Апдейт Solar CyberMir 7.1: движок позволяет строить адаптивные киберквесты

Апдейт Solar CyberMir 7.1: движок позволяет строить адаптивные киберквесты

Апдейт Solar CyberMir 7.1: движок позволяет строить адаптивные киберквесты

Группа компаний «Солар» представила обновление платформы для киберучений Solar CyberMir под номером 7.1. Главное нововведение — расширенные возможности движка SolarQuest. Теперь он позволяет создавать более гибкие и практико-ориентированные сценарии учений для команд Blue team.

Например, можно настраивать индивидуальные задания, внедрять собственный контент и выстраивать тренировочный процесс под конкретную отрасль или уровень подготовки.

Новый релиз продолжает курс на геймификацию: задания теперь оформлены как квесты, что помогает вовлечь участников и одновременно отследить, как именно специалисты расследуют инциденты и реагируют на атаки.

Ещё одна особенность — динамическая инфраструктура. Виртуальные машины, к которым подключаются участники, разворачиваются в зависимости от их действий в рамках тренировки. Это позволяет воссоздать эффект «живой» ИТ-среды. Платформа при этом поддерживает российские системы виртуализации.

По словам представителей компании, такие онлайн-форматы могут быть удобны для небольших команд — от 2 до 10 человек. Для них в платформе реализованы режимы CTF, квизов, квестов и других вариантов соревновательной отработки навыков.

Платформа также подходит для разных форматов учений: от компактных онлайн-тренировок до масштабных турниров. Релиз 7.1 уже использовался на IV Международном киберчемпионате, где участвовали около 500 специалистов из 26 стран. В рамках соревнований участники работали со сценариями, основанными на реальных киберугрозах, зафиксированных с декабря 2024 по май 2025 года.

Для удобства организаторов соревнований в платформу добавили возможность интеграции с внешними системами через API — для автоматической передачи результатов, отображения информации на дашбордах и создания лендингов.

Следующее крупное обновление SolarQuest должно добавить командный режим, в котором можно будет распределять роли между участниками и передавать задания в зависимости от этапа квеста. Такой формат особенно полезен для более сложных сценариев учений.

По результатам недавнего исследования «Солара», 85% компаний в России планируют организовать обучение своих ИБ-команд в 2025 году. При этом востребованы как классические форматы «Blue vs Red», так и более гибкие CTF и командно-штабные тренировки.

В декабре мы писали, что платформа Solar CyberMir сертифицирована ФСТЭК России по 4 уровню доверия. А в январе в арсенал Solar CyberMir добавили форматы квиза, квеста, Jeopardy.

Группа Астра вынесла ALD Pro на Bug Bounty с выплатами до 100 тыс.

«Группа Астра» запустила ещё одну программу на платформе BI.ZONE Bug Bounty — теперь независимые исследователи смогут проверить на прочность программный комплекс ALD Pro, предназначенный для управления ИТ-инфраструктурой предприятий. Это уже пятый продукт компании, вынесенный на баг-баунти.

Размер вознаграждения для исследователей будет зависеть от критичности найденных уязвимостей и может доходить до 100 тысяч рублей.

ALD Pro — это импортонезависимый аналог Active Directory, который разрабатывается с 2021 года. В основе решения лежит служба каталога FreeIPA с полной поддержкой нативных механизмов безопасности Linux, а групповые политики реализованы через интеграцию с платформой управления конфигурациями SaltStack.

В «Группе Астра» подчёркивают, что вопросам безопасности здесь уделяется особое внимание: служба каталога ALD Pro сертифицирована ФСТЭК России по второму уровню доверия.

Ранее компания уже размещала на BI.ZONE Bug Bounty четыре своих продукта — DCImanager 6 для управления физической инфраструктурой, VMmanager для серверной виртуализации, BILLmanager для управления и анализа ИТ-инфраструктур, а также защищённую операционную систему Astra Linux.

Как отметил менеджер продукта ALD Pro Анатолий Лысов, программы Bug Bounty уже более двух лет помогают компании находить и закрывать уязвимости ещё до того, как ими могут воспользоваться злоумышленники. По его словам, за это время выстроилось устойчивое и продуктивное взаимодействие с исследовательским сообществом, а запуск пятой программы стал логичным шагом в развитии этой практики.

На старте баг-хантерам предлагают сосредоточиться на веб-интерфейсе контроллера домена и ключевых системных компонентах, отвечающих за аутентификацию и авторизацию. При этом в компании подчёркивают: даже если найденная уязвимость формально выходит за рамки текущей программы, её всё равно внимательно изучат и вознаградят автора отчёта, если он действительно поможет повысить уровень защиты.

В BI.ZONE считают, что баг-баунти давно стал важной частью многоуровневой системы безопасности. По словам руководителя продукта BI.ZONE Bug Bounty Андрея Лёвкина, появление пятой программы «Группы Астра» на платформе наглядно показывает растущий интерес разработчиков к укреплению киберустойчивости своих решений и эффективному взаимодействию с внешними исследователями.

Напомним, в сентябре мы анализировали, как недавно вышедший ALD Pro 3.0 помогает развивать технологический суверенитет компаний.

RSS: Новости на портале Anti-Malware.ru