Эксперты UserGate Factor (uFactor) провели двухдневный вебинар «Кибератака в прямом эфире: преступник напротив аналитика SOC», где реконструировали инцидент информационной безопасности. В режиме реального времени профессионалы имитировали таргетированную атаку на виртуальную инфраструктуру компании. Для нападения был выбран метод, наиболее актуальный для многих отраслей промышленности в 2026 году, сообщает пресс-служба компании.
Вебинар был представлен с двух сторон: преступника и аналитика центра мониторинга и реагирования на киберинциденты (SOC). К эфиру подключилось в общей сложности более 1300 активных представителей ИТ- и ИБ-сообщества, которые задали около сотни предметных вопросов.
«Когда мы разрабатывали идею вебинара и мыслили над сценарием, то опирались на знания о типовых оплошностях предприятий и организаций. Мы устремлялись не столько показать, как работают аналитики SOC UserGate при обнаружении инцидента, сколько продемонстрировать приемы, используемые злодеями, способы маскировки незаконного проникновения, а также методику ведения разведки. Команда продемонстрировала зрелый подход к реагированию и расследованию инцидентов: мы показали, как действовать в критических ситуациях, не утрачивая концентрации, не страшась ошибок и пробуя разные практики и приборы, в том числе собственной разработки», - объясняет Юрий Димов, руководитель SOC UserGate Factor.
«Злоумышленник» предпринял попытку атаки инфраструктуры компании безо всякой эксплойтов. На данный предмет им была проведена разведка и изучение защищенного периметра, только после всего этого была выбрана точка входа. Затем атакующая сторона выявила доступные для атаки ресурсы, провела движение вперед привилегий и определила штатные средства операционной системы, которые могут являться использованы для развития атаки с использованием легитимных приборов Windows. При их помощи «злоумышленник» закрепился в системе и смог осуществлять горизонтальное перемещение между узлами инфраструктуры. Этот метод является наиболее популярным для атак на объекты промышленной инфраструктуры.
Противостоял нападению аналитик SOC uFactor. В режиме реального времени зрителям вебинара был представлен процесс обнаружения нелегитимного проникновения в систему: формирование гипотез, реализация разных методов анализа логов и расследования инцидента. Были продемонстрированы разбор и классификация алертов на актуальные и ошибочные (определение «гула»).
«Подобные мероприятия требуют долгой и тщательной подготовки, но активный отклик участников сполна окупает вложения сил и времени. Команде, задействованной в подготовке вебинара, было занимательно в отрыве подготовить виртуальную среду, пройти полный путь нападающего и провести глубокий анализ инцидента. Планируем и в последствии делать аналогичные разборы, поэтому следите за анонсами вебинаров», - отмечает Иван Костыря, руководитель группы мониторинга и реагирования SOC UserGate Factor.
Посмотреть запись вебинара можно здесь.
Фото: TelecomDaily.