X CyberRange – Critical Infrastructure Cyber Defense to zaawansowane ćwiczenie z zakresu cyberbezpieczeństwa, koncentrujące się na środowiskach OT/IT w kontekście ochrony infrastruktury krytycznej (energetyka, przemysł, sektor wydobywczy). Jest to realistyczny cyberpoligon odzwierciedlający rzeczywiste systemy przemysłowe i zagrożenia, zaprojektowany w celu doskonalenia umiejętności obrony kluczowych usług i procesów. Uczestnicy ćwiczenia mają okazję praktycznie sprawdzić swoje kompetencje w odpieraniu ataków na systemy przemysłowe, ucząc się skutecznego reagowania w warunkach zbliżonych do realnych.
Symulowane środowisko: Arena szkoleniowa została zbudowana w oparciu o model Purdue – wielowarstwową architekturę typową dla systemów sterowania przemysłowego. Odtworzono pełną strukturę zakładowej sieci OT/IT, od poziomu korporacyjnego IT po warstwę sterowników PLC na halach produkcyjnych. Dzięki temu scenariusz obejmuje pełny łańcuch ataku – zaczynając od początkowej infiltracji sieci IT przedsiębiorstwa, poprzez lateralne przemieszczenie się atakującego do strefy OT, aż po sabotaż procesów ICS (Industrial Control Systems) na najniższym poziomie. Taka kompleksowa symulacja sprawia, że uczestnicy muszą zmierzyć się zarówno z wyzwaniami cyberobrony typowymi dla infrastruktury IT, jak i z unikalnymi aspektami bezpieczeństwa systemów przemysłowych. Ataki i incydenty są odwzorowane w kontrolowanym środowisku testowym, co pozwala na naukę metod wykrywania zagrożeń i ich neutralizacji bez ryzyka dla realnych obiektów.
Profil uczestników: Ćwiczenie jest dedykowane zespołom i specjalistom odpowiedzialnym za bezpieczeństwo systemów przemysłowych i teleinformatycznych. W szczególności do udziału zapraszamy:
Specjalistów IT i OT – inżynierów cyberbezpieczeństwa, administratorów systemów przemysłowych i automatyki,
Zespoły SOC – analityków i operatorów Security Operations Center monitorujących bezpieczeństwo infrastruktury,
Operatorów przemysłowych – osoby zarządzające procesami technologicznymi i reagujące na incydenty w środowisku produkcyjnym.
Tak zróżnicowany profil uczestników sprzyja ćwiczeniu współpracy między działami IT a zespołami OT. W praktyce cyberataków na infrastrukturę krytyczną efektywna obrona wymaga ścisłej koordynacji ekspertów IT (odpowiedzialnych m.in. za sieci, serwery, Active Directory) z personelem OT (odpowiedzialnym za ciągłość procesów technologicznych). CyberRange umożliwia tym grupom wspólne trenowanie procedur i komunikacji w warunkach stresu, co przekłada się na lepsze przygotowanie organizacji do realnych zagrożeń.
Cele szkoleniowe: Scenariusz X CyberRange został opracowany tak, by uczestnicy mogli rozwinąć kluczowe kompetencje w obszarze obrony infrastruktury krytycznej. Cele szkoleniowe obejmują m.in.:
Skuteczną reakcję na incydenty – doskonalenie umiejętności wczesnego wykrywania ataków oraz koordynacji działań obronnych w sytuacji zagrożenia.
Przywracanie ciągłości działania – trening procedur odtwarzania pracy systemów po awarii lub sabotażu (disaster recovery), aby zminimalizować przestoje i skutki ataku dla produkcji.
Hardening krytycznych systemów – identyfikację i eliminację luk bezpieczeństwa w środowisku IT/OT, w tym wzmacnianie zabezpieczeń usług katalogowych Active Directory i segmentacji sieci.
Doskonalenie procedur i współpracy – ćwiczenie komunikacji oraz podziału ról między członkami zespołu podczas incydentu, co podnosi efektywność działań i odporność organizacji.
Całość ma charakter edukacyjno-treningowy – uczestnicy uczą się poprzez praktykę, wykonując kolejne zadania pod okiem doświadczonych instruktorów (mentorów). Symulowane incydenty zostały oparte na prawdziwych wektorach ataku i zagrożeniach, z jakimi mierzy się infrastruktura przemysłowa na świecie. Nie są to czysto teoretyczne case study, ale realistyczne scenariusze uwzględniające m.in. działania grup APT, ransomware, błędy konfiguracyjne czy nadużycia uprawnień. Dzięki temu uczestnicy mogą zweryfikować skuteczność swoich narzędzi i procedur, a po ćwiczeniu otrzymują informacje zwrotne pozwalające usprawnić mechanizmy obronne we własnych organizacjach.
Dlaczego X CyberRange?
Ćwiczenie X CyberRange – Critical Infrastructure Cyber Defense zostało zaprojektowane jako odpowiedź na rosnące wyzwania w obszarze ochrony infrastruktury krytycznej. Coraz częstsze ataki na systemy przemysłowe oraz zaostrzenie regulacji (np. wymogi dyrektywy NIS2 dotyczące odporności cyfrowej) sprawiają, że organizacje muszą aktywnie rozwijać swoje zdolności obronne. Udział w CyberRange pozwala sprawdzić plany reagowania na incydent, zidentyfikować ewentualne luki i – co najważniejsze – zwiększyć poziom przygotowania zespołów na wypadek rzeczywistych zagrożeń. Ta profesjonalna symulacja stanowi unikatową okazję, by w bezpiecznym otoczeniu przećwiczyć scenariusze, które w prawdziwym życiu mogłyby spowodować poważne straty finansowe lub zagrażać bezpieczeństwu ludzi i środowiska.
X CyberRange – Critical Infrastructure Cyber Defense to niezwykle cenne doświadczenie szkoleniowe dla wszystkich podmiotów odpowiedzialnych za utrzymanie ciągłości działania kluczowych usług. Dzięki niemu specjaliści z różnych dziedzin uczą się wspólnie odpierać złożone ataki, dzielić wiedzą i budować kulturę cyberbezpieczeństwa w sektorach przemysłowych. Efektem końcowym jest wzmocnienie cyfrowej odporności organizacji oraz zwiększenie bezpieczeństwa całej infrastruktury krytycznej.
