В новой версии платформы для организации киберучений CyberMir 7.2 ГК «Солар», архитектор комплексной кибербезопасности, качественно улучшила пользовательский опыт для участников киберсоревнований, добавив таксономию мероприятий. Компания разработала путеводитель по мероприятиям киберполигона, который облегчает выбор необходимого типа, формата, тематики, сложности, роли участников и формата контента (теория, практика или смешанный).

Основой для обновления стали результаты UX-исследования, в котором приняли участие более 300 ИБ-специалистов – как сотрудников Центра противодействия киберугрозам Solar JSOC, так и представителей бизнеса.

Сергей Кулаков

директор департамента «Киберполигон» ГК «Солар»

«Мы провели более 350 киберучений для российских компаний и госсектора и видим, что большинство участников владеют необходимыми навыками только на уровне 20-30% от целевых показателей. Поэтому мы делаем ставку на развитие онлайн-форматов, которые позволяют охватить большее число участников в крупных организациях и снижают «порог входа» для компаний среднего бизнеса. После серии тренингов их показатели поднимаются до 60% и выше. Для роста эффективности киберучений мы также развиваем игровые форматы, вовлекающие механики и улучшаем пользовательский опыт».

На основе проведённых UX-исследований «Солар» внедрил таксономию мероприятий, которая помогает структурировать, систематизировать и организовывать более 30 видов тематических мероприятий для команд киберзащиты. Разработчики платформы ввели шесть типов киберучений, которые сочетают теоретические и практические задания: учения, обучение, тест, соревнования, игра и смешанный формат. На платформе CyberMir также появилось более четкое деление киберучений по ролям, что позволяет пользователям проверить навыки в специализированных направлениях кибербезопасности: Red Team, Blue Team, Red vs Blue, Purple vs Purple, Purple Team, Yellow Team, White Team или выбрать режим без ролевого разделения.

Участники киберучений на платформе Solar CyberMir могут проверить навыки по 20 экспертным направлениям и сформировать программу киберучений с учетом реального уровня подготовки группы. Затем киберзащитники получают дифференциальные отчеты, которые показывают уровень знаний и компетенций применительно к каждой роли в команде Blue Team. Все типы соревнований делятся по пяти уровням сложности – от элементарного и базового до экспертного.

Сейчас на платформе доступны более 30 тематических мероприятий для проверки навыков киберзащиты. Среди основных – форензика, восстановление систем и данных после инцидентов (Recovery), защита инфраструктуры (Defence), противодействие хакерам, эксплуатирующим уязвимости ПО и инфраструктуры, оценка защищённости системы через поиск и эксплуатацию уязвимостей. Киберзащитники могут проверить навыки по отработке сценариев реагирования на инциденты (КШУ, КШТ) и в ходе противостояния Red vs.Blue Team. Портфолио тематических мероприятий также включает различные типы CTF-соревнований (Jeopardy, Attack, Defence), задания по крипто- и стеганографии, реверс-инжинирингу, сюжетные соревнования (hack quest).

Ключевой элемент платформы Solar CyberMir – игровой движок Solar Quest, который позволяет интегрировать в киберучения логику приключенческих компьютерных игр. Такой подход увеличивает вариативность сценариев киберучений и позволяет более точно оценивать, насколько эффективно действуют ИБ-специалисты, какие возможности реагирования и расследования инцидентов они упускают или, напротив, задействуют чаще.

Платформа Solar CyberMir позволяет организовать соревнования и киберчемпионаты потенциально для неограниченного количества команд нападающих и защитников IT-инфраструктуры в облачном и on-premise-формате в режиме Red vs.Blue, а в рамках CTF-турниров платформа поддерживает одновременное участие для нескольких сотен ИБ-специалистов.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар» расширяет пул разработчиков OCR-технологий

«Солар» расширяет пул разработчиков OCR-технологий

Узнать больше
От атаки до защиты за 5 секунд: «Солар» запускает услугу облачной сигнализации для экстренного реагирования на DDoS-атаки

От атаки до защиты за 5 секунд: «Солар» запускает услугу облачной сигнализации для экстренного реагирования на DDoS-атаки

Узнать больше
MULTIFACTOR и Solar SafeInspect усиливают защиту учетных записей привилегированных пользователей

MULTIFACTOR и Solar SafeInspect усиливают защиту учетных записей привилегированных пользователей

Узнать больше
«Солар» приобрел 90% компании Hexway для выхода в новые сегменты рынка решений для безопасной разработки ПО

«Солар» приобрел 90% компании Hexway для выхода в новые сегменты рынка решений для безопасной разработки ПО

Узнать больше
Это мы не проходили: как стать администратором СЗИ?

Это мы не проходили: как стать администратором СЗИ?

Узнать больше
Безопасное цифровое общество начинается здесь: объявлены даты Российской недели кибербезопасности и SOC Forum

Безопасное цифровое общество начинается здесь: объявлены даты Российской недели кибербезопасности и SOC Forum

Узнать больше
За деньги и данные – да: Solar 4RAYS представила отчет о расследовании сложных кибератак в 1 полугодии

За деньги и данные – да: Solar 4RAYS представила отчет о расследовании сложных кибератак в 1 полугодии

Узнать больше
Мир уже не будет прежним: как изменились подходы к образованию в кибербезопасности

Мир уже не будет прежним: как изменились подходы к образованию в кибербезопасности

Узнать больше
«Солар» увеличил выручку на 40% до 8,5 млрд рублей по итогам первого полугодия 2025 г.

«Солар» увеличил выручку на 40% до 8,5 млрд рублей по итогам первого полугодия 2025 г.

Узнать больше
«Солар» расширяет портфель доступных ИБ-технологий в Республике Беларусь

«Солар» расширяет портфель доступных ИБ-технологий в Республике Беларусь

Узнать больше