Киберполигон Ampire

Эффективная отработка навыков обнаружения, анализа и устранения последствий компьютерных атак, смоделированных экспертами по пентестам на основе реальных инцидентов.


34

полигона

550+

киберучений

5000+

специалистов


Получить консультацию

Решаемые задачи

Защита Blue Team
  • Мониторинг сетевой инфраструктуры
  • Выявление компьютерных атак и расследование инцидентов ИБ
  • Оценка защищенности информационных сетей
  • Налаживание взаимодействия между подразделениями
  • Нейтрализация и предупреждение компьютерных атак

Расследование CSIRT
  • Доступ к средствам защиты информации и виртуальной инфраструктуре

  • Полный цикл работы с киберугрозой: от детектирования до устранения 

  • Отработка ситуации, в которой ИТ-департамент замещает ИБ-службу

  • Отработка взаимодействия в рамках одного департамента

  • Идеальный формат для проведения соревнований

Нападение Red Team
  • Отработка модели действий злоумышленников 
  • Поиск уязвимых узлов и брешей в системе безопасности
  • Объективная оценка уровня защищённости инфраструктуры
  • Тренировка групп мониторинга по противодействию нарушителю
  • Разработка сценариев атак для тренировки Blue Team

Тренировка OSINT (Ampire Junior)
  • Индивидуальная тренировка
  • Лабораторные работы по заданному сценарию
  • Проверка и оценка работ непосредcтвенно на платформе Ampire
  • Различные виды лабораторных работ и проведения исследований
  • Возможность полностью выполнять работы в изолированной среде Ampire

Причины выбрать Ampire

Цифровой двойник

  • Отраслевые шаблоны
  • Гибкая конфигурация
  • Двойник действующей инфраструктуры
  • Поддержка различных СЗИ, включая ViPNet

Экспертиза "ПМ"

  • Автоматический нарушитель
  • 40+ сценариев "из коробки"
  • Сценарии на базе реальных инцидентов в SOC и пентестов
  • Встроенный конфигуратор сценариев

Форматы тренировок

  • Учебная платформа
  • Тренировки и соревнования
  • Отработка навыков защиты и взаимодействия ИТ и ИБ
  • Создание лабораторий и тестирование защищённости

Технические выгоды

  • Облачная и on-prem версии
  • Поддержка нескольких языков
  • Встроенная база знаний
  • Методическое сопровождение
  • Поддержка 24/7/365

Кому нужен Ampire

Вы можете подобрать именно тот тип платформы Ampire и дополнительных возможностей по настройке и кастомизации, который наиболее полно отвечает потребностям вашей компании
Бизнес

Собственная тренировочная платформа на базе киберполигона Ampire с учетом особенностей ИТ-инфраструктуры компании

Подробнее

Образование

Учебно-тренировочная платформа Ampire по академической лицензии для образовательных организаций.

Подробнее

Госсектор

Создание регионального Центра Кибербезопасности на базе киберполигона Ampire

Подробнее

Получить консультацию

Как устроен Ampire

Встроенные Шаблоны ИТ-инфраструктуры и постоянно дополняющиеся Cценарии автоматических атак позволяют действовать свободно и отрабатывать навыки киберзащиты без опасения нанести ущерб действующей сети.

При необходимости новая копия информационной сети восстанавливается за 3-5 минут

Шаблоны и сценарии

Развернуть
Пример логической схемы одного из существующих типовых шаблонов

Шаблон информационной системы в Ampire — это набор виртуальных машин (сервера, рабочие станции, сетевое оборудование и др.), которые моделируют работу типовой сети организации (например, офис, банк, предприятие).

Состав шаблонов в комплексе определяется на момент поставки, но может быть расширен по требованиям заказчика.

Если типовой модели инфраструктуры недостаточно, на базе Ampire может быть разработан цифровой двойник действующей инфраструктуры организации. Также шаблон можно дополнить специфическими для конкретной организации сервисами, оборудованием и средствами защиты информации.

Подробнее о дополнительных опциях

Пример сценария: «Защита баз данных предприятия»

Сценарий в Ampire — это имитация реальной компьютерной атаки на инфраструктуру. Сценарии атак разрабатывают сотрудники «Перспективного мониторинга», которые проводят десятки пентестов в год («белые хакеры») или работают с инцидентами в SOC (Security Operation Center). На основе их экспертного опыта сценарии атак регулярно пополняются новыми моделями действий нарушителей и включаются в обновления системы.

Все действия атакующего автоматизированы в рамках сценария, поэтому для проведения полноценных киберучений нет необходимости привлекать «живую» атакующую команду.

Встроенный конфигуратор сценариев позволяет самостоятельно создавать новые собственные сценарии, отвечающие задачам текущей тренировки.

«Защита баз данных предприятия»

Легенда сценария:

Внешний злоумышленник находит web-сайт компании и решает провести на него атаку, чтобы получить доступ к внутренним ресурсам. Обнаружив и проэксплуатировав уязвимость на нём, нарушитель получает доступ к серверу, который, помимо выполнения информационной задачи, предоставляет пользователям инструмент для генерации отчётов. С помощью этого вектора нарушитель пробует получить доступ на рабочие машины сотрудников.

Главная цель — сделать дамп корпоративной базы данных.

Квалификация нарушителя средняя. Он умеет использовать инструментарий для проведения атак, а также знает техники постэксплуатации.

Пример сценария Назад

Шаблон информационной системы в Ampire — это набор виртуальных машин (сервера, рабочие станции, сетевое оборудование и др.), которые моделируют работу типовой сети организации (например, офис, банк, предприятие).

Состав шаблонов в комплексе определяется на момент поставки, но может быть расширен по требованиям заказчика.

Если типовой модели инфраструктуры недостаточно, на базе Ampire может быть разработан цифровой двойник действующей инфраструктуры организации. Также шаблон можно дополнить специфическими для конкретной организации сервисами, оборудованием и средствами защиты информации.

Подробнее о дополнительных опциях

Сценарий в Ampire — это имитация реальной компьютерной атаки на инфраструктуру. Сценарии атак разрабатывают сотрудники «Перспективного мониторинга», которые проводят десятки пентестов в год («белые хакеры») или работают с инцидентами в SOC (Security Operation Center). На основе их экспертного опыта сценарии атак регулярно пополняются новыми моделями действий нарушителей и включаются в обновления системы.

Все действия атакующего автоматизированы в рамках сценария, поэтому для проведения полноценных киберучений нет необходимости привлекать «живую» атакующую команду.

Встроенный конфигуратор сценариев позволяет самостоятельно создавать новые собственные сценарии, отвечающие задачам текущей тренировки.

«Защита баз данных предприятия»

Легенда сценария:

Внешний злоумышленник находит web-сайт компании и решает провести на него атаку, чтобы получить доступ к внутренним ресурсам. Обнаружив и проэксплуатировав уязвимость на нём, нарушитель получает доступ к серверу, который, помимо выполнения информационной задачи, предоставляет пользователям инструмент для генерации отчётов. С помощью этого вектора нарушитель пробует получить доступ на рабочие машины сотрудников.

Главная цель — сделать дамп корпоративной базы данных.

Квалификация нарушителя средняя. Он умеет использовать инструментарий для проведения атак, а также знает техники постэксплуатации.

Шаблон
«Предприятие»
Пример сценария: «Защита баз данных предприятия»

Киберучения

Вы можете заказать проведение киберучений на платформе Ampire для своих ИБ и ИТ специалистов.

Киберучения на Ampire - это короткий практический курс, позволяющий получить новые навыки и отточить командную работу ваших сотрудников в процессе обнаружения и противодействия угрозам информационной безопасности.

Такие тренировки повысят квалификацию и эффективность взаимодействия в случае возникновения реальной угрозы ИТ-инфраструктуре компании.

Мы можем:
  • Провести киберучения для вашей команды. Профессиональный тренер Ampire проводит полный курс занятий, мы также предоставляем доступ к платформе и методические материалы
  • Предоставить доступ к облачной версии платформы для самостоятельного проведения киберучений сотрудниками вашей организации. В этом случае мы отвечаем за работоспособность платформы, а вы - за учебный процесс
  • Все форматы киберучений могут продиться очно или онлайн
Киберквест

Демонстрация процесса проведения расследования вектора атаки на киберполигоне Ampire:

  • Как работает платформа и какие действия выполняют команды мониторинга и реагирования SOC
  • Выявление последовательности действий нарушителя
  • Поиск проэксплуатированных уязвимостей и оценка последствий
  • Устранение последствий кибератаки
  • Описание Cyber Kill Chain
  • Нейтрализация и предупреждение атак
Киберучения

Тренировка в роли специалистов SOC и отработка навыков мониторинга и реагирования. Среди сценариев киберучений:

  • Защита баз данных
  • Защита контроллера домена
  • Защита файлового сервера (MS17-070)
  • Защита данных сегмента АСУТП
  • Защита научно-технической информации предприятия
  • Защита корпоративного портала от внутреннего нарушителя
  • и другие сценарии кибератак
Киберсоревнования

Проведение соревнований на платформе Ampire, а также подготовка и углубление навыков в процессе подготовки к соревнованиям на других киберплощадках:

  • Соревнования между командами Blue Team
  • Тренировка и соревнования в формате Red Team
  • Тренировка и проведение соревнований по типу Capture the Flag (CTF)
  • Оценка скорости обнаружения и реагирования на инциденты безопасности
  • Проведение целевого тимбилдинга сотрудников ИБ и ИТ департаментов
Заказать