Los cyber ranges son campos de batalla modernos para la ciberseguridad. Al igual que los polígonos de tiro tradicionales o militares que actúan como campos de prueba para las habilidades de puntería y combate, las plataformas de cyber ranges brindan a los usuarios un entorno seguro para practicar cómo responder a los desafíos cibernéticos del mundo real.
Dentro de un entorno seguro y controlado, los cyber ranges simulan redes complejas y amenazas para el entrenamiento en ciberseguridad, lo que permite a los participantes aprender y refinar sus estrategias para defenderse contra los ataques digitales. Estos ejercicios de capacitación ofrecen escenarios realistas y en tiempo real sin poner en riesgo los verdaderos sistemas.
Mediante el uso de máquinas virtuales, los cyber ranges crean entornos de entrenamiento realistas que pueden segmentarse fácilmente de otras redes, como una LAN corporativa o Internet en general. Estos entornos proporcionan un espacio seguro para la experimentación y la prueba de diversas herramientas y funcionalidades de ciberseguridad.
Las infraestructuras objetivo dentro del alcance cibernético reflejan servidores, cortafuegos, enrutadores, dispositivos de almacenamiento y computadoras personales reales. Esto permite a los usuarios desplegar herramientas de ciberseguridad del mundo real, como pruebas de penetración, sistemas de detección de intrusos y herramientas forenses digitales. Los participantes también pueden practicar de forma segura la defensa contra amenazas cibernéticas específicas, como malware y ransomware.
El marco de ciberseguridad del NIST, diseñado por el Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU., se emplea comúnmente en los cyber ranges. El marco del NIST es una guía basada en cinco funciones básicas (identificar, proteger, detectar, responder y recuperar) que proporciona un enfoque estructurado de la estrategia de ciberseguridad y la gestión de riesgos.
Al incorporar el marco del NIST en los ejercicios de cyber range, las organizaciones pueden alinear su capacitación con los estándares y las mejores prácticas de la industria. Esto ofrece a los participantes una experiencia práctica del mundo real y mejora la postura de seguridad de las organizaciones.
Un cyber range suele contar con un sistema de gestión del aprendizaje (LMS) para organizar el trabajo del curso y hacer un seguimiento del progreso y el rendimiento de los estudiantes. Los instructores emplean el LMS para definir el programa de estudio y facilitar la comunicación, las tareas y las evaluaciones. Al combinar tecnología avanzada con oportunidades de aprendizaje y pruebas específicas, los cyber ranges preparan a los profesionales de la ciberseguridad para enfrentar a retos en constante evolución.
Hay 4 tipos comunes de cyber ranges:
- Los simulation ranges replican el comportamiento de redes y sistemas del mundo real. Emplean simulaciones de software, y proporcionan un entorno eficiente y rentable para el entrenamiento y las pruebas sin la necesidad de un hardware extenso.
- Los emulation ranges imitan las configuraciones reales de hardware y software de una red del mundo real, lo que ofrece un alto grado de realismo para practicar con tecnologías y configuraciones específicas.
- Los overlay ranges emplean hardware y redes reales que se superponen con elementos virtuales para simular diferentes escenarios, ofreciendo una combinación de realismo y flexibilidad.
- Las hybrid ranges combinan elementos de simulación, superposición y emulación para crear un entorno versátil que equilibre el realismo, el costo y la eficiencia de los recursos.