Publicado: 16 de maio de 2024
Colaboradores: Matthew Finio, Amanda Downie
Um cyber range é um ambiente virtual para treinamento, testes e pesquisa em cibersegurança que simula redes e ataques cibernéticos do mundo real.
Cyber ranges são campos de batalha modernos para cibersegurança. Assim como os campos de tiro ou de treinamento militar tradicionais que servem como terreno de prova para habilidades de tiro e combate, as plataformas de cyber range fornecem aos usuários um ambiente seguro para praticar a resposta a desafios cibernéticos reais. Dentro de um ambiente seguro e controlado, os cyber ranges simulam redes e ameaças complexas para treinamento em cibersegurança, permitindo que os participantes aprendam e aprimorem suas estratégias para se defender contra ataques digitais. Esses exercícios de treinamento oferecem cenários realistas e em tempo real, sem colocar sistemas reais em risco.
Usando virtual machines, os cyber ranges criam ambientes de treinamento realistas que podem ser facilmente segmentados de outras redes, como uma LAN corporativa ou a internet em geral. Esses ambientes fornecem um espaço seguro para experimentação e teste de várias ferramentas e funcionalidades de cibersegurança. A infraestrutura-alvo dentro do cyber range espelha servidores reais, firewalls, roteadores, dispositivos de armazenamento e computadores pessoais. Isso permite que os usuários implementem ferramentas reais de cibersegurança, como testes de penetração, sistemas de detecção de intrusão e ferramentas de forense digital. Os participantes também podem praticar de forma segura a defesa contra ameaças cibernéticas específicas, como malware e ransomware.
O NIST Cybersecurity Framework, projetado pelo Instituto Nacional de Padrões e Tecnologia (NIST), é comumente utilizado em cyber ranges. O framework NIST é um guia baseado em cinco funções principais — identificar, proteger, detectar, responder e recuperar — que fornece uma abordagem estruturada para a estratégia de cibersegurança e gerenciamento de riscos. Ao incorporar o framework NIST nos exercícios de cyber range, as organizações podem alinhar o treinamento com padrões e melhores práticas do setor. Isso oferece aos participantes experiência prática e realista e melhora a postura de segurança das organizações.
Um cyber range geralmente apresenta um sistema de gerenciamento de aprendizagem (LMS) para organizar o curso e acompanhar o progresso e o desempenho dos alunos. Os instrutores utilizam o LMS para definir o currículo e facilitar a comunicação, atribuições e avaliações. Ao combinar tecnologia avançada com oportunidades de aprendizado e testes direcionados, os cyber ranges preparam os profissionais de cibersegurança para enfrentar desafios em evolução.
Existem quatro tipos comuns de cyber ranges:
Obtenha insights para gerenciar melhor o risco de uma violação de dados.
Um cyber range consiste em vários componentes técnicos que trabalham juntos para criar um ambiente realista e controlado para treinamento, testes e pesquisa em cibersegurança:
Um componente fundamental, o RLMS combina recursos de um sistema tradicional de gerenciamento de aprendizagem (LMS) com as necessidades específicas de um cyber range. Ele fornece recursos educacionais, acompanha o progresso dos participantes e gerencia currículos e avaliações do curso. Também se integra a outros componentes do cyber range para criar uma experiência abrangente.
A camada de orquestração coordena os vários componentes de tecnologia e serviço do cyber range. Ela integra a infraestrutura subjacente, camadas de virtualização ou isolamento e a infraestrutura-alvo. A camada também suporta a extensibilidade dinâmica do alcance, incluindo compatibilidade com nuvem pública, nuvem privada e infraestruturas com fio dedicadas.
Esta infraestrutura inclui redes, servidores e armazenamento, que podem consistir em dispositivos físicos como switches, roteadores, firewalls e endpoints. Muitos cyber ranges estão mudando para infraestruturas virtuais baseadas em nuvem e definidas por software para escalabilidade, economicidade e extensibilidade. A escolha da infraestrutura impacta significativamente o realismo do alcance.
A maioria dos cyber ranges emprega virtualização para reduzir a quantidade de equipamentos físicos necessários. Isso é feito tipicamente com soluções baseadas em hipervisor ou infraestruturas definidas por software. A virtualização cria uma separação entre a infraestrutura física e o ambiente simulado, o que pode afetar o realismo e introduzir alguma latência. No entanto, a virtualização atua como uma barreira protetora e ajuda a tornar os cyber ranges mais econômicos.
A infraestrutura-alvo é o ambiente simulado onde ocorre o treinamento, às vezes replicando a infraestrutura real de TI e segurança do aluno. Inclui perfis de servidores, sistemas de armazenamento, endpoints, aplicações e firewalls disponíveis comercialmente.Plataformas avançadas de cyber range podem incorporar dados de inteligência sobre ameaças e frameworks como MITRE ATT&CK para simular técnicas de ataque realistas.
A infraestrutura-alvo frequentemente incorpora o uso de equipes vermelhas e azuis durante os exercícios. As equipes vermelhas simulam atacantes e tentam aproveitar vulnerabilidades dentro do ambiente, enquanto as equipes azuis se concentram na defesa contra esses ataques.
Os cyber ranges eram originalmente usados principalmente por agências militares e governamentais.Agora são usados por uma ampla gama de empresas e organizações devido à sua relação custo-benefício e às valiosas oportunidades para aprimorar as habilidades dos membros da equipe de segurança. Os cyber ranges oferecem treinamento essencial para várias pessoas e grupos:
Os cyber ranges são ferramentas críticas para profissionais de cibersegurança. Eles oferecem uma plataforma de treinamento segura e controlada para o desenvolvimento da força de trabalho em cibersegurança. Aqui estão várias razões pelas quais os cyber ranges são importantes:
Dê à sua equipe o treinamento de elite que eles precisam para melhorar a prontidão para responder efetivamente a uma violação.
Transforme seu negócio e gerencie riscos com um líder global em consultoria de cibersegurança, nuvem e serviços de segurança gerenciados.
Tenha confiança na sua segurança com inteligência de ameaças
Assista a esta discussão sobre as maiores tendências e métodos de ataque com palestrantes importantes da IBM Security e do FBI.
Saiba como a organização canadense de esportes e entretenimento MLSE se associou à IBM para monitorar ameaças cibernéticas e proteger os fãs digitalmente engajados.
Leia sobre como Los Angeles se uniu à IBM Security para criar um grupo de compartilhamento de ameaças cibernéticas pioneiro.
Saiba mais sobre o novo IBM X-Force Cyber Range em Washington DC, que ajuda agências federais a melhorar sua resiliência contra ameaças em evolução.
Leia sobre as preocupações dos líderes do setor para o futuro e três abordagens que as organizações podem adotar para fortalecer suas defesas.