Киберучения — это моделирование кибератаки, проводимое в тесном взаимодействии с командой SOC.
В отличие от классического Red Teaming, киберучения нацелены на обучение и повышение осведомленности SOC о методах атак и их признаках, что делает эту услугу схожей с подходом Purple Team. В ходе киберучений наш специалист координирует действия с выделенным сотрудником SOC, выполняя различные атаки и наблюдая, фиксируются ли они средствами мониторинга.
Каждое действие во время учений выполняется с последующей обратной связью для SOC: если команда не обнаружила активность, это фиксируется, и совместно прорабатываются рекомендации, чтобы SOC мог оперативно реагировать на подобные атаки в будущем. Такой подход позволяет компании оптимизировать защитные механизмы и настроить инструменты мониторинга для более быстрого обнаружения угроз.
Клиент получает подробный отчет с описанием проведённых действий, указанием действий, не зафиксированных средствами мониторинга, и рекомендациями по улучшению обнаружения атак; оценку готовности команды SOC к выявлению угроз; а также комплексный план улучшения защиты, включающий настройку и оптимизацию мониторинговых систем для повышения эффективности реагирования на угрозы.