Главная / Сценарии / Год подрядчика
Год подрядчика: сценарий об атаке через интегратора
Утечка у общего интегратора, штрафы за утечки и 117-й приказ, база в телеграм-боте "пробива", защита бюджета перед проверкой, шифровальщик с двойным вымогательством и финальный вайпер хактивистов: год через подрядчика - и стирание за одну ночь. По мотивам событий 2025-2026.
Играть одному · Провести с командой
Паспорт сценария
| Параметр | Значение |
|---|---|
| Длительность | около 2 ч 15 мин, в соло быстрее: таймеров нет |
| Ходы | подготовка системы защиты, учебный ход и 6 боевых |
| Регуляторы в сюжете | РКН, ФСТЭК, ФСБ |
| Отрасли | 8 из 12 типов организаций |
| Режимы | соло против ботов и командная игра на 3-10 столов |
Ходы по порядку
Каждый ход начинается с новости, которая затрагивает всю отрасль. Команда решает, что это значит для её компании, и выбирает меры и действия в пределах бюджета и недель работы службы. Ниже только завязки ходов: как они закончатся, зависит от решений за столом.
- Подготовка системы защиты. Атаки ещё нет: команда знакомится с компанией и покупает стартовый набор мер.
- Учебная тревога. Учебный ход без ущерба: Внутренние учения: служба ИБ разослала работникам учебное фишинговое письмо.
- Подрядчик под ударом. Утечка у крупного интегратора: похищены учётные данные к инфраструктуре сотен клиентов.
- Новые правила. Суды назначили первые оборотные штрафы, ФСТЭК впервые запросил отчёты о защищённости по 117-му приказу.
- Ночная выгрузка. Сервис доставки подтвердил утечку: база клиентов подключена к телеграм-боту "пробива", данные уходят строчка за строчкой.
- Защита бюджета и проверка. Проверки начались: регуляторы требуют отчёты, советы директоров - обоснований.
- Шифровальщик с двойным вымогательством. Волна шифровальщиков: группировка публикует данные жертв и требует выкуп в десятки миллионов.
- Финал: вайпер (финал, удар двойной силы). Хактивисты объявили "неделю возмездия": за ночь стёрты гипервизоры нескольких компаний, переписка руководства выложена в открытый доступ.
Чему учит сценарий
- управлять доступом подрядчиков и интеграторов на протяжении всего года
- готовить отчётность и доказательства к проверкам по новым требованиям
- защищать бюджет перед руководством цифрами ущерба, а не страхом
- не откладывать закрытие уязвимостей: отложенное возвращается в финале
- держать план восстановления после шифровальщика и стирания данных
Кому подходит
Службы ИБ компаний, работающих с интеграторами и аутсорсом, команды реагирования, руководство, которое утверждает бюджет на ИБ.
Как сыграть
Одному: откройте соло-игру, выберите компанию и этот сценарий. Рядом играют боты с разными стратегиями, регистрация не нужна.
Командой: создайте игру для зала по инструкции ведущего. Нужен проектор, ноутбук на каждый стол и телефоны игроков. Подробнее о формате на странице командных киберучений.
Другие сценарии: каталог сценариев. Отраслевые вводные: киберучения по отраслям.