# Сценарий игры: «Терминал центра безопасности» **Жанр:** Интерактивный симулятор ИБ-инженера КИИ (Критическая информационная инфраструктура). **Сеттинг:** Ночная смена на химическом предприятии. **Роль игрока:** Старший инженер по кибербезопасности АСУ ТП. --- ## Основные механики 1. **Динамический прогресс:** Визуальная шкала `CTkProgressBar` отображает текущий этап смены. 2. **Рандомизация:** Порядок ответов в каждой сцене перемешивается модулем `random`, исключая заучивание. 3. **Система оценки:** Баллы конвертируются в итоговый рейтинг защиты (0–100%). 4. **Визуальный стиль:** Интерфейс «Терминал» с эффектом постепенного вывода текста. --- ## Описание сцен ### 1. Вводный инструктаж * **Сюжет:** Вы проходите авторизацию в системе мониторинга. Ваша задача — обеспечить непрерывность техпроцессов и защиту от киберугроз. * **Действие:** Начать работу. * **Цель:** Инициализация интерфейса. ### 2. Сетевая топология * **Сюжет:** ПЛК (промышленный контроллер) реактора находится в одной сети с офисными ПК бухгалтерии. * **Вызовы:** Риск проникновения вируса из офиса в промышленный контур. * **Варианты:** Межсетевой экран (Firewall), VLAN, смена пароля или отключение. ### 3. Социальная инженерия (Фишинг) * **Сюжет:** Оператор получил письмо об «обновлении драйверов» с подозрительного адреса. * **Вызовы:** Опознать фишинг по косвенным признакам (срочность, ошибки). * **Варианты:** Анализ в ИБ, удаление, ответ отправителю или запуск. ### 4. Физический доступ * **Сюжет:** В цеху обнаружен человек с ноутбуком, подключенным напрямую к серверу SCADA. * **Вызовы:** Защита периметра и регламент допуска. * **Варианты:** Проверка документов, вызов охраны, физическое вмешательство. ### 5. Безопасность паролей * **Сюжет:** Новые датчики работают на заводских паролях `admin:admin`. * **Вызовы:** Выбор между немедленной сменой (риск сбоя) и плановым тех. окном. ### 6. Цепочка поставок (Supply Chain) * **Сюжет:** Получено обновление ПО от подрядчика. * **Вызовы:** Проверка подлинности софта до установки на живую систему. * **Варианты:** Проверка цифровой подписи, антивирус, анализ исходного кода. ### 7. Аномалии в данных * **Сюжет:** Показания температуры на экране скачут от -100 до +500 градусов. * **Вызовы:** Отличие кибератаки от поломки железа. * **Варианты:** Сверка с аналоговыми приборами, ручной режим, перезагрузка. ### 8. Удаленный доступ * **Сюжет:** Вендору оборудования нужен доступ для диагностики вибраций. * **Вызовы:** Безопасное предоставление доступа извне. * **Варианты:** VPN с 2FA, TeamViewer, RDP или личный визит. ### 9. Управление патчами (Patch Management) * **Сюжет:** Найдена уязвимость в ОС Windows, на которой работают серверы управления. * **Вызовы:** Дилемма — защитить систему или избежать остановки завода. ### 10. USB-угроза (Найденная флешка) * **Сюжет:** Оператор нашел «красивую флешку» и хочет проверить её содержимое. * **Вызовы:** Предотвращение заражения через внешние носители. ### 11. Вирусная атака (Шифровальщик) * **Сюжет:** Станция заражена, файлы начинают блокироваться. * **Вызовы:** Быстрая локализация очага заражения. * **Варианты:** Изоляция кабеля, отключение питания, сканирование. ### 12. Резервное копирование * **Сюжет:** История данных (Historian) стерта. Хакеры требуют выкуп. * **Вызовы:** Наличие и целостность оффлайн-бэкапов. ### 13. Финальный экзамен (Теория) * **Сюжет:** Контрольный вопрос по стандартам безопасности АСУ ТП. * **Ключевой стандарт:** ISA/IEC 62443. --- ## Финал: Отчет по безопасности Формируется на основе процента эффективности: * **80–100%:** Безупречная работа. Завод в безопасности. * **50–79%:** Удовлетворительно. Требуется внеплановый аудит. * **Менее 50%:** Катастрофа. Система взломана, производство остановлено.