shenarui_moroz_eroshkk0_G0rbb.md 6.3 KB

Сценарий игры: «Терминал центра безопасности»

Жанр: Интерактивный симулятор ИБ-инженера КИИ (Критическая информационная инфраструктура).
Сеттинг: Ночная смена на химическом предприятии.
Роль игрока: Старший инженер по кибербезопасности АСУ ТП.


Основные механики

  1. Динамический прогресс: Визуальная шкала CTkProgressBar отображает текущий этап смены.
  2. Рандомизация: Порядок ответов в каждой сцене перемешивается модулем random, исключая заучивание.
  3. Система оценки: Баллы конвертируются в итоговый рейтинг защиты (0–100%).
  4. Визуальный стиль: Интерфейс «Терминал» с эффектом постепенного вывода текста.

Описание сцен

1. Вводный инструктаж

  • Сюжет: Вы проходите авторизацию в системе мониторинга. Ваша задача — обеспечить непрерывность техпроцессов и защиту от киберугроз.
  • Действие: Начать работу.
  • Цель: Инициализация интерфейса.

2. Сетевая топология

  • Сюжет: ПЛК (промышленный контроллер) реактора находится в одной сети с офисными ПК бухгалтерии.
  • Вызовы: Риск проникновения вируса из офиса в промышленный контур.
  • Варианты: Межсетевой экран (Firewall), VLAN, смена пароля или отключение.

3. Социальная инженерия (Фишинг)

  • Сюжет: Оператор получил письмо об «обновлении драйверов» с подозрительного адреса.
  • Вызовы: Опознать фишинг по косвенным признакам (срочность, ошибки).
  • Варианты: Анализ в ИБ, удаление, ответ отправителю или запуск.

4. Физический доступ

  • Сюжет: В цеху обнаружен человек с ноутбуком, подключенным напрямую к серверу SCADA.
  • Вызовы: Защита периметра и регламент допуска.
  • Варианты: Проверка документов, вызов охраны, физическое вмешательство.

5. Безопасность паролей

  • Сюжет: Новые датчики работают на заводских паролях admin:admin.
  • Вызовы: Выбор между немедленной сменой (риск сбоя) и плановым тех. окном.

6. Цепочка поставок (Supply Chain)

  • Сюжет: Получено обновление ПО от подрядчика.
  • Вызовы: Проверка подлинности софта до установки на живую систему.
  • Варианты: Проверка цифровой подписи, антивирус, анализ исходного кода.

7. Аномалии в данных

  • Сюжет: Показания температуры на экране скачут от -100 до +500 градусов.
  • Вызовы: Отличие кибератаки от поломки железа.
  • Варианты: Сверка с аналоговыми приборами, ручной режим, перезагрузка.

8. Удаленный доступ

  • Сюжет: Вендору оборудования нужен доступ для диагностики вибраций.
  • Вызовы: Безопасное предоставление доступа извне.
  • Варианты: VPN с 2FA, TeamViewer, RDP или личный визит.

9. Управление патчами (Patch Management)

  • Сюжет: Найдена уязвимость в ОС Windows, на которой работают серверы управления.
  • Вызовы: Дилемма — защитить систему или избежать остановки завода.

10. USB-угроза (Найденная флешка)

  • Сюжет: Оператор нашел «красивую флешку» и хочет проверить её содержимое.
  • Вызовы: Предотвращение заражения через внешние носители.

11. Вирусная атака (Шифровальщик)

  • Сюжет: Станция заражена, файлы начинают блокироваться.
  • Вызовы: Быстрая локализация очага заражения.
  • Варианты: Изоляция кабеля, отключение питания, сканирование.

12. Резервное копирование

  • Сюжет: История данных (Historian) стерта. Хакеры требуют выкуп.
  • Вызовы: Наличие и целостность оффлайн-бэкапов.

13. Финальный экзамен (Теория)

  • Сюжет: Контрольный вопрос по стандартам безопасности АСУ ТП.
  • Ключевой стандарт: ISA/IEC 62443.

Финал: Отчет по безопасности

Формируется на основе процента эффективности:

  • 80–100%: Безупречная работа. Завод в безопасности.
  • 50–79%: Удовлетворительно. Требуется внеплановый аудит.
  • Менее 50%: Катастрофа. Система взломана, производство остановлено.