Incident Playbook Builder — симулятор IR

Интерактивная мини-игра «Incident Playbook Builder — симулятор IR»: практика по теме информационной безопасности. Все вычисления выполняются в браузере.

Интерактивная мини-игра «Incident Playbook Builder — симулятор IR»: практика по теме информационной безопасности.

СЦЕНАРИЙ ОКНО ПРОСТОЙ 0/95 AD fh 0 · pr 0 SOC 0/2 SIEM NGFW OFF
Топология

Лента (MITRE + действия)

Тренировочный стенд: сценарий и TTP — для отработки реагирования в авторизованной среде (контракт, политика организации, rules of engagement). Общий язык с Red Team и threat intelligence — MITRE ATT&CK. Данные не уходят с устройства. MITRE ATT&CK™ — The MITRE Corporation.

Incident Playbook Builder

Реальное время: модель атакующего следует цепочке в духе MITRE ATT&CK (как в разборе упражнений для blue/red). Вы — защита: контрмеры на узлах и периметре, кулдауны, CAB, лимит параллельных задач SOC. Исход задают компрометация AD, простой бизнеса и время окна — как в настольных и лабораторных прогонах.

Выберите сценарий цепочки ATT&CK: