Еще больше компетенций: beCloud внедрил Standoff Defend для постоянной практики команды своего Центра кибербезопасности

Белорусский облачный провайдер beCloud внедрил онлайн-полигон Standoff Defend компании Positive Technologies. Специалисты Центра кибербезопасности (SOC) beCloud будут регулярно расследовать на полигоне сложные атаки — это первое внедрение Standoff Defend в Беларуси.
Компания beCloud — многопрофильная IT-компания, в ее портфель входят актуальные решения и сервисы в сфере облачных технологий, IT-инфраструктуры и хостинга, инфобез- и smart-решений, услуг высокоскоростной передачи данных (4G/5G), доступа в интернет и пропуска транзитного трафика, провайдер работает с клиентами со стороны государства и бизнеса. В beCloud действует собственный SOC с выстроенными процессами мониторинга и реагирования на инциденты.
«Количество киберугроз стремительно возрастает, объектами атак по всему миру становятся все организации без исключения — государственные учреждения, промышленные предприятия, бизнес. Специалисты киберцентров отражают масштабные фишинговые кампании, атаки «шифровальщиков», атаки на цепочки поставок. После формирования высокоуровневой команды Центра кибербезопасности beCloud и внедрения ключевых средств защиты мы поставили перед собой задачу — создать условия для постоянного развития аналитиков», — отметил Дмитрий Пономаренко, начальник Центра кибербезопасности beCloud.
Для этого в 2026 году облачный провайдер внедрил программу Standoff Defend Pro. Она включает сценарии сложных атак и менторство Positive Technologies. В нее входят более 12 сценариев APT-атак — эмуляции техник и тактик реальных группировок, а также сценарии, основанные на действиях участников кибербитв Standoff, — и свыше 100 практических кейсов: отдельные этапы атак и полные цепочки для отработки гипотез и сопоставления данных из разных источников.
Проект стал первым внедрением Standoff Defend в Беларуси. Он продолжает сотрудничество beCloud и Positive Technologies в области развития практических навыков специалистов по информационной безопасности.
На онлайн-полигоне специалисты расследуют кибератаки, сценарии запускаются несколько раз, в том числе и с измененными артефактами компрометации. Благодаря этому аналитики не только запоминают конкретные индикаторы, а учатся находить признаки атаки и восстанавливать ход событий в новых условиях.
«До начала работы с проектом команда beCloud участвовала в мероприятиях и кибербитвах Standoff. Этот опыт показал, что работа со сложными новыми сценариями постоянно возникающих кибератак помогает получить дополнительные знания специалистам и понять, как команда действует во время расследования», — дополнил Дмитрий Пономаренко.
«beCloud пришла к Standoff Defend уже с работающим SOC и опытной командой. На этом этапе вопрос обычно не в том, умеют ли аналитики пользоваться средствами защиты. Важно, как они действуют, когда привычного сценария нет: связывают ли события между собой, как быстро проверяют версии и обмениваются результатами. Именно это команда будет отрабатывать на полигоне», — рассказала Елена Молчанова, бизнес-лидер киберполигона Standoff.
Программа занятий была разработана облачным провайдером совместно с Positive Technologies, сценарии подобраны с учетом уровня специалистов Центра кибербезопасности, к программе были подключены сотрудники с разным профессиональным опытом. Тренироваться в рамках программы специалисты beCloud будут до конца года.
Программу дополняют воркшопы, которые помогают разобрать результаты расследований и настроить программу под уровень команды, а также база знаний для самостоятельного погружения в техники атак между тренировками.
Использование данного материала допустимо с указанием ссылки на его источник – www.becloud.by