O‘zbekiston Respublikasi Mudofaa vazirligi xodimlari uchun ishlab chiqilgan maxsus kiberxavfsizlik o‘quv dasturi yakunlandi. Shu munosabat bilan ishtirokchilarga sertifikatlar topshirish marosimi o‘tkazildi. CYBER-BRO jamoasi dasturda nazariy bilimni amaliy mashg‘ulotlar bilan bog‘lab, xavfsizlik va qurolli kuchlar tuzilmalarining ehtiyojlariga mos tayyorgarlikka e’tibor qaratdi.
Dastur milliy xavfsizlik infratuzilmasini zamonaviy kibertahdidlarga qarshi mustahkamlash maqsadida tashkil etildi. Unda APT — uzoq muddatli va maqsadli tahdidlar bilan bog‘liq hujum usullarini tushunish, shubhali faoliyatni tahlil qilish va hodisaga javob berish ko‘nikmalarini rivojlantirish ustuvor bo‘ldi.
Amaliy tayyorgarlik yo‘nalishlari
Maqsadli fishing xabarlari va zararli faoliyat belgilarini aniqlash.
SIEM orqali xavfsizlik jurnallari va hodisalarni tahlil qilish.
IOC — buzilish belgilarini tekshirish va ularni boshqa dalillar bilan solishtirish.
Tarmoq ichidagi ruxsatsiz harakatlanish hamda yashirin faoliyatni kuzatish.
EDR vositalari yordamida qurilmalardagi shubhali jarayonlarni aniqlash va izolyatsiya qilish.
Hodisani hujjatlashtirish, zararni cheklash va xavfsiz ish muhitini tiklash.
Bilimdan himoya amaliyotigacha
Maqsadli hujumlarni o‘rganishda bitta zararli faylni topish bilan cheklanish yetarli emas: uning kelib chiqishi, tizimga kirish yo‘li va keyingi harakatlarini birgalikda tushunish zarur. MITRE ATT&CK hujumchi xatti-harakatlarini tasniflashga yordam beradigan bilimlar bazasi bo‘lib, hodisalarga javob berish tartibini almashtirmaydi. Javob jarayonida esa aniqlash, tekshirish, zararni cheklash va tiklash bo‘yicha kelishilgan vazifalar muhim.
CYBER-BRO xavfsizlik va qurolli kuchlar tuzilmalari uchun maxsus o‘quv dasturlarini taklif etadi. Bunday tayyorgarlikning vazifasi mutaxassisga faqat vosita bilan ishlashni o‘rgatish emas, balki mavjud dalil asosida xavfni baholash va amaliy himoya qarorini qabul qilish ko‘nikmasini shakllantirishdir.
