В CyberMir 7.2 появилась таксономия киберучений и новые игровые форматы

В CyberMir 7.2 появилась таксономия киберучений и новые игровые форматы

В CyberMir 7.2 появилась таксономия киберучений и новые игровые форматы

Вышла новая версия платформы для киберучений CyberMir 7.2 от ГК «Солар». Главное обновление — появление таксономии мероприятий, которая помогает участникам проще ориентироваться в форматах и тематиках киберсоревнований. Теперь можно выбрать подходящий тип учений, уровень сложности, роль и даже формат контента — теория, практика или смешанный вариант.

Над улучшением работали на основе UX-исследования, в котором участвовали более 300 специалистов по информационной безопасности — как сотрудники Solar JSOC, так и представители бизнеса.

По словам Сергея Кулакова, директора департамента «Киберполигон», результаты проведённых киберучений показали, что многие специалисты изначально владеют только 20–30% от целевых навыков. После серии тренингов этот показатель удаётся поднять до 60% и выше. Чтобы повысить эффективность обучения, разработчики развивают игровые форматы и делают акцент на онлайн-решениях, которые позволяют вовлечь больше участников.

Таксономия мероприятий охватывает более 30 форматов. Среди них — тренировки, обучение, тесты, игры, соревнования и смешанные варианты. Введено чёткое деление по ролям: Red Team, Blue Team, Red vs Blue, Purple Team и другие. Это позволяет участникам проверить свои навыки в конкретных областях киберзащиты.

Навыки можно прокачивать по 20 экспертным направлениям: от форензики и восстановления систем после инцидентов до защиты инфраструктуры, поиска уязвимостей, криптографии, реверс-инжиниринга и CTF-соревнований разных типов. Уровни сложности — пять, от элементарного до экспертного.

В основе платформы работает игровой движок Solar Quest, который добавляет в киберучения элементы приключенческих игр. Это позволяет варьировать сценарии и лучше оценивать действия специалистов в реальных условиях атаки и расследования инцидентов.

CyberMir можно использовать для киберчемпионатов с большим количеством участников — от отдельных команд до сотен специалистов, как в облаке, так и в локальном формате.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

До 2026-го 60% организаций в России завершат миграцию в сетевой ИБ

Почти половина российских компаний (46%) уже полностью перешла на отечественные решения в области сетевой безопасности. Ещё 14% планируют сделать это до конца 2025 года. Такие данные показал опрос, проведённый «Кодом Безопасности». В исследовании участвовали организации разного масштаба — от небольших фирм до крупных коммерческих и государственных структур.

По оценке аналитиков компании, основной этап импортозамещения в этом сегменте можно считать закрытым.

На горизонте ближайших лет миграцию планируют 28% организаций, и только 12% вообще не собираются переходить на отечественные продукты или намерены сохранить у себя в инфраструктуре большую часть зарубежных решений.

Интересно, что компании, которые ещё не сделали выбор, всё чаще смотрят не на «базовые галочки», а на то, как решения ведут себя в реальных условиях эксплуатации. В приоритете — интеграция с другими ИТ-системами, поведенческий анализ и работа с Threat Intelligence, то есть индикаторами угроз и вредоносных активностей.

По словам Дмитрия Лебедева, ведущего специалиста «Кода Безопасности», отдельный фокус — это VPN. Растёт спрос на поддержку ГОСТ-криптографии для Site-to-Site VPN, а для удалённого доступа ключевой фактор — комплаенс-контроль. По данным опроса, такую функцию ожидают 89% организаций.

Что касается способов аутентификации, чаще всего используются логин и пароль (86%), сертификаты на ПК (50%) или USB-токене (43%). Многофакторка пока реже: одноразовые пароли применяют 36% компаний, пуш-уведомления в мобильных приложениях — всего 18%.

Второй важный критерий при выборе решений — надёжность самого вендора. Заказчики всё чаще обращают внимание не только на набор функций, но и на зрелость продукта: качество техподдержки, наличие подробной документации и гибкую систему лицензирования. По мнению экспертов, именно эти факторы будут определять выбор заказчиков в ближайшие годы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru