Como os recentes e crescentes ataques de ransomware contra infraestruturas críticas mostraram, o cenário de ameaças passou do mundo digital para o físico. Com o governo federal dos EUA promovendo o investimento em nuvem híbrida, novas abordagens de cibersegurança devem se concentrar na proteção de sistemas e dados, não importa onde estejam: no local, na nuvem ou na fronteira entre os dois.
A IBM criou uma instalação de treinamento de resposta cibernética em Washington, DC, que utilizará as equipes X-Force e a tecnologia IBM para hospedar experiências simuladas, a fim de melhorar os recursos de resposta a incidentes.
Com base em quase uma década de experiência operando instalações de treinamento de resposta cibernética em todo o mundo, os facilitadores da IBM na área de DC orientam os participantes por cenários de violação em grande escala, desde envenenamento de código de IA e ataques destrutivos até deepfake e ataques de dia zero. A experiência é imersiva e ajuda os participantes de empresas e agências a lidar com desafios que enfrentariam em tempo real, como falhas de comunicação entre equipes, problemas de recursos e na adaptação aos novos requisitos de relatórios de incidentes da Comissão de Valores Mobiliários (SEC) dos EUA.
Alcance cibernético baseado em DC, onde os clientes governamentais podem colaborar em soluções exclusivas para ameaças de segurança avançadas.
Os pesquisadores do X-Force criam técnicas ofensivas para detectar e prevenir ameaças. Os analistas do X-Force coletam e traduzem dados de ameaças em informações praticáveis para reduzir riscos.
Por meio de testes de penetração, gerenciamento de vulnerabilidades e serviços de simulação de adversários, os hackers do X-Force Red se imaginam como agentes de ameaça para encontrar vulnerabilidades de segurança.
Os workshops do centro podem ser personalizados com base nos requisitos da agência. Confira alguns exemplos:
Neste desafio desenvolvido especificamente para agências do governo federal, facilitadores da IBM testam e orientam equipes por meio de uma série de cenários de ciberataques, expondo lacunas nos planos de resposta em um ambiente seguro, permitindo que stakeholders das agências federais aprendam as melhores práticas com base em padrões do setor e estudos de caso do mundo real. Este cenário com foco federal utiliza o CISA Cybersecurity Incident & Vulnerability Response Playbook, desenvolvido em conformidade com a EO 14028, para orientar a tomada de decisões em um cenário realista de crise cibernética. Organizações do setor privado podem participar de um cenário similar, chamado Business Response Challenge, adaptado para seus setores e desafios exclusivos de segurança.
Neste cenário prático, os participantes descobrem e investigam um ataque cibernético liderado por uma organização de cibercriminosos contra uma corporação fictícia. O Cyber Wargame testa o processo de resposta a incidentes, a comunicação e a resolução de problemas da organização, posicionando as equipes técnicas e de negócios no meio de um incidente realista de cibersegurança para ver como trabalhariam juntas para resolvê-lo. Este exercício pode ser realizado anualmente para ajudar a garantir que os planos e processos de RI sejam atualizados regularmente para atender às mais recentes ameaças e desafios de negócios.
Este exercício foi criado para ajudar os participantes a entender o ponto de vista de um invasor, demonstrando os tipos de ferramentas que os adversários estão usando atualmente e o escopo dos ataques modernos. A sessão inclui insights relevantes do X-Force Threat Intelligence para ajudar os participantes a se manterem informados e se adaptarem às ameaças cibernéticas mais recentes.
A informação digital do setor público é um alvo atraente. Com a IBM, a cidade de Los Angeles criou o Los Angeles Cyber Lab, uma comunidade online segura alimentada por inteligência de ameaças compartilhada.