ZESPÓŁ BIAŁY (5 osób) - którego zadaniem jest obrona własnej infrastruktury przed atakami, przy jednoczesnej odpowiedzialności za utrzymanie dostępności i bezpieczeństwa dla danego treningu usług.
ZADANIA: obrona własnej infrastruktury IT przed atakami na: sieci, systemy, aktualizacje, usługi, wizerunek firmy.
CELE: kontrola dostępu, ochrona danych, dostępność usług.
Zdobywane umiejętności:
- Zarządzanie bezpieczeństwem środowiska IT w warunkach codziennej pracy,
- Rozpoznanie i ocena infrastruktury IT pod kątem metod ochrony przed atakami cybernetycznymi,
- Wykrywanie ataków cybernetycznych wśród normalnej aktywności sieciowej członków organizacji i użytkowników zewnętrznych,
- Wykrywanie nietypowych zachowań,
- Reagowanie na incydenty i ochrona systemów krytycznych organizacji,
- Przeciwdziałanie wyciekom i wykradaniu danych przemysłowych,
- Praca zespołowa, podział obowiązków, przydzielanie zadań,
- Działania pod presją czasu.
ZESPÓŁ CZARNY (5 osób) – zespół atakujący infrastrukturę zespołu broniącego. Zespół czarny to grupa administratorów wspierana ekspertami bezpieczeństwa cybernetycznego. Różnorodne ataki charakteryzują się dużą unikalnością i złożonością.
ZADANIA: analiza, SPAM, podatność systemów, malware, czarny PR, Zaawansowane trwałe zagrożenie (APT).
CELE: wejście do systemu, pozyskanie danych, blokada zasobów.
Zdobywane umiejętności
- Analiza rzeczywistego środowiska IT, konfiguracji oraz zastosowanych zabezpieczeń,
- Opracowywanie scenariuszy ataków,
- Zapoznanie się z technikami, narzędziami i procedurami cyberbezpieczeństwa ofensywnego,
- Tworzenie i wykorzystywanie oprogramowania weryfikującego podatność systemu,
- Przeprowadzanie cyberataków na realnym, wyizolowanym środowisku z przeciwnikiem znajdującym się po przeciwnej stronie, który będzie się starał udaremnić próby.