Главная / Сценарии / Значимый объект
Значимый объект: год субъекта КИИ
Год субъекта КИИ в приграничном регионе. Весной - "IT-армия" и западная очистка трафика, отключившаяся в разгар DDoS, затем уязвимость в отечественной CMS и веб-шелл на сайте. Летом - дрон над ЦОДом и площадка без связи. Осенью - проверка ФСТЭК по 239-му приказу и финал: дроны над подстанцией и осада технологического контура всем, что атакующие накопили за год.
Играть одному · Провести с командой
Паспорт сценария
| Параметр | Значение |
|---|---|
| Длительность | около 2 часа, в соло быстрее: таймеров нет |
| Ходы | подготовка системы защиты, учебный ход и 5 боевых |
| Регуляторы в сюжете | ФСТЭК, ФСБ, РКН |
| Отрасли | 8 из 12 типов организаций |
| Режимы | соло против ботов и командная игра на 3-10 столов |
Ходы по порядку
Каждый ход начинается с новости, которая затрагивает всю отрасль. Команда решает, что это значит для её компании, и выбирает меры и действия в пределах бюджета и недель работы службы. Ниже только завязки ходов: как они закончатся, зависит от решений за столом.
- Подготовка системы защиты. Атаки ещё нет: команда знакомится с компанией и покупает стартовый набор мер.
- Учебная тревога. Учебный ход без ущерба: Внутренние учения: служба ИБ разослала работникам учебное фишинговое письмо.
- IT-армия и очистка, которой нет. Хактивисты объявили "неделю атак" на регион; западный сервис очистки трафика отключил российских клиентов посреди DDoS.
- Уязвимость в отечественной CMS. Массовая эксплуатация уязвимости в популярной отечественной CMS: дефейсы (подмена главной страницы) сайтов региона, веб-шеллы и утечки форм обратной связи.
- Дрон над ЦОДом. Беспилотник поразил промзону города: обесточен ЦОД регионального оператора, повреждена оптика; компании региона потеряли площадку на 14 часов.
- Проверка ФСТЭК по 239-му. ФСТЭК проверяет субъекты КИИ приграничных регионов по 239-му приказу; советы директоров считают, во что обошёлся год.
- Финал: осада значимого объекта (финал, удар двойной силы). Ночью беспилотники ударили по подстанции и узлу связи промзоны; под прикрытием удара - шифровальщик, попытки изменить уставки АСУ ТП и DDoS на объекты КИИ региона.
Чему учит сценарий
- защищать значимые объекты КИИ и отделять технологический контур
- переживать DDoS-атаку, когда внешняя очистка трафика недоступна
- готовить резервную площадку и план непрерывности работы
- готовиться к проверке ФСТЭК по 239-му приказу
- взаимодействовать с ГосСОПКА и НКЦКИ при инцидентах
Кому подходит
Субъекты КИИ: промышленность, энергетика, связь, транспорт, госсектор. Службы ИБ, ИТ и технологи, отвечающие за АСУ ТП.
Есть короткая версия на 45 минут
"Значимый объект · экспресс" собирает три главных удара этого сценария: it-армия и очистка, которой нет, дрон над цодом, финал: осада значимого объекта. Подходит, когда времени мало или команда играет впервые.
Как сыграть
Одному: откройте соло-игру, выберите компанию и этот сценарий. Рядом играют боты с разными стратегиями, регистрация не нужна.
Командой: создайте игру для зала по инструкции ведущего. Нужен проектор, ноутбук на каждый стол и телефоны игроков. Подробнее о формате на странице командных киберучений.
Другие сценарии: каталог сценариев. Отраслевые вводные: киберучения по отраслям.