Akses wawasan tentang intelijen ancaman, penasihat dengan keahlian pemerintah, dan lihat masa depan teknologi keamanan siber yang sedang beraksi
Seperti yang ditunjukkan oleh meningkatnya serangan ransomware baru-baru ini terhadap infrastruktur penting, lanskap ancaman telah menyeberang dari dunia digital ke dunia fisik. Dengan pemerintah Federal AS yang melanjutkan investasi mereka di bidang hybrid cloud, pendekatan baru untuk keamanan siber harus berfokus pada perlindungan sistem dan juga data - di mana pun tempatnya – baik di lokasi, di cloud, maupun di tepi.
IBM telah menciptakan fasilitas pelatihan respons siber di Washington DC yang akan memanfaatkan tim X-Force dan teknologi IBM untuk menghadirkan pengalaman simulasi guna meningkatkan kemampuan respons insiden.
Berdasarkan pengalaman hampir satu dekade mengoperasikan fasilitas pelatihan respons siber secara global, fasilitator IBM di rangkaian DC memandu peserta melalui skenario pelanggaran skala penuh. Skenario ini berkisar dari keracunan kode AI dan serangan destruktif hingga serangan palsu dan serangan zero-day.
Pengalaman ini mendalam, dan membantu peserta dari perusahaan dan agensi mengatasi tantangan yang akan mereka hadapi secara real time. Tantangan ini termasuk gangguan komunikasi lintas tim, masalah sumber daya, dan navigasi persyaratan pelaporan insiden Komisi Sekuritas dan Bursa AS (SEC) yang baru.
Lokakarya pusat dapat disesuaikan berdasarkan kebutuhan agensi. Contohnya antara lain:
Dalam tantangan ini yang dirancang khusus untuk lembaga pemerintah federal, fasilitator IBM menguji dan memandu tim melalui serangkaian skenario serangan siber. Skenario ini mengekspos kesenjangan dalam rencana respons dalam lingkungan yang aman, memungkinkan pemangku kepentingan badan federal untuk mempelajari praktik terbaik berdasarkan standar industri dan studi kasus dunia nyata.
Skenario yang difokuskan secara federal ini menggunakan CISA Cybersecurity Incident & Vulnerability Response Playbook, yang dikembangkan sesuai dengan EO 14028, untuk memandu pengambilan keputusan dalam skenario krisis siber yang realistis. Organisasi sektor swasta dapat ambil bagian dalam skenario serupa, yang disebut Business Response Challenge, yang disesuaikan dengan industri dan tantangan keamanan mereka yang unik.
Dalam skenario praktik ini, peserta mengungkap dan menyelidiki serangan siber yang dipimpin oleh organisasi penjahat siber terhadap perusahaan fiktif.
Cyber Wargame menguji proses respons insiden, komunikasi, dan penyelesaian masalah organisasi dengan menempatkan tim teknis dan bisnis di tengah insiden keamanan siber yang realistis untuk melihat bagaimana mereka dapat bekerja sama untuk menyelesaikannya. Latihan ini dapat dijalankan setiap tahun untuk membantu memastikan rencana dan proses IR diperbarui secara berkala untuk menghadapi ancaman dan tantangan bisnis terkini.
Latihan ini dirancang untuk membantu para peserta memahami sudut pandang penyerang dengan mendemonstrasikan jenis alat yang digunakan musuh saat ini dan cakupan serangan modern. Sesi ini mencakup wawasan yang relevan dari intelijen ancaman X-Force untuk membantu para peserta mendapatkan informasi dan beradaptasi dengan ancaman siber terbaru.