Найти в Дзене

В России идут работы по созданию комплекса для моделирования киберугроз

В России будет создан специализированный полигон для моделирования и отражения хакерских атак на критически важную инфраструктуру. Ученые из Томского государственного университета систем управления и радиоэлектроники (ТУСУР) планируют завершить этот масштабный проект к концу 2028 года в рамках федеральной программы «Приоритет 2030». Работа ведется на основе уже существующего стенда, который имитирует автоматизированные системы управления технологическими процессами (АСУ ТП). Этот стенд включает в себя как физические модули промышленной автоматики, так и полноценный цифровой двойник газоперекачивающей станции. Как сообщает агентство ТАСС, конечной целью проекта является создание на этой базе программно-аппаратного полигона, где будут отрабатываться сценарии противодействия кибератакам и тестироваться средства защиты от различных производителей. Отмечается, что стенд работает в изолированной среде, что позволяет безопасно проводить научные исследования, выявлять уязвимости в промышленных

В России будет создан специализированный полигон для моделирования и отражения хакерских атак на критически важную инфраструктуру. Ученые из Томского государственного университета систем управления и радиоэлектроники (ТУСУР) планируют завершить этот масштабный проект к концу 2028 года в рамках федеральной программы «Приоритет 2030».

Работа ведется на основе уже существующего стенда, который имитирует автоматизированные системы управления технологическими процессами (АСУ ТП). Этот стенд включает в себя как физические модули промышленной автоматики, так и полноценный цифровой двойник газоперекачивающей станции. Как сообщает агентство ТАСС, конечной целью проекта является создание на этой базе программно-аппаратного полигона, где будут отрабатываться сценарии противодействия кибератакам и тестироваться средства защиты от различных производителей.

Отмечается, что стенд работает в изолированной среде, что позволяет безопасно проводить научные исследования, выявлять уязвимости в промышленных контроллерах и разрабатывать эффективные методы их защиты. Эта работа уже интегрирована в учебный процесс ТУСУР по дисциплинам, связанным с информационной безопасностью. Студенты и сотрудники факультета безопасности активно создают программные модули, генерирующие различные типы атак, включая отказ в обслуживании, несанкционированное считывание данных и сканирование сетей.

По словам заместителя директора Центра компетенций НТИ «Технологии доверенного взаимодействия» Антона Конева, перед учеными стоят две ключевые задачи. Первая — это моделирование процессов, протекающих в различных АСУ ТП, и разработка на этой основе методических рекомендаций. Вторая задача — моделирование потенциальных сценариев атак и механизмов защиты на низком уровне передачи данных, с последующим оформлением накопленного опыта в виде инструкций.

Конев добавил, что моделирование атак наглядно демонстрирует их реализуемость при наличии незащищенных контроллеров на объектах критической информационной инфраструктуры. На полигоне также будут моделироваться атаки на сами средства защиты, чтобы подтвердить их надежность. В дальнейших планах ученых — обеспечение безопасности критической инфраструктуры, использующей беспроводные каналы для передачи информации.