ИИ в атаке и защите: итоги киберучений Standoff на форуме «Цифровые решения»
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
В рамках российского ИТ-форума «Цифровые решения» состоялись киберучения Standoff с участием команд ИБ ведущих отечественных компаний. Впервые участники расследовали не только реальные хакерские атаки, но и атаки ИИ-агентов, а в состязании наравне с людьми приняла участие ИИ-система для расследования инцидентов. Первое место заняла команда NullSec. Об этом CNews сообщили представители Positive Technologies.
Восемь часов в онлайн-формате соревновались специалисты организаций из государственного, финансового и банковского секторов, а также ритейла, недвижимости, телекоммуникаций и ИТ. Команды защиты восстанавливали цепочки атак — от выявления точки входа до определения цели нападающих. Менторы Standoff поддерживали участников на всех этапах учений, начиная с установочной встречи и вплоть до итогового разбора.
Новый подход к оценке позволил измерить эффективность защиты через последствия для бизнеса и выручки компании. Для каждого критического события организаторы определили степень воздействия на финансовое положение организации, а также учли важность скорости и полноты расследования. Например, при утечке персональных данных особенно важно качественно собрать доказательства, а при нарушении работы оборудования приоритетом становится скорость. Победитель учений (NullSec) сумел сохранить бизнесу максимальную прибыль, а в тройку лучших вошли также команды APT DOM и Citrusaurus.
В двух отдельных номинациях — «ИИ-детективы» и «эксперты по форензике» — организаторы отметили beCloud и APT DOM. Первая команда точнее других определяла, кто стоял за атакой — реальный хакер или ИИ-агент, а вторая быстрее и полнее справилась с заданиями по форензике.
Наравне с SOC-центрами компаний в учениях принял участие и MaxPatrol O2 — ИИ-система Positive Technologies для автоматизированного расследования киберинцидентов. Она анализировала инциденты, собирала необходимый контекст и подготавливала все необходимое для реагирования на угрозу.
«Злоумышленники уже активно используют искусственный интеллект в атаках — например, для автоматизации разведки, подготовки фишинга и анализа инфраструктуры. На Standoff SOC-центры российских компаний получили уникальную возможность пройти интенсивный тренинг, который реалистично отражает стремительно меняющийся ландшафт киберугроз и растущую роль ИИ-технологий. В то же время применение системы MaxPatrol O2 на учениях подтвердило, что ИИ вполне способен брать на себя интеллектуальную работу и в защите», — отметил Иван Булавин, директор по продуктам платформы Standoff 365, Positive Technologies.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.