Come ha dimostrato la recente crescita nel numero di attacchi ransomware contro infrastrutture critiche, il panorama delle minacce si è spostato dal mondo digitale a quello fisico. Con il governo federale degli Stati Uniti che promuove investimenti nell'hybrid cloud, i nuovi approcci alla cybersecurity dovrebbero concentrarsi sulla protezione sia dei sistemi, sia dei dati, indipendentemente se questi si trovano on-premise, nel cloud o nell'edge.
Per rafforzare le capacità di risposta agli incidenti informatici, IBM ha inaugurato a Washington D.C. un centro all'avanguardia per la formazione sulla gestione delle minacce informatiche. Questo centro sfrutterà le competenze dei team X-Force e le tecnologie IBM per simulare attacchi e mettere alla prova le capacità di reazione.
Con quasi un decennio di esperienza nella gestione di centri di formazione per la risposta agli attacchi informatici a livello globale, gli istruttori IBM presso la struttura di Washington DC guidano i partecipanti attraverso simulazioni realistiche di violazioni dei dati. Questi scenari spaziano dall'avvelenamento del codice AI ad attacchi distruttivi, fino a deepfake e attacchi zero-day. L'esperienza è coinvolgente e aiuta i partecipanti di aziende e agenzie a vincere le sfide che si troverebbero ad affrontare in tempo reale, come interruzioni nella comunicazione tra team, problemi di risorse e navigazione nei nuovi requisiti di segnalazione degli incidenti della Securities and Exchange Commission (SEC) degli Stati Uniti.
Cyber range con sede a Washington con cui i clienti della pubblica amministrazione possono collaborare su soluzioni uniche per minacce avanzate alla sicurezza.
I ricercatori X-Force studiano tattiche difensive per rilevare e prevenire le minacce. Gli analisti di X-Force raccolgono e traducono i dati relativi alle minacce in informazioni utili a ridurre i rischi.
Attraverso l'esecuzione di test di penetrazione, la gestione delle vulnerabilità e la simulazione degli avversari, gli hacker di X-Force Red si calano nella parte degli attori delle minacce per individuare vulnerabilità in termini di sicurezza.
I workshop del centro possono essere personalizzati in base ai requisiti dell'agenzia. Ecco alcuni esempi:
In questa sfida, appositamente studiata per le agenzie governative federali, i facilitatori di IBM testano e guidano i team attraverso una serie di scenari di attacchi informatici, rivelando le lacune dei piani di risposta in un ambiente sicuro e consentendo agli stakeholder delle agenzie federali di apprendere le best practice basate sugli standard di settore e su casi di studio reali. Questo scenario focalizzato sull'ambiente federale utilizza il CISA Cybersecurity Incident & Vulnerability Response Playbook, sviluppato ai sensi dell'EO 14028, per guidare il processo decisionale in uno scenario realistico di crisi informatica. Le organizzazioni del settore privato possono prendere parte a uno scenario simile, chiamato Business Response Challenge, su misura per i loro settori e per le loro specifiche problematiche di sicurezza.
In questo scenario pratico, i partecipanti scoprono e indagano su un attacco informatico condotto da un'organizzazione criminale informatica contro una società fittizia. Il Cyber Wargame mette alla prova il processo di risposta agli incidenti, la comunicazione e la risoluzione dei problemi relativi all'organizzazione coinvolgendo i team tecnico e aziendale in un incidente realistico di cybersecurity per vedere come lavorerebbero insieme per risolverlo. Questo esercizio può essere eseguito annualmente per garantire che i piani e i processi IR vengano aggiornati regolarmente per soddisfare le minacce e le sfide aziendali più recenti.
Questo esercizio è progettato per aiutare i partecipanti a conoscere il punto di vista di un aggressore dimostrando i tipi di strumenti utilizzati oggi dagli avversari e l'ambito degli attacchi moderni. La sessione include insight pertinenti tratti dalla X-Force Threat Intelligence per aiutare i partecipanti a rimanere informati e ad adattarsi alle minacce informatiche più recenti.
Le informazioni digitali del settore pubblico sono un obiettivo invitante. Con IBM, la città di Los Angeles ha creato il Los Angeles Cyber Lab, una comunità online sicura e unica nel suo genere, con una tecnologia di threat intelligence condivisa.