Erhalten Sie Einblicke in Bedrohungsdaten, Berater mit Regierungsexpertise und sehen Sie die Zukunft der Cybersicherheitstechnologie in Aktion
Wie die zunehmenden Ransomware-Angriffe auf kritische Infrastrukturen in jüngster Zeit gezeigt haben, hat sich die Bedrohungslage von der digitalen Welt auf die physische Welt verlagert. Da die US-Bundesregierung ihre Investitionen in die Hybrid-Cloud vorantreibt, sollten sich neue Ansätze für die Cybersicherheit darauf konzentrieren, sowohl Systeme als auch Daten zu schützen – unabhängig davon, wo sie sich befinden, ob vor Ort, in der Cloud oder an der Netzperipherie.
IBM hat in Washington D.C. eine Cyber-Response-Schulungseinrichtung eingerichtet, die X-Force-Teams und IBM-Technologien nutzt, um simulierte Erfahrungen anzubieten und die Fähigkeiten zur Vorfallsreaktion zu verbessern.
Aufbauend auf fast einem Jahrzehnt Erfahrung im Betrieb von Cyber-Response-Trainingsanlagen auf der ganzen Welt führen die IBM-Facilitatoren im DC-Bereich die Teilnehmer durch groß angelegte Sicherheitsverletzungszenarien. Diese Szenarien reichen von KI-Code-Vergiftung und destruktiven Angriffen bis hin zu Deep Fake- und Zero-Day-Angriffen.
Die Erfahrung ist immersiv und hilft Teilnehmern aus Unternehmen und Behörden, Herausforderungen zu bewältigen, denen sie in Echtzeit begegnen würden. Zu diesen Herausforderungen gehören teamübergreifende Kommunikationspannen, Ressourcenprobleme und die neuen Anforderungen der US Securities and Exchange Commission (SEC) für die Berichterstattung über Vorfälle.
Center-Workshops können je nach den Anforderungen der Agentur angepasst werden. Einige Beispiele:
Bei dieser speziell auf die Regierung zugeschnittenen Herausforderung testen und leiten IBM-Moderatoren Teams durch eine Reihe von Cyberangriffsszenarien. Diese Szenarien zeigen Lücken in den Reaktionsplänen in einer sicheren Umgebung auf und ermöglichen es den Stakeholdern der Bundesbehörden, Best Practices auf der Grundlage von Branchenstandards und realen Fallstudien zu erlernen.
Dieses auf Bundesebene ausgerichtete Szenario verwendet das CISA Cybersecurity Incident & Vulnerability Response Playbook, das gemäß EO 14028 entwickelt wurde, um die Entscheidungsfindung in einem realistischen Cyber-Krisenszenario zu leiten. Unternehmen des privaten Sektors können an einem ähnlichen Szenario teilnehmen, der so genannten Business Response Challenge, die auf ihre jeweiligen Branchen und besonderen Sicherheitsanforderungen zugeschnitten ist.
In diesem praxisnahen Szenario decken die Teilnehmer einen Cyberangriff auf ein fiktives Unternehmen auf, der von einer cyberkriminellen Organisation durchgeführt wird.
Das Cyber Wargame testet den Reaktionsprozess, die Kommunikation und die Problemlösung des Unternehmens, indem es technische und geschäftliche Teams inmitten eines realistischen Cybersicherheitsvorfalls positioniert, um zu sehen, wie diese bei der Lösung des Vorfalls zusammenarbeiten würden. Diese Übung kann jährlich durchgeführt werden, um sicherzustellen, dass die IR-Pläne und -Prozesse regelmäßig aktualisiert werden, um den neuesten Bedrohungen und geschäftlichen Anforderungen gerecht zu werden.
Diese Übung soll den Teilnehmern helfen, die Sichtweise eines Angreifers zu verstehen, indem sie demonstriert, welche Arten von Tools die Angreifer heute verwenden und in welchem Spektrum moderne Angriffe stattfinden. Die Schulung vermittelt relevante Erkenntnisse aus den X-Force-Bedrohungsdaten, die den Teilnehmern helfen, informiert zu bleiben und sich an die neuesten Cyber-Bedrohungen anzupassen.
Digitale Informationen aus dem öffentlichen Sektor sind ein attraktives Angriffsziel. Gemeinsam mit IBM hat die Stadt Los Angeles das Los Angeles Cyber Lab ins Leben gerufen – eine sichere Online-Community, die Bedrohungsdaten gemeinsam nutzt.