Международный киберчемпионат по информационной безопасности — беспрецедентное по своим масштабам соревновательное событие в области ИБ. В нем участвуют команды реагирования на кибератаки российских и зарубежных системообразующих организаций, сотрудники центров реагирования на киберинциденты и представители коммерческих центров противодействия кибератакам. В этом году было получено более 180 заявок из 21 страны. По итогам их оценки отобрано 40 команд из 18 стран, в том числе из стран СНГ, Азиатско-Тихоокеанского региона, Ближнего Востока, Африки и Южной Америки. Только 5 команд попадут в финал по завершении отборочного этапа.
Высокий интерес к Международному киберчемпионату объясняется несколькими факторами. Во-первых, это одно из крупнейших международных событий, цель которого — отработать практические навыки взаимодействия специалистов из дружественных стран в области информационной безопасности, скоординировать усилия по борьбе с хакерами на мировом уровне и способствовать развитию международного сообщества за счет обмена опытом реагирования на кибератаки. Во-вторых, опыт российских компаний в области кибербезопасности высоко ценится за рубежом, так как за последние два года они столкнулись с колоссальным по объему и мощности уровнем кибергуроз. Количество ИБ-инцидентов в 2023 году увеличилось на 64%, а самая мощная DDoS-атака составила 2,7 Тбит/с. Наряду с этим освободившиеся после ухода западных вендоров технологические ниши и усиливающаяся регуляторика стимулируют развитие российского рынка, насыщая его решениями, способными защитить от самых сложных атак. Сегодня, когда нарушение информационной безопасности входит в список глобальных рисков, обеспечение киберустойчивости и формирование цифрового суверенитета актуальны для всех стран.
«Целевые атаки, количество которых увеличилось в 2,6 раз за последний год, стали крайне изощренными и высокотехнологичными. Часто они не детектируются даже самыми продвинутыми средствами обнаружения. Поэтому на первый план выходит вопрос подготовки профессиональных киберзащитников. Преимущество Международного киберчемпионата заключается в том, что он решает проблему не одной отдельной компании и даже страны. Он повышает уровень навыков команд реагирования таким образом, что эта кооперация способствует развитию киберустойчивости целых макрорегионов. Каждый год по завершению соревнований мы получаем высокие оценки от участников, что сподвигнет нас снова и снова повышать его планку», — прокомментировал генеральный директор ГК «Солар» Игорь Ляпунов.
Международный киберчемпионат по информационной безопасности, как в предыдущие годы, пройдет на киберполигоне ГК «Солар», построенном на базе программного комплекса «Солар Кибермир». Сегодня на платформе проводятся масштабные киберучения по развитию практических навыков кибербезопасности для различных коммерческих компаний, государственных организаций и вузов.
Для проведения Киберчемпионата 2024 года было подготовлено 45 типовых ИТ-инфраструктур: 40 — для отборочного этапа (на двух из них будут организованы обучающие брифинги) и 5 — для финала. В подготовке Киберчемпионата задействовано более 50 человек. Это разработчики платформы «Солар Кибермир», методологи, разработчики виртуальной инфраструктуры, сценаристы кибератак, тренеры по киберучениям и администраторы технической поддержки.
Сценарии и средства защиты регулярно обновляются на основе данных о последних трендах киберугроз. Данные предоставляются крупнейшим коммерческим центром мониторинга и реагирования Solar JSOC, который ежедневно анализирует более 200 млрд ИБ-событий.
Еще одной отличительной чертой киберполигона на платформе «Солар Кибермир» является ее емкость. Благодаря функциональным возможностям платформы во время отборочного этапа 2023 года в киберпротивостоянии одновременно участвовали более 200 человек.
Международный киберчемпионат-2024 пройдет в удаленном формате в два этапа: отборочный и финальный.
Соорганизаторами Киберчемпионата выступят технологические партнеры — «Лаборатория Касперского» и «Код Безопасности».
«Для нас огромная честь принимать участие в Международном киберчемпионате. Такие события, уже признанные эффективными во всем мире, играют ключевую роль в развитии отрасли, поскольку обеспечивают возможность множеству специалистов по информационной безопасности обучаться в реальной среде и быстро осваивать новые навыки. Нам важно, что SIEM-системе от «Лаборатории Касперского» отводится одна из ключевых ролей на киберчемпионате, ведь современные решения такого класса являются неотъемлемой частью большинства зрелых систем кибербезопасности. Опыт использования такого решения в сценариях, максимально приближенных к реальным, позволяет получить ценный практический опыт и изучить весь потенциал KUMA, как центрального элемента комплексной ИБ системы», — подчеркнула Анна Кулашова, управляющий директор «Лаборатории Касперского» в России и странах СНГ.«Участие в киберчемпионате — это прежде всего обмен опытом. В последние годы подобного рода мероприятия стали крайне важны в свете защиты цифрового суверенитета страны. Отрабатывая и моделируя актуальные ИБ-инциденты, вместе мы можем действовать на опережение в защите критической инфраструктуры», — прокомментировал событие Федор Дбар, коммерческий директор компании «Код Безопасности».
В рамках отборочного этапа ГК «Солар» и технологические партнеры мероприятия проведут цикл организационных брифингов в онлайн-формате для ознакомления участников с функционированием и настройкой средств защиты информации, предустановленных в инфраструктурах. На брифинге «Лаборатории Касперского» эксперты компании расскажут об использовании решения класса SIEM, платформе Kaspersky Unified Monitoring and Analysis Platform (KUMA). «Код Безопасности» обучит участников работе с многофункциональным узлом безопасности (UTM) — Континент 42. Брифинги будут проходить на русском и английском языках и продлятся в общей сложности шесть часов. По окончании эксперты «Солара» ответят на вопросы участников. Таким образом, участники получают новые знания еще до начала соревнований. В прошлом году семинары посетили более 150 ИБ-специалистов из разных стран.
В ходе отборочного этапа, который состоится 15 мая 2024 года, участники в роли специалистов по информационной безопасности компании должны будут отразить массированную атаку хакерской группировки на инфраструктуру критически важного объекта. Чтобы попасть в финал, необходимо набрать наибольшее количество баллов за отражение и расследование атак.
Финал киберчемпионата пройдет в формате Red vs. Blue 22 мая 2024. Команды финалистов будут выполнять роль защитников — «синих», а роли атакующих будут выполнять специально подготовленные «красные» команды. Наблюдать за ходом битвы смогут гости конференции «Цифровая индустрия промышленной России», где на стенде ГК «Солар» будет осуществляться трансляция решающего противостояния.
Международный киберчемпионат по информационной безопасности проходит при поддержке Министерства цифрового развития, связи и массовых коммуникаций.