Специалисты по кибербезопасности "Кселл" признаны лучшими среди Оперативных центров

В них принимали участие 12 команд из Операционных Центров Информационной безопасности, причем каждую из них поделили на 2 группы: "защитников" — Blue Team и "нападающих" — Red Team. По результатам учений, представители ведущего мобильного оператора "Кселл" оказались лучшими сразу по двум номинациям.

Фото: АО Кселл
По условиям двухдневных киберучений, организованных Национальным координационным центром информационной безопасности, команды должны были продемонстрировать свои умения и навыки в защите IT-инфраструктуры, систем и сервисов в условиях, максимально приближенных к реальным кибератакам. Blue Team были ответственны за мониторинг, реагирование на киберинциденты и оповещение НКЦИБ в течение 15 минут после подтверждения угрозы. В то время как основная задача Red Team заключалась в проникновении в инфраструктуры и получении доступа к чувствительным данным, таким как персональная информация пользователей и финансовые данные.

Фото: АО Кселл
"Для команды Blue team данные киберучения были своеобразным челленджом, так как необходимо было за короткий промежуток времени настроить предоставленную SIEM систему, написать в ней корреляционные правила для эффективного выявления инцидентов, с учетом того, что с данной системой ранее не приходилось работать. Драйва добавляла необходимость крайне быстро реагировать на инциденты, фиксировать и отправлять корректные отчеты в НКЦИБ. Команда Red Team, которая заняла 1-ое место на соревнованиях KazHackStan в 2023 году должна была подтвердить свои навыки и умения, не смотря на то, что часть команды во время киберучений была в отпуске. Таким образом команда Blue Team за два дня соревнований сдала более 130 отчетов, написала более 660 правил и заработала 34875 баллов, опередив соперников на 6000 баллов. Команда Red Team, помимо стандартных кибератак, реализовала несколько бизнес рисков и заработала 14675 баллов, опередив соперников почти на 5000 баллов". Менеджер отдела информационной безопасности АО "Кселл" Павел Шубин

Фото: АО Кселл
"Участие в подобных учениях и соревнованиях – это всегда вызов и возможность для специалистов по информационной безопасности проверить свои знания, навыки и умения, а также показать зрелость оперативного центра информационной безопасности компании. Мы гордимся нашими профессионалами, победа сразу по двум направлениям говорит о том, что компания "Кселл" динамично и эффективно развивает кибербезопасность, заботится о защите инфраструктуры Компании, включая данные своих клиентов".Главный директор по безопасности АО "Кселл" Данияр Ибраев

Фото: АО Кселл