Skip to main content
Cyber ranges & training, Ciber (Ciber e Infraestructuras Críticas), Unstrat

Cyber ranges & training

Entornos de entrenamiento cibernético con fuego real

Panorama

Campos de tiro cibernéticos en los que los defensores se entrenan contra ataques reales sobre réplicas fieles de sus propios entornos, incluido un campo de tiro cibernético marítimo construido en torno al puente del buque, los sistemas de navegación y la tecnología operativa. Ejercicios, planes de estudio y certificación que convierten a los equipos de seguridad en tripulaciones experimentadas.

No se averigua si un equipo de seguridad sabe manejar una intrusión leyendo sus certificados. Se averigua lanzándole una. Un campo de tiro cibernético es donde eso ocurre con seguridad: ejercicios de fuego real sobre réplicas realistas de su propio entorno, incluido un campo de tiro cibernético marítimo dedicado, de modo que la primera vez que un equipo se enfrenta a un escenario no sea sobre el sistema de producción que se suponía que debía proteger.

Unstrat representa esta capacidad ante un mercado solo una vez confirmados la clasificación y la cadena de certificado de usuario final. Las especificaciones completas se comparten en la sesión informativa.

Capacidades

  • Réplicas de infraestructura, no abstracciones. Un ejercicio se ejecuta sobre un modelo de los sistemas que su equipo defiende de verdad: los segmentos de red, los servidores y servicios, y para la OT los protocolos y controladores reales. Cuanto más fiel es la réplica, menos puede apoyarse un equipo en saber que es un simulacro, y más le dice el ejercicio sobre el patrimonio en lugar del aula
  • Diseño de escenarios ligado a su propia imagen de amenazas. Un ejercicio empieza con una decisión sobre qué se está ensayando: un brote de ransomware que se propaga de la TI hacia la OT, una cuenta de proveedor comprometida, una intrusión lenta que se oculta durante semanas. El escenario fija el objetivo del atacante, el punto de apoyo inicial y el ritmo, de modo que la jornada ensaya un incidente al que verosímilmente va a enfrentarse en lugar de una captura de la bandera genérica
  • Equipos rojo y azul, rotados. El equipo rojo hace de adversario, trabajando hacia el objetivo del escenario; el equipo azul defiende y responde. Rotar a las personas por ambos roles es donde está el aprendizaje, porque un defensor que ha pasado un día como atacante lee sus propias alertas de otra manera después
  • Puntuación que refleja la misión, no el marcador. Los ejercicios se miden por lo que importa operativamente: con qué rapidez detectó el equipo azul la intrusión, hasta dónde llegó el equipo rojo antes de ser sorprendido, si la respuesta contuvo el incidente sin tumbar todo el sistema. La puntuación es un punto de partida para la revisión posterior a la acción, no el objetivo de la jornada
  • Revisión estructurada posterior a la acción. Cada ejercicio termina recorriendo la cronología: qué hizo el atacante, qué vieron los defensores, dónde divergieron ambos y qué brecha cerrar primero. Esa revisión, alimentada por la puntuación, es lo que convierte una jornada de entrenamiento en un cambio en la forma de trabajar del equipo
  • Planes de estudio estructurados y rutas de certificación, de modo que el progreso de una persona sea legible y un equipo pueda demostrar que ha ensayado los incidentes que se espera que maneje

Especificaciones

TipoCampo de tiro cibernético y capacitación
EspecialidadCampo de tiro cibernético marítimo
FormatoEjercicios de fuego real / certificación
OrigenIndependiente / no alineado

En profundidad

Una réplica permite evaluar el ejercicio.

Un campo de entrenamiento cibernético ofrece a los defensores un lugar donde enfrentarse a una intrusión antes de que la producción se convierta en el aula. El catálogo describe réplicas de los sistemas que un equipo realmente defiende, incluidos segmentos de red, servidores, servicios, protocolos OT y controladores. Un escenario puede comenzar con un brote de ransomware que se traslada de TI a OT, una cuenta de proveedor comprometida o una intrusión lenta que se oculta durante semanas. El ejercicio está vinculado al panorama de la amenaza y al entorno del defensor, más que a un problema genérico de capturar la bandera. Esa distinción es importante porque el propósito no es producir una puntuación alta en un laboratorio desconocido. Es mostrar cómo un equipo detecta, contiene y recupera cuando los sistemas y decisiones se parecen a los suyos.

Defensores trabajando en un ejercicio de ataque real en una sala de entrenamiento de campo de entrenamiento cibernético.
Defensores trabajando en un ejercicio de ataque real en una sala de entrenamiento de campo de entrenamiento cibernético.

Trabajo de los equipos rojo y azul y análisis posterior.

Los equipos rojos interpretan al adversario y los equipos azules defienden contra el objetivo definido, y las personas rotan en ambos roles. Los ejercicios se miden en función de cuestiones operativas: qué tan rápido se detectó la intrusión, qué tan lejos avanzó el equipo rojo y si la contención evitó la caída de todo el sistema. La puntuación inicia la revisión posterior a la acción en lugar de finalizar el ejercicio. Los equipos recorren la línea de tiempo, comparan lo que hizo el atacante con lo que vieron los defensores e identifican qué brecha cerrar primero. Los planes de estudio estructurados y las vías de certificación hacen que el progreso sea legible para individuos y equipos. Por lo tanto, la formación conecta un evento en el campo con un cambio en la práctica laboral, en lugar de dejar el resultado como un día de familiarización.

Los sistemas marítimos no son laboratorios de oficina

La gama cibernética marítima dedicada se basa en puentes para barcos, sistemas de navegación y tecnología operativa. Ese entorno brinda a las tripulaciones un lugar para ensayar incidentes cibernéticos contra los sistemas y las relaciones que se encuentran en un buque, en lugar de aplicar únicamente un escenario de red de oficinas. El catálogo clasifica la oferta como campo de entrenamiento cibernético y entrenamiento, con ejercicios de ataque real y certificación, impartidos desde un origen independiente y no alineado. Las capacidades relacionadas incluyen ciberseguridad marítima, simuladores de drones y ciberdefensa. Por lo tanto, la formación puede ir al lado del programa operativo de defensa manteniendo claro su propio propósito: formar un equipo experimentado, exponer las debilidades en los procedimientos y brindar al comprador una base estructurada para decidir qué cambiar antes del incidente real.

Un cibercentro marítimo que replica el puente y los sistemas de navegación de un barco.
Un cibercentro marítimo que replica el puente y los sistemas de navegación de un barco.

Por qué Unstrat: la diferencia

Unstrat es el representante y distribuidor global autorizado de esta capacidad. Ya está en servicio con un historial detrás, así que compra algo que ha cumplido su cometido en otros lugares, no financia un primer intento. Usted no es el banco de pruebas.

01

Origen independiente y no alineado, sin exposición política a ningún ecosistema de gran potencia.

02

Un solo equipo responsable, desde la primera reunión hasta la entrega y el sostenimiento en la región.

03

Un campo de tiro cibernético marítimo construido en torno a sistemas reales de puente, navegación y OT, no laboratorios de TI genéricos.

Cómo le llega

Fabricante independiente
Fabricante no alineado
Unstrat
Un único canal responsable
Usuario final
Comprador gubernamental o empresarial
Sostenimiento en la región · capacitación · gobernanza de clasificación y uso final

Capacidad relacionada

Ver todo

Adquisición y sostenimiento

Clasificación y certificado de usuario final

La clasificación y la cadena de certificado de usuario final se confirman antes de que esta capacidad se represente ante su mercado.

Origen no alineado

Proveniente de un fabricante independiente: sin reglas de divulgación de gran potencia ni condiciones políticas.

Un único canal responsable

Un solo equipo responsable desde la primera sesión informativa hasta la entrega: no una cadena de proveedores principales extranjeros que usted mismo deba integrar.

Sostenimiento en la región

Soporte de ciclo de vida y capacitación de operadores entregados en la región, construyendo una capacidad que perdura más allá del despliegue inicial.

Preguntas que hacen los compradores

¿Qué es un campo de pruebas ciber?

Una réplica de un entorno real donde los defensores se enfrentan a un ataque en vivo en condiciones controladas, con puntuación y revisión posterior. El objetivo es la memoria muscular: la exposición repetida a un ataque realista es lo que aguanta cuando un sistema en producción está bajo presión. Nuestros campos de pruebas se construyen sobre réplicas del propio entorno del defensor, incluido un campo marítimo hecho con sistemas reales de puente, navegación y OT.

Ver: Campos de pruebas ciber y formaciónFrente a Cyberbit y SimSpace

Mejor campo de pruebas ciber para formación de SOC

Para un SOC corporativo, Cyberbit y SimSpace son ambos potentes y están bien documentados: Cyberbit publica cuatro paquetes de formación con grabación por instructor, reproducción y puntuación automática del alumno, y más de 100 narrativas de ataque en su campo en la nube, mientras que SimSpace insiste en emular una cadena de ataque APT completa contra un modelo de su entorno de producción. La elección suele reducirse a currículo con certificación frente a un banco de pruebas de emulación de adversario. Cuando el parque no es una oficina, ninguno publica un entorno especializado y nosotros sí.

Ver: Plataformas de campo de pruebas comparadas

¿Mejora la formación en campo de pruebas ciber la respuesta a incidentes?

La evidencia publicada la genera el proveedor, así que léala con cuidado. SimSpace comunica cifras de clientes que incluyen una mejora del 45% en rendimiento de ataque y defensa y un 48% mejor tiempo de detección; Cyberbit señala más de 20 centros de formación que pasan miles de alumnos al año. Nuestro argumento es cualitativo: la exposición repetida con fuego real construye los reflejos que aguantan bajo presión, y preferimos no inventarnos un porcentaje.

Ver: Resultados publicados, en paralelo

Campo de pruebas ciber marítimo para tripulaciones y equipos de puente

Esta es la división más clara del mercado. Nuestro campo marítimo abarca sistemas de puente, navegación y OT con protocolos y PLC reales, alineado con IACS E27, y se usa para formación de tripulaciones, certificación e investigación de equipos y no como demostración. Cyberbit enumera un paquete de formación en seguridad ICS y SimSpace modela entornos de producción con detalle, pero nada en ninguno de los dos documentos describe un puente, un ECDIS o un bus de navegación.

Ver: Campo de pruebas ciber marítimoPlataforma de ciberseguridad marítima

¿Campo de pruebas ciber en local o en la nube para un SOC gubernamental?

La decisión rara vez es técnica. Cyberbit vende tanto un campo empresarial en local como un campo en la nube entregado por navegador, y cualquiera de los dos puede hacerse funcionar. Un campo de pruebas contiene una réplica funcional de sus defensas y un registro puntuado de cómo rinde su gente, así que la pregunta real es en qué jurisdicción puede residir ese modelo y quién puede exigir acceso a él. Para un SOC nacional o un ministerio de defensa, eso suele zanjarlo.

Ver: Modelos de entrega y propiedad

Diseño de ejercicios de red team contra blue team para un equipo nacional

Diseñe el ejercicio en torno a los incidentes que realmente es probable que afronte, y después analícelo bien, porque un ejercicio sin revisión enseña muy poco. Nosotros proporcionamos diseño de ejercicios rojo-azul y revisión posterior a la acción, con bibliotecas de escenarios ajustadas al propio panorama de amenazas del cliente. Cyberbit publica mejores herramientas de instructor que nosotros, incluida grabación de sesión, reproducción y puntuación automática del alumno, lo cual merece valorarse.

Ver: Herramientas de ejercicio e instructor comparadas

Entorno de formación en ICS y OT para ingenieros de una empresa de servicios públicos

Ensayar con ingenieros de planta sobre un dominio Windows enseña los reflejos equivocados, porque un incidente OT lo decide qué puede aislarse con seguridad. Nuestros campos de pruebas usan réplicas del propio entorno del defensor, y el campo marítimo ejecuta protocolos y PLC reales. Los cuatro paquetes de Cyberbit incluyen un currículo de seguridad ICS, que es el equivalente publicado más cercano entre las plataformas que comparamos.

Ver: Seguridad TI y OT comparadasCampos de pruebas ciber y formación

¿Cuántos escenarios de ataque debería contener la biblioteca de un campo de pruebas ciber?

Menos escenarios bien elegidos que coincidan con su panorama de amenazas superan a un catálogo genérico grande, aunque la escala sigue ayudando a un centro de formación. La página de producto del campo en la nube de Cyberbit declara más de 100 narrativas de ataque y tres tipos de ejercicio. Nosotros ajustamos las bibliotecas de escenarios al propio panorama de amenazas del cliente y no publicamos un recuento, y es legítimo apretarnos por ello.

Ver: Contenido de ataque comparado

Estamos levantando un centro nacional de formación ciber. ¿Qué debería contener el campo de pruebas más allá de la TI corporativa?

Lo que sus defensores vayan a proteger realmente: sistemas de red eléctrica, puerto, ferrocarril o de a bordo, con los protocolos que hablan. Nuestros campos replican el propio entorno del defensor, y el campo marítimo está construido con sistemas de puente, navegación y OT alineados con IACS E27, lo que además lo hace utilizable para investigación de equipos. Cyberbit y SimSpace replican bien redes corporativas, así que la pregunta es qué parte de su parque nacional es una red corporativa.

Ver: Campos de pruebas ciber y formaciónComparación de campos de pruebas

¿Quién acaba en posesión del modelo de nuestras defensas una vez que compramos un campo de pruebas?

El proveedor, junto a un registro de desempeño de cada analista que participa, y por eso la propiedad importa aquí más que en la mayoría de las compras de software. La ficha de Cyberbit declara que es una filial de Elbit Systems, con oficina en Ra'anana, y SimSpace declara que fue fundada en 2015 por personas procedentes del US Cyber Command y del MIT Lincoln Laboratory. Ninguno de esos hechos hace malas a esas plataformas. Nosotros somos independientes y no alineados, sin exposición política a ningún ecosistema de gran potencia.

Ver: Propiedad y exposición

¿Cómo demostramos que el gasto en formación mereció la pena cuando llegue el presupuesto?

Mida algo antes y después: tiempo de detección en el ejercicio, precisión del escalado, o cuánto tardó la contención bajo el mismo escenario doce meses después. Aquí estamos por detrás de nuestros competidores sobre el papel, ya que Cyberbit publica puntuación automática y herramientas de evaluación y SimSpace publica cuatro porcentajes de resultados comunicados por clientes. Nosotros publicamos revisión posterior a la acción y vías de certificación, sin cifras asociadas, y preferimos corregir eso a inventarlo.

Ver: Carencias de medición, dichas con claridad

¿Puede usarse un campo de pruebas ciber para probar equipos antes de aceptarlos de un astillero?

El nuestro se usa así, y esa es una de las razones por las que existe. El campo marítimo ejecuta protocolos y PLC reales, admite investigación de equipos junto a la formación de tripulaciones y se alinea con IACS E27, el requisito que cubre equipos y sistemas de a bordo. Eso lo hace útil durante la aceptación de una nueva construcción y no solo durante la formación anual.

Ver: Campo de pruebas ciber marítimoPlataforma marítima y alineación con E26

Nuestros analistas están formados pero nunca han gestionado un incidente real. ¿Qué cierra esa brecha?

Ejercicios con fuego real sobre una réplica de su propio entorno, ejecutados con la frecuencia suficiente para que la secuencia se vuelva rutina, y revisados a fondo después. Ese es todo el diseño de nuestros campos de pruebas: convertir un equipo de seguridad en una dotación entrenada y no en un grupo de titulares de certificados. Los ejercicios se ajustan a su panorama de amenazas, y los diseña el mismo equipo que dirige nuestras operaciones defensivas.

Ver: Campos de pruebas ciber y formaciónOperaciones defensivas

¿Deberían los ejercicios del campo de pruebas usar nuestra pila de seguridad real o una genérica?

La real, si puede. Ensayar con herramientas genéricas entrena a la gente en una consola que nunca usará durante un incidente. Los dos competidores principales coinciden en este punto, con SimSpace permitiendo que los clientes aporten su propia pila de seguridad y Cyberbit replicando las herramientas, la topología y el tráfico normal del cliente. Nosotros trabajamos igual, a partir de réplicas del propio entorno del defensor.

Ver: Fidelidad del entorno comparada

¿Puede la formación en el campo de pruebas conducir a una certificación reconocida para nuestro personal?

Proporcionamos currículos estructurados y vías de certificación como parte de la oferta, y los organismos concretos que reconocen se acuerdan por programa en lugar de publicarse aquí. Cyberbit publica cuatro paquetes de formación estructurados con evaluación del alumno integrada, si lo que necesita es un currículo empaquetado. Pregúntenos por escrito qué vía se aplica a su equipo antes de construir el plan de formación a su alrededor.

Ver: Currículos y certificación comparados

Cyber ranges & training: preguntas

What is Cyber ranges & training?

Cyber ranges & training is Unstrat's Cyber (Cyber & Critical Infrastructure) capability: Campos de tiro cibernéticos en los que los defensores se entrenan contra ataques reales sobre réplicas fieles de sus propios entornos, incluido un campo de tiro cibernético marítimo construido en torno al puente del buque, los sistemas de navegación y la tecnología operativa. Ejercicios, planes de estudio y certificación que convierten a los equipos de seguridad en tripulaciones experimentadas.

How does Cyber ranges & training work?

Cyber ranges & training delivers its effect through réplicas de infraestructura, no abstracciones. Un ejercicio se ejecuta sobre un modelo de los sistemas que su equipo defiende de verdad: los segmentos de red, los servidores y servicios, y para la OT los protocolos y controladores reales. Cuanto más fiel es la réplica, menos puede apoyarse un equipo en saber que es un simulacro, y más le dice el ejercicio sobre el patrimonio en lugar del aula, Diseño de escenarios ligado a su propia imagen de amenazas. Un ejercicio empieza con una decisión sobre qué se está ensayando: un brote de ransomware que se propaga de la TI hacia la OT, una cuenta de proveedor comprometida, una intrusión lenta que se oculta durante semanas. El escenario fija el objetivo del atacante, el punto de apoyo inicial y el ritmo, de modo que la jornada ensaya un incidente al que verosímilmente va a enfrentarse en lugar de una captura de la bandera genérica and Equipos rojo y azul, rotados. El equipo rojo hace de adversario, trabajando hacia el objetivo del escenario; el equipo azul defiende y responde. Rotar a las personas por ambos roles es donde está el aprendizaje, porque un defensor que ha pasado un día como atacante lee sus propias alertas de otra manera después, capabilities matched to the requirement and confirmed under briefing rather than published.

Who provides Cyber ranges & training?

Cyber ranges & training is delivered by The Cybersecurity Group, whose focus is cyber & critical-infrastructure security. Unstrat represents The Cybersecurity Group to government and enterprise buyers worldwide as an independent, non-aligned prime vendor.

Why choose Cyber ranges & training over a major-power alternative?

Cyber ranges & training is sourced from an independent, non-aligned provider, so it carries no major-power disclosure rules, upgrade-locks or political ramifications. Concretely: un campo de tiro cibernético marítimo construido en torno a sistemas reales de puente, navegación y OT, no laboratorios de TI genéricos. The capability is accountable to you, not to a foreign vendor's government and its release schedule.

How is Cyber ranges & training procured, and where can it be delivered?

No se averigua si un equipo de seguridad sabe manejar una intrusión leyendo sus certificados. Se averigua lanzándole una. Un campo de tiro cibernético es donde eso ocurre con seguridad: ejercicios de fuego real sobre réplicas realistas de su propio entorno, incluido un campo de tiro cibernético marítimo dedicado, de modo que la primera vez que un equipo se enfrenta a un escenario no sea sobre el sistema de producción que se suponía que debía proteger. Every engagement begins with a briefing, and export eligibility is confirmed per market under briefing rather than published. Where controlled capabilities are involved, the classification and end-user-certificate chain is confirmed first. Cyber ranges & training is then sustained in-region by one accountable team from briefing through long-term operation.

Contáctenos

Díganos cuál es el requisito. Las especificaciones y la posición de exportación se confirman en la sesión informativa, no se publican aquí.