Wie die zunehmenden Ransomware-Angriffe auf kritische Infrastrukturen in jüngster Zeit gezeigt haben, hat sich die Bedrohungslage von der digitalen Welt auf die physische Welt verlagert. Da die US-Bundesregierung ihre Investitionen in die Hybrid-Cloud vorantreibt, sollten sich neue Ansätze für die Cybersicherheit darauf konzentrieren, sowohl Systeme als auch Daten zu schützen – unabhängig davon, wo sie sich befinden, ob vor Ort, in der Cloud oder an der Netzperipherie.
IBM hat in Washington D.C. eine Cyber-Response-Schulungseinrichtung eingerichtet, in der X-Force-Teams und Technologien von IBM eingesetzt werden, um mithilfe von Simulationen die Fähigkeiten zur Vorfallsreaktion zu verbessern.
Auf der Grundlage von fast einem Jahrzehnt Erfahrung im Betrieb von Cyber-Response-Schulungseinrichtungen auf der ganzen Welt führen die IBM Experten in DC die Teilnehmer durch umfassende Angriffsszenarien – von KI-Code-Vergiftung und destruktiven Angriffen bis hin zu Deepfake- und Zero-Day-Angriffe. Die Erfahrung ist immersiv und hilft den Teilnehmern aus Unternehmen und Agenturen, Herausforderungen zu bewältigen, denen sie in Echtzeit begegnen würden, wie beispielsweise teamübergreifende Kommunikationspannen, Ressourcenprobleme und die neuen Anforderungen der US Securities and Exchange Commission (SEC) für die Vorfallsberichterstellung.
Ein in DC beheimateter Cyber-Bereich, in dem Regierungskunden an einzigartigen Lösungen für fortschrittliche Sicherheitsbedrohungen arbeiten können.
Das X-Force Forscherteam entwickelt Offensivtechniken für die Erkennung und Verhinderung von Sicherheitsbedrohungen. Das X-Force Analyseteam sammelt Daten und übersetzt diese in verwertbare Informationen für die Reduzierung von Risiken.
Durch Penetrationstests, Schwachstellenmanagement und Angriffssimulationen denken sich die X-Force Red Hacker in die Rolle von Bedrohungsakteuren ein, um Sicherheitslücken zu finden.
Center-Workshops können je nach den Anforderungen der Agentur angepasst werden. Einige Beispiele:
In dieser speziell auf Bundesbehörden zugeschnittenen Herausforderung testen und begleiten IBM-Moderatoren Teams durch eine Reihe von Cyberangriffsszenarien, decken Lücken in den Reaktionsplänen in einer sicheren Umgebung auf und ermöglichen es den Stakeholdern der Bundesbehörden, Best Practices auf der Grundlage von Branchenstandards und Fallstudien aus der Praxis zu erlernen. Dieses auf Bundesebene ausgerichtete Szenario verwendet das CISA Cybersecurity Incident & Vulnerability Response Playbook, das gemäß EO 14028 entwickelt wurde, um die Entscheidungsfindung in einem realistischen Cyber-Krisenszenario zu leiten. Unternehmen des privaten Sektors können an einem ähnlichen Szenario teilnehmen, der so genannten Business Response Challenge, die auf ihre jeweiligen Branchen und besonderen Sicherheitsanforderungen zugeschnitten ist.
In diesem praxisnahen Szenario decken die Teilnehmer einen Cyberangriff auf ein fiktives Unternehmen auf, der von einer cyberkriminellen Organisation durchgeführt wird. Das Cyber Wargame testet den Reaktionsprozess, die Kommunikation und die Problemlösung des Unternehmens, indem es technische und geschäftliche Teams inmitten eines realistischen Cybersicherheitsvorfalls positioniert, um zu sehen, wie diese bei der Lösung des Vorfalls zusammenarbeiten würden. Diese Übung kann jährlich durchgeführt werden, um sicherzustellen, dass die IR-Pläne und -Prozesse regelmäßig aktualisiert werden, um den neuesten Bedrohungen und geschäftlichen Anforderungen gerecht zu werden.
Diese Übung soll den Teilnehmern helfen, die Sichtweise eines Angreifers zu verstehen, indem sie demonstriert, welche Arten von Tools die Angreifer heute verwenden und in welchem Spektrum moderne Angriffe stattfinden. Die Schulung vermittelt relevante Erkenntnisse aus den X-Force-Bedrohungsdaten, die den Teilnehmern helfen, informiert zu bleiben und sich an die neuesten Cyber-Bedrohungen anzupassen.
Digitale Informationen aus dem öffentlichen Sektor sind ein attraktives Angriffsziel. Gemeinsam mit IBM hat die Stadt Los Angeles das Los Angeles Cyber Lab ins Leben gerufen – eine sichere Online-Community, die Bedrohungsdaten gemeinsam nutzt.