وحسبما أظهرت آخر هجمات طلب الفدية المتزايدة التي تستهدف البنية التحتية الحيوية، فإن التهديدات قد انتقلت من العالم الرقمي إلى العالم المادي. ومع زيادة الحكومة الفيدرالية الأمريكية استثمارها في السحابة الهجينة، ينبغي أن تركز الأساليب الجديدة لتعزيز الأمن الإلكتروني على حماية كل من الأنظمة والبيانات - بغض النظر عن مكان وجودها – سواء في البيئة المحلية أو على السحابة أو على الحافة.
أنشأت شركة IBM مركزًا للتدريب على الاستجابة الإلكترونية في العاصمة واشنطن والذي بدوره سيستعين بفرق X-Force وتقنيات شركة IBM لتوفير تجارب مماثلة للواقعية بهدف تحسين إمكانات الاستجابة للحوادث.
بفضل خبرتهم التي تمتد إلى ما يقرب من عقد من الزمان في تشغيل مرافق التدريب على الاستجابة الإلكترونية حول العالم، يوجّه المدربون التابعون لشركة IBM في مجموعة واشنطن المشاركين من خلال سيناريوهات اختراق واسعة النطاق – بدءًا من تزييف الأكواد باستخدام الذكاء الاصطناعي والهجمات المدمرة وصولاً إلى هجمات التزييف العميق والهجمات الفورية. وهذه تجربة واقعية، وتساعد المشاركين من الشركات والوكالات على تجاوز التحديات التي قد يواجهونها في الوقت الفعلي مثل انهيار التواصل بين الفرق، ومشاكل الموارد، وتلبية متطلبات الإبلاغ عن الحوادث الجديدة الصادرة عن هيئة الأوراق المالية والبورصات (SEC) الأمريكية.
المجموعة الإلكترونية في واشنطن هي مكان يمكن أن يتعاون فيه العملاء الحكوميون من أجل إيجاد حلول فريدة للتهديدات الأمنية المتقدمة.
يبتكر باحثو X-Force تقنيات هجومية لاكتشاف التهديدات ومنعها. في حين يجمع محللو X-Force بيانات التهديدات ويترجمونها إلى معلومات عملية للحد من المخاطر.
من خلال خدمات اختبار الاختراق وإدارة الثغرات الأمنية ومحاكاة الخصوم، يتقمص مهاجمو X-Force Red دور المهاجمين في محاولة منهم للعثور على الثغرات الأمنية.
يمكن تخصيص ورش عمل المركز بناءً على متطلبات الوكالة. ومن الأمثلة على ذلك:
في هذا التحدي المصمم خصيصاً للوكالات الحكومية الفيدرالية، يقوم ميسّرو IBM باختبار وتوجيه الفرق من خلال سلسلة من سيناريوهات الهجمات الإلكترونية، مما يكشف الثغرات في خطط الاستجابة ضمن بيئة آمنة، مما يسمح لأصحاب المصلحة في الوكالات الفيدرالية بتعلم أفضل الممارسات القائمة على معايير الصناعات ودراسات الحالة الواقعية. تستخدم هذه السيناريوهات ذات التركيز الفيدرالي دليل الاستجابة للحوادث السيبرانية ونقاط الضعف التابع لوكالة الأمن السيبراني وأمن البنية التحتية (CISA)، والذي تم تطويره وفقًا للأمر التنفيذي 14028، لتوجيه عملية اتخاذ القرار في سيناريو أزمة سيبرانية واقعية. المؤسسات في القطاع الخاص يمكنها المشاركة في سيناريو مشابه، يُدعى "تحدي استجابة الأعمال" (Business Response Challenge)، وهو مصمم خصيصًا ليناسب صناعاتهم وتحدياتهم الأمنية الفريدة.
في هذا السيناريو العملي، يكتشف المشاركون هجومًا إلكترونيًا تشنه مؤسسة إجرامية إلكترونية على شركة وهمية ويحققون فيه. وتختبر لعبة الحرب الإلكترونية Cyber Wargame إجراءات الاستجابة للحوادث المتبعة في المؤسسة، وطرق التواصل وحل المشاكل من خلال وضع الفرق التقنية وفرق العمل في خضم حادث أمن إلكتروني واقعي لمعرفة كيف سيتعاونون من أجل معالجته. يمكن إجراء هذا التدريب سنويًا للمساعدة على ضمان تحديث خطط وإجراءات الاستجابة للحوادث بانتظام من أجل مواجهة أحدث التهديدات وتحديات الأعمال.
صُمم هذا التدريب لمساعدة المشاركين على التعرف على الحوادث من منظور المهاجمين من خلال عرض أنواع الأدوات التي يستخدمها المهاجمون اليوم ونطاق الهجمات الحديثة. وتتضمن الجلسة معارف ذات صلة بشأن التحليل الذكي للتهديدات مقدمة من X-Force لمساعدة المشاركين على البقاء على اطلاع دائم بأحدث التهديدات الإلكترونية والتعامل معها.
تُعد المعلومات الرقمية للقطاع العام هدفًا جذابًا. بفضل حلول IBM، أنشأت مدينة لوس أنجلوس مختبر لوس أنجلوس للأمن الإلكتروني، وهو مجتمع آمن على الإنترنت مدعوم بمشاركة استعلامات حول التهديدات.