titany-biznesa-minsk
14.08.2026, в 10:17.
Время чтения:

В Беларуси создан киберполигон для расследований сложных атак

Облачный провайдер beCloud внедрил онлайн-полигон Standoff Defend компании Positive Technologies на территории Беларуси. Платформа предназначена для регулярной тренировки специалистов центра кибербезопасности (SOC) beCloud в расследовании сложных кибератак. Реализация проекта является продолжением сотрудничества beCloud и Positive Technologies в сфере информационной безопасности.

По состоянию на 2026 год в beCloud функционирует собственный SOC с установленными процессами мониторинга и реагирования на инциденты. Внедренная версия полигона — Standoff Defend Pro — включает сценарии многоэтапных атак и менторскую поддержку со стороны Positive Technologies.

Программа обучения содержит:

  1. 12 сценариев APT-атак, воспроизводящих тактики и техники реальных хакерских групп;
  2. сценарии, основанные на действиях участников кибербитв Standoff;
  3. более 100 практических кейсов — от отдельных этапов атаки до полных цепочек.

Начальник центра кибербезопасности beCloud Дмитрий Пономаренко отметил, что количество киберугроз растет, а объектами атак становятся государственные учреждения, промышленные предприятия и бизнес-структуры. В его заявлении указано, что после формирования команды SOC и внедрения ключевых средств защиты перед центром была поставлена задача создать условия для дальнейшего развития аналитиков.

Сценарии на полигоне запускаются многократно, в том числе с измененными артефактами компрометации. По заявлению beCloud, это позволяет аналитикам не ограничиваться запоминанием конкретных индикаторов, а вырабатывать навыки выявления признаков атак и восстановления последовательности событий в новых условиях.

Глава киберполигона Standoff Елена Молчанова уточнила, что внедрение платформы в beCloud производилось на этапе, когда SOC уже функционирует и укомплектован опытной командой. По ее словам, основная задача тренировок — отработка взаимодействия между аналитиками при отсутствии привычного сценария, включая проверку гипотез, обмен данными и связывание событий.

Сценарии подобраны с учетом текущего уровня подготовки специалистов центра кибербезопасности beCloud. Тренировки рассчитаны на годовой цикл. В программу включены воркшопы для разбора результатов расследований и корректировки учебного процесса. Также предусмотрена база знаний для самостоятельного изучения техник атак между тренировочными сессиями.

Лента новостей