Accedi a insight sulla threat intelligence; a consulenti con esperienza governativa; e scopri il futuro della tecnologia di cybersecurity in azione
Come ha dimostrato la recente crescita nel numero di attacchi ransomware contro infrastrutture critiche, il panorama delle minacce si è spostato dal mondo digitale a quello fisico. Con il governo federale degli Stati Uniti che promuove investimenti nell'hybrid cloud, i nuovi approcci alla cybersecurity dovrebbero concentrarsi sulla protezione sia dei sistemi, sia dei dati, indipendentemente se questi si trovano on-premise, nel cloud o nell'edge.
Per rafforzare le capacità di risposta agli incidenti informatici, IBM ha inaugurato a Washington D.C. un centro all'avanguardia per la formazione sulla gestione delle minacce informatiche. Questo centro sfrutterà le competenze dei team X-Force e le tecnologie IBM per simulare attacchi e mettere alla prova le capacità di reazione.
Grazie a quasi un decennio di esperienza nella gestione di strutture di formazione sulla risposta alle minacce informatiche a livello globale, i facilitatori IBM presso il centro di Washington guidano i partecipanti attraverso scenari di violazione su larga scala. Questi scenari vanno dall'avvelenamento del codice dell'AI e attacchi distruttivi a deep fake e attacchi zero-day.
L'esperienza è coinvolgente e aiuta i partecipanti di aziende e agenzie ad affrontare le sfide che affronterebbero in tempo reale. Queste sfide includono interruzioni delle comunicazioni tra team, problemi relativi alle risorse e gestione dei nuovi requisiti di segnalazione degli incidenti della Securities and Exchange Commission (SEC) degli Stati Uniti.
I workshop del centro possono essere personalizzati in base ai requisiti dell'agenzia. Ecco alcuni esempi:
In questa sfida, appositamente studiata per le agenzie governative federali, i facilitatori di IBM testano e guidano i team attraverso una serie di scenari di attacchi informatici, rivelando le lacune dei piani di risposta in un ambiente sicuro e consentendo agli stakeholder delle agenzie federali di apprendere le best practice basate sugli standard di settore e su casi di studio reali.
Questo scenario focalizzato sull'ambiente federale utilizza il CISA Cybersecurity Incident & Vulnerability Response Playbook, sviluppato ai sensi dell'EO 14028, per guidare il processo decisionale in uno scenario realistico di crisi informatica. Le organizzazioni del settore privato possono prendere parte a uno scenario simile, chiamato Business Response Challenge, su misura per i loro settori e per le loro specifiche problematiche di sicurezza.
In questo scenario pratico, i partecipanti scoprono e indagano su un attacco informatico condotto da un'organizzazione criminale informatica contro una società fittizia.
Il Cyber Wargame mette alla prova il processo di risposta agli incidenti, la comunicazione e la risoluzione dei problemi relativi all'organizzazione coinvolgendo i team tecnico e aziendale in un incidente realistico di cybersecurity per vedere come lavorerebbero insieme per risolverlo. Questo esercizio può essere eseguito annualmente per garantire che i piani e i processi IR vengano aggiornati regolarmente per soddisfare le minacce e le sfide aziendali più recenti.
Questo esercizio è progettato per aiutare i partecipanti a conoscere il punto di vista di un aggressore dimostrando i tipi di strumenti utilizzati oggi dagli avversari e l'ambito degli attacchi moderni. La sessione include insight pertinenti tratti dalla X-Force Threat Intelligence per aiutare i partecipanti a rimanere informati e ad adattarsi alle minacce informatiche più recenti.
Le informazioni digitali del settore pubblico sono un obiettivo invitante. Con IBM, la città di Los Angeles ha creato il Los Angeles Cyber Lab, una comunità online sicura e unica nel suo genere, con una tecnologia di threat intelligence condivisa.