Telecom News - הצלחה בספרד לסייבר ג'ים הישראלית - זירת אימונים להכשרת לוחמי סייבר

הצלחה בספרד לסייבר ג'ים הישראלית - זירת אימונים להכשרת לוחמי סייבר

דף הבית >> חדשות אבטחה ועולם הסייבר >> הצלחה בספרד לסייבר ג'ים הישראלית - זירת אימונים להכשרת לוחמי סייבר
הצלחה בספרד לסייבר ג'ים הישראלית - זירת אימונים להכשרת לוחמי סייבר
מאת: חיים חביב, 14.12.14, 15:45CyberCamp

Cyber Gym בבעלות משותפת של חברת החשמל לישראל וחברת סייבר קונטרול זכתה במכרז INCIBE (National Institute of Cybersecurity), זרוע התקשורת של ממשלת ספרד, לניהול סדרת משחקי מלחמה (אימונים) במדריד.

חח"י וסייבר קונטרול השיקו לפני כשנה את מתקן ה"סייבר ג'ים – Cyber Gym", זירת אימונים להכשרת "לוחמי סייבר" ולימוד ותרגול "הגנת סייבר" עבור חברות אסטרטגיות ולאומיות, בתחומי תשתיות ואנרגיה כמו שדות תעופה, רכבות, כבישים, תחנות כוח ומתקני מים ואנרגיה.

המתחם אינו סימולטור רגיל, אלא מכשיר את צוות הבקרה לחוות ולהגיב בזמן אמת להשלכות פגיעת סייבר במתקני תשתיות רגישים. לצורך תרגול תרחישי אמת מועסקים במתקן טובי ההאקרים בישראל ובעולם.

המתחם חולק ל-3 אזורים. לכל זירה/קבוצה, יש את הצבע שלה: זירת ההתקפה - הקבוצה האדומה (האקרים), זירת ההגנה - הקבוצה הכחולה (החבר'ה הטובים) וזירת השליטה: ניהול המשבר - הקבוצה הלבנה.  בכל זירה כזו מתורגלות הקבוצות בתרחישים שונים תוך ניהול "מתקפה" המדמה זמן אמת. מעבר למתרגלים המומחים יש בזירה אמצעים טכנולוגיים משוכללים ומערכות תכנון ובקרה היודעות לתפור זירת אימונים הולמת בהתאם לצרכים ולמאפייני הארגון.

בספרד התקיים בשבוע החולף אירוע מקומי בשם,CyberCamp  שמטרתו לשדרג את יכולות הסייבר בספרד, לאתר מהנדסים וצעירים מוכשרים ולגייסם לשירות המדינה ולחברות מסחריות הפעילות בתחום. במוקד האירוע השנה היו הדגשת חשיבות מערכות יצור ובקרה ממוחשבות כגון SCADA, ופיתוח מודעות לסכנות מפשעי סייבר האורבות לארגונים המשתמשים בכלים אלה.

באירוע דימה צוות סייבר ג'ים 4 משחקי מלחמה בני 4 שעות כל אחד, שבהם אותגרו המתאמנים בהתקפות משולבות, שכללו מתקפות על מערך המחשוב, על מערכות SCADA וכן הנדסה חברתית (Social Engineering). ניהול ההתקפות בוצע ע״י המערכת הייחודית ,RoboThreat שפותחה בסייברג׳ים ומאפשרת התאמת התקיפות לארגון המתאמן בהתאמה לאיום הייחוס.

המתאמנים נדרשו לנהל את ההגנה על "חברת החשמל", שהוקמה לצורך התרגול, כאשר מערכות השליטה והבקרה במדריד חוברו דרך רשת האינטרנט לאתר הייצור של סייברג'ים במתקן האימונים הבינלאומי של החברה בחדרה, ישראל.

המתאמנים נדרשו לוודא, שאתר האינטרנט של החברה ומערכות הכספים, מערכות התקשורת וכמובן מערכות הייצור ימשיכו לתפקד ללא כל קושי. צוותי סייברג'ים בחנו את התנהלות המתאמנים ובסוף כל אימון הגישו לאנשי INCIBE דו"ח מסקנות ולקחים בדבר התנהלותם. כך, שניתן יהיה לבחור את הטובים ביותר להמשך פעילות עם הארגון.

אופיר חסון, מנכ"ל סייבר ג'ים: "האימון היה מוצלח מאד והוכיח את הייחודיות ביכולות ובידע הקיימים בסייברג'ים. היכולת לתכנן ולבצע אימון מסובך בזמן קצר מול מערכות ייצור אמיתיות ולדמות פעילות חברה אמיתית, כל אלה אפשרו למתאמנים לחוות אימון ראליסטי ומאתגר. אני מאמין, שאירוע זה הוא חלק מיישום האסטרטגיה של סייבר ג׳ים בחבירה לארגונים וממשלות ברחבי העולם".


פשעי סייבר



 
 
Bookmark and Share