Сценарий игры: «Терминал центра безопасности»
Жанр: Интерактивный симулятор ИБ-инженера КИИ (Критическая информационная инфраструктура).
Сеттинг: Ночная смена на химическом предприятии.
Роль игрока: Старший инженер по кибербезопасности АСУ ТП.
Основные механики
- Динамический прогресс: Визуальная шкала
CTkProgressBar отображает текущий этап смены.
- Рандомизация: Порядок ответов в каждой сцене перемешивается модулем
random, исключая заучивание.
- Система оценки: Баллы конвертируются в итоговый рейтинг защиты (0–100%).
- Визуальный стиль: Интерфейс «Терминал» с эффектом постепенного вывода текста.
Описание сцен
1. Вводный инструктаж
- Сюжет: Вы проходите авторизацию в системе мониторинга. Ваша задача — обеспечить непрерывность техпроцессов и защиту от киберугроз.
- Действие: Начать работу.
- Цель: Инициализация интерфейса.
2. Сетевая топология
- Сюжет: ПЛК (промышленный контроллер) реактора находится в одной сети с офисными ПК бухгалтерии.
- Вызовы: Риск проникновения вируса из офиса в промышленный контур.
- Варианты: Межсетевой экран (Firewall), VLAN, смена пароля или отключение.
3. Социальная инженерия (Фишинг)
- Сюжет: Оператор получил письмо об «обновлении драйверов» с подозрительного адреса.
- Вызовы: Опознать фишинг по косвенным признакам (срочность, ошибки).
- Варианты: Анализ в ИБ, удаление, ответ отправителю или запуск.
4. Физический доступ
- Сюжет: В цеху обнаружен человек с ноутбуком, подключенным напрямую к серверу SCADA.
- Вызовы: Защита периметра и регламент допуска.
- Варианты: Проверка документов, вызов охраны, физическое вмешательство.
5. Безопасность паролей
- Сюжет: Новые датчики работают на заводских паролях
admin:admin.
- Вызовы: Выбор между немедленной сменой (риск сбоя) и плановым тех. окном.
6. Цепочка поставок (Supply Chain)
- Сюжет: Получено обновление ПО от подрядчика.
- Вызовы: Проверка подлинности софта до установки на живую систему.
- Варианты: Проверка цифровой подписи, антивирус, анализ исходного кода.
7. Аномалии в данных
- Сюжет: Показания температуры на экране скачут от -100 до +500 градусов.
- Вызовы: Отличие кибератаки от поломки железа.
- Варианты: Сверка с аналоговыми приборами, ручной режим, перезагрузка.
8. Удаленный доступ
- Сюжет: Вендору оборудования нужен доступ для диагностики вибраций.
- Вызовы: Безопасное предоставление доступа извне.
- Варианты: VPN с 2FA, TeamViewer, RDP или личный визит.
9. Управление патчами (Patch Management)
- Сюжет: Найдена уязвимость в ОС Windows, на которой работают серверы управления.
- Вызовы: Дилемма — защитить систему или избежать остановки завода.
10. USB-угроза (Найденная флешка)
- Сюжет: Оператор нашел «красивую флешку» и хочет проверить её содержимое.
- Вызовы: Предотвращение заражения через внешние носители.
11. Вирусная атака (Шифровальщик)
- Сюжет: Станция заражена, файлы начинают блокироваться.
- Вызовы: Быстрая локализация очага заражения.
- Варианты: Изоляция кабеля, отключение питания, сканирование.
12. Резервное копирование
- Сюжет: История данных (Historian) стерта. Хакеры требуют выкуп.
- Вызовы: Наличие и целостность оффлайн-бэкапов.
13. Финальный экзамен (Теория)
- Сюжет: Контрольный вопрос по стандартам безопасности АСУ ТП.
- Ключевой стандарт: ISA/IEC 62443.
Финал: Отчет по безопасности
Формируется на основе процента эффективности:
- 80–100%: Безупречная работа. Завод в безопасности.
- 50–79%: Удовлетворительно. Требуется внеплановый аудит.
- Менее 50%: Катастрофа. Система взломана, производство остановлено.