Ученые СПб ФИЦ РАН создали цифровой двойник города

Исследователи Санкт-Петербургского Федерального исследовательского центра РАН (СПб ФИЦ РАН) создали новую версию «Цифрового полигона» — виртуальной среды для отработки методов защиты от кибератак на цифровые системы, среди которых сервисы банков, технологических компаний, нефтедобывающих предприятий, а также аккаунты пользователей в мессенджерах. Разработка может использоваться для обучения специалистов в сфере кибербезопасности. Кроме того, она выступила в качестве киберарены на всероссийских соревнованиях, организованных компанией «Газинформсервис» в Санкт-Петербурге.

Сегодня одним из основных трендов развития экономики является цифровизация и виртуализация процессов. Многие отрасли промышленного производства, сферы услуг и банковского сектора управляются при помощи автоматизированных информационных систем.

Цифровизация позволяет повысить скорость и точность многих процессов, увеличить их эффективность и прозрачность. Однако обратной стороной этого тренда является возрастание угроз в цифровом пространстве. Киберпреступники могут выводить из строя целые подразделения компаний, останавливать работу производственной инфраструктуры и совершать хищения конфиденциальной информации. Подобные киберпреступления приводят к серьезным последствиям как для компаний, так и для частных лиц (финансовый ущерб, репутационные потери и прочее).

Для тестирования методов защиты цифровых систем ученые СПб ФИЦ РАН ранее разработали специальное программное обеспечение — «Цифровой полигон», с помощью которого специалисты в сфере кибербезопасности могли отработать методы защиты нескольких типов информационных систем.

«В новой версии мы создали комплекс из различных типов городской цифровой инфраструктуры, максимально приближенный к реальным цифровым системам управления компаний и предприятий. Это дает возможность моделировать широкий спектр угроз — от целевых атак на SMS-сообщения и мессенджеры отдельных «жителей» с последующей компрометацией банковских аккаунтов до сложных проникновений в корпоративные и промышленные сервисы, где хранятся секретные разработки. Благодаря этому специалисты по кибербезопасности смогут всесторонне тестировать возможные контрмеры против атак и проверять новые программные и аппаратные защитные решения в условиях, максимально приближенных к реальности», — говорит руководитель Международного центра цифровой криминалистики (МЦЦК) СПб ФИЦ РАН Андрей Чечулин.

Новый цифровой полигон включает четыре типа инфраструктуры, которые наиболее часто становятся целью для атак киберпреступников в условиях современного мегаполиса. Так, создана полноценная банковская экосистема с порталом услуг, аутентификацией пользователей, счетами, переводами и выдачей справок. Еще один «участок» цифрового города посвящен популярной у мошенников сфере — мобильной связи, с реализованными мессенджерами и SMS-сообщениями. Цифровая система, являющаяся копией научно-исследовательского учреждения, позволяет злоумышленникам завладеть секретными технологиями, например, 3D-моделями и разработками для мелкосерийного производства, создаваемыми на 3D-принтере. Для нефтяной компании ученые создали систему диспетчерского управления и сбора данных (SCADA), аналогичную тем, которые используются на реальных предприятиях отрасли.

«Работая над цифровым полигоном, мы преследовали две ключевые цели. Первая – обеспечить корректную имитацию реальных техник и тактик злоумышленников: задания разрабатывались на базе анализа актуальных сценариев атак, что позволило смоделировать векторы компрометации, характерные для разработанных инфраструктур. Вторая – сохранить уникальную отраслевую «изюминку» каждой инфраструктуры. Мы специально оставляли в сценариях практические особенности такие как: специфику аутентификации, бизнес-процессы, пользовательские паттерны и типичные ошибки администрирования. В итоге это не просто тренировочная среда, а многофункциональная площадка для тестирования различных средств и технологий защиты, а также сценариев реагирования в условиях, максимально приближенных к реальности», — рассказал младший научный сотрудник МЦЦК СПб ФИЦ РАН Максим Горда.

Кроме того, исследователи СПб ФИЦ РАН разработали систему симуляции поведения «сотрудников» цифровой инфраструктуры: теперь они, как обычные пользователи, переписываются друг с другом, программируют, обмениваются финансами и информацией. 

Новый цифровой полигон ученых СПб ФИЦ РАН лег в основу киберарены для проведения всероссийских соревнований между командами ведущих специалистов по кибербезопасности в рамках форума GIS DAYS 2025. В рамках соревнований участники разделились на две команды — хакеры и защитники. Одни пытались вывести из строя цифровую инфраструктуру виртуального города, другие — расследовать проводимые атаки. Техническую поддержку соревнований оказывали сотрудники МЦЦК СПб ФИЦ РАН.

Организатором соревнований и заказчиком проекта выступила компания «Газинформсервис» — один из крупнейших в России системных интеграторов в области безопасности и разработчик средств защиты информации.

Автор: Александр Абрамов.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Газинформсервис