O Serviço Nacional de Aprendizagem Industrial (SENAI), irá apoiar treinamento de cibersegurança para 350 pessoas de 58 organizações públicas e privadas.
O vírus que impede o acesso às informações armazenadas, fazendo com que a vítima tenha de pagar aos cibercriminosos para recuperá-las – aumentaram em mais de 350%, explica que o Guardião Cibernético é um exercício simulado de atividades práticas de proteção cibernética, com a participação de líderes e de especialistas de tecnologia da informação.
Em uma plataforma virtual, é instalado um cenário hiper-realista, criado sob medida, onde são realizados os ataques. Os participantes precisam tomar decisões em tempo real para defender as infraestruturas críticas instaladas no cenário.
Infraestruturas críticas são ativos e serviços essenciais para a economia e envolvem áreas como água, energia, comunicações, financeiro, transporte e nuclear. São esses setores, cada vez mais, alvos dos ataques, que vão participar do terceiro exercício promovido pelo Comando.
O que é o Exercício Guardião Cibernético 3.0?
O EGC é uma atividade de alto nível equiparada aos principais exercícios internacionais, como por exemplo o Locked Shields (OTAN) e Ciber Perseu (Portugal). Consta do calendário de Operações do Ministério da Defesa, coordenado pelo ComDCiber, com o objetivo de incrementar a proteção cibernética das infraestruturas críticas (IC) de interesse para a Defesa Nacional.
Está alinhado com a Política Nacional de Defesa, a Estratégia Nacional de Defesa e a Estratégia Nacional de Segurança Cibernética. O EGC é baseado no incentivo à atuação colaborativa envolvendo Governo Federal, Ministério da Defesa, comunidade acadêmica, agências ligadas ao setor cibernético, nações amigas, organismos internacionais e IC das seguintes áreas prioritárias: água, energia, comunicações, financeiro, transporte e nuclear.
É organizado nas seguintes linhas de esforço:
Qual a importância e os diferenciais das simulações práticas quando falamos de ambientes virtuais e de segurança cibernética? Só a teoria basta?
A Simulação Virtual tem como referência o modelo Cyber Defense Network, em ambiente de máquinas virtuais, contendo:
- Blue Team: atuando de forma integrada na proteção de redes, contando com especialistas oriundos dos setores estratégicos e órgãos parceiros.
- Red Team: responsável por atacar a rede, a cargo da DIREx do EGC 3.0.
- White Team: responsável pela arbitragem, a cargo da DIREx do EGC 3.0.
- Green Team: responsável pelo suporte à CDN, a cargo da DIREx do EGC 3.0, podendo contar com especialistas dos setores estratégicos e órgãos parceiros para a configuração de máquinas virtuais.
O ambiente é virtualizado e alguns ativos de rede são disponibilizados na internet com a finalidade de dar um maior realismo às ações de defesa e ataque. O foco está no treinamento de uma equipe de segurança que deverá manter uma rede corporativa crítica em funcionamento, mesmo sob efeito de ataque cibernético. As tarefas de forense computacional externas ao ambiente de simulação serão contextualizadas com o cenário geral.
Quais estratégias devem ser adotadas para unir as forças armadas, o setor empresarial, os governos e a sociedade civil na pauta de defesa cibernética?
Com as simulações virtual e construtiva, as 58 organizações citadas têm a oportunidade de treinar suas equipes técnicas e estratégicas nos temas mais atuais, dentro de um cenário fictício, porém extremamente realístico. Além disso, nos grupos de estudo, são discutidas e apresentadas diversas soluções às infraestruturas críticas, como por exemplo a produção de normas e legislações.
No escopo do exercício também são realizadas palestras de conscientização denominadas “higiene cibernética” tanto no setor Defesa quanto nos demais. Enfim, o EGC é uma atividade complexa, que requer organização e exige muito trabalho. A cada ano é implementada alguma novidade.
Para 2022, além do hub remoto São Paulo haverá um hub no Rio de Janeiro. A intenção é proporcionar essa oportunidade a mais participantes, com o objetivo precípuo de cooperar e colaborar com uma efetiva resiliência cibernética em nosso país.
Veja também:
Vencer Os Cibercriminosos Em Seu Próprio Jogo Com A Tecnologia De IA- Acessar
Segunda Onda De Transformação Digital Ou Conserto De Investimentos Mal-Feitos?- Acessar