.
Kyberinfo – měsíční bezpečnostní aktuality
Vzdělávací e-maily pro zaměstnance. Aktuální hrozby, srozumitelně.
Komplexní tabletop cvičení
Víte, že table-top cvičení (TTX) je skvělou formou vzdělávání pro vrcholné vedení a bezpečnostní a krizové týmy? Edukace, testování, zlepšování, spolupráce s vedením, to a mnohem více je TTX.
