Фахівці Держспецзв'язку взяли участь у 12-й конференції EU MITRE ATT&CK Community Workshops

Фахівці Державної служби спеціального зв'язку та захисту інформації України взяли участь у 12-й конференції EU MITRE ATT&CK Community Workshops, яка проходила 17 травня в гібридному форматі.

Українські кіберзахисники виступили онлайн на одній сцені з фахівцями від Єврокомісії, корпорації MITRE, Центру Кібербезпеки Бельгії (CCB), CIRCL (Центру Протидії Кіберзагрозам Люксембургу).

Саме CCB та CIRCL заснували та активно розвивають платформу MISP, яка є де-факто стандартом обміну індикаторами про кібератаки як в Україні, так і в ЄС.

Конференція зібрала близько 2300 учасників з усього світу, 300 з яких були присутні офлайн, а 2000 – онлайн.

Представники урядової команди CERT-UA та Державного центру кіберзахисту (ДЦКЗ) виступили з двома доповідями:

  • Денис Ящук представив доповідь на тему «Unlocking potential of MITRE ATT&CK», в якій поділився можливими варіантами використання MITRE ATT&CK для атрибуції кібератак під час дослідження кіберінцидентів і захисту від них;
  • Ганна Голич виступила з доповіддю «Operationalizing Threat Intelligence to ATT&CK your Adversaries», в якій розповіла про те, як ДЦКЗ Держспецзвʼязку використовує у своїй практиці MITRE ATT&CK для виявлення, оцінки та протидії кіберзагрозам.

Участь у цій конференції також стала для Держспецзв'язку можливістю:

  • поділитися досвідом з іншими фахівцями з кібербезпеки з усього світу;
  • дізнатися про останні тенденції щодо кіберзагроз і методів протидії їм;
  • покращити свої навички використання MITRE ATT&CK для кіберзахисту України.

MITRE ATT&CK – база знань про тактики та прийоми кібератак, що використовується як основа для розробки методологій і моделей загроз у державному та приватному секторах у всьому світі.

MITRE – одна з найавторитетніших неприбуткових організацій, яка фінансується з бюджету уряду США і керує науково-дослідними центрами з кібербезпеки, оборони, охорони здоров'я та авіації.

Спільнота EU MITRE ATT&CK – це міжнародна спільнота фахівців, на якій користувачі обмінюються та покращують знання щодо тактик і методів кібератак, обговорюють приклади практичного використання, питання атрибуції, запобігання кібератакам, виявлення їх і реагування на них.

За інформацією Держспецзв'язку