Fiktiver Cyberangriff in einer Table Top Exercise
Cyber Security Expert Game für 100 Cyber-Security-Experten von Großkonzernen

Cyberangriffe stellen Mensch, Technik und Organisation vor Herausforderungen, die nur schwer in einer Übung abbildbar sind. Der Cyber Security Sharing & Analytics e.V. (CSSA) hatte die Absicht, ihren Mitgliedern – Cybersecurity Experten aus den Bereichen Red-Teaming, SOC bis hin zu Awareness-Teams – die Gelegenheit zu bieten, sich gemeinsam der komplexen Herausforderung eines Cyberangriffs zu stellen und den gegenseitigen Austausch und Wissenstransfer zu fördern. Zu diesem Zweck wurde das Incident Response Team von HiSolutions beauftragt, ein Cyber Security Expert Game zu entwickeln, welches diese Aspekte adressiert und auf unterhaltsame Art die Expertise aller Beteiligten einbindet. Das Ergebnis ist ein Frage-Antwort-Spiel, basierend auf realen Vorfällen und realistischen Injects aus einer Vielzahl von Systemmeldungen, Mails und Logs.

Ziele


Fachlichen Austausch fördern; Komplexe Cyberangriffe nachvollziehen; Gemeinsame Lagebewertung stärken

Ziel des Projektes war es, den fachlichen Austausch zwischen Cybersecurity-Expertinnen und -Experten zu fördern und Wissen anhand eines gemeinsamen Angriffsszenarios zu vermitteln. Die Teilnehmenden sollten nachvollziehen, wie sich ein komplexer Cyberangriff in einem Unternehmen entwickelt, und welche Informationen für die Lagebewertung entscheidend sind.

Herausforderungen


Realitätsnahes Szenario entwickeln; Unterschiedliche Fachperspektiven einbinden; Neun Gruppen parallel betreuen

Das Szenario sollte anhand eines fiktiven Unternehmens einen komplexen Cyberangriff simulieren. Dafür entwickelte HiSolutions eine realitätsnahe Unternehmensstruktur, ein fiktives Produktportfolio und realistische Systemmeldungen. Logs und darin versteckte Indicators of Compromise sollten die Expertise der Teilnehmenden herausfordern. 

Eine weitere Herausforderung lag in der Zusammensetzung der Gruppen. Teilnehmende aus Forensik, Red Teaming und Security Awareness sollten ihre jeweilige Perspektive einbringen können. Zugleich musste das Spiel so konzipiert sein, dass neun Gruppen das Szenario parallel bearbeiten konnten.

Umsetzung


Expert Game mit drei Runden entwickeln; Reale Angriffsmuster einarbeiten; Teams durch Injects führen

HiSolutions entwickelte hierfür ein Cyber Security Expert Game (CSEG), in dem die Teilnehmenden vor Ort die Rolle eines Incident-Response-Teams eines fiktiven, international agierenden Süßwarenherstellers übernahmen. Das Szenario bildete dabei die gesamte Bandbreite eines massiven Cyberangriffs ab.  Es begann mit dem Eindringen in die IT-Umgebung und führte über die Ausbreitung innerhalb des Netzwerks bis zur Datenexfiltration. Im weiteren Verlauf wurden Produktionssysteme beeinträchtigt, und der Vorfall erlangte öffentliche Aufmerksamkeit. Sämtliche Injects, Angriffspfade und Indicators of Compromise basierten auf realen Vorfällen aus der forensischen Tätigkeit von HiSolutions, was dem Spiel eine hohe Authentizität und fachliche Tiefe verlieh.

Das Spiel gliederte sich in drei aufeinander aufbauende Runden, in denen die Teams eine Vielzahl an Injects – darunter Systeminformationen, Log-Daten, Netzwerkprotokolle und technische Reports – analysierten und daraus die richtigen Schlussfolgerungen ziehen mussten. Jede Runde setzte dabei eigene thematische Schwerpunkte und war bewusst auf die Bearbeitung durch erfahrene, technisch versierte Fachkräfte ausgelegt. Begleitet und gesteuert wurde die Durchführung aus einem Tandem von Forensik-Experten von HiSolutions und CSSA-Mitgliedern, die als Gamemaster die Gruppen durch das Szenario lenkten und bei korrekten Analysen die jeweils nächsten, aufbauenden Injects freigaben. Insgesamt wurden im Rahmen des CSSA-Summits neun Spielgruppen parallel betreut.

Neben der fachlichen Begleitung stellte das Organisationsteam sicher, dass alle Gruppen das Szenario in einem abgestimmten Ablauf durchliefen.

Zusätzlich ergänzte der CSSA das fiktive Unternehmen um eine liebevolle Realitätsnähe durch eine eigens erstellte Internetpräsenz, gebrandete Süßigkeiten und ein fiktives Sponsoring des Mitgliedertreffens. Dadurch wurde das CSEG vollumfänglich in das Mitgliedertreffen integriert. 

Ergebnis


Unterschiedliches Fachwissen genutzt; Interdisziplinären Austausch gestärkt

Mit dem Spiel konnten insgesamt 100 Teilnehmende eine technisch versierten Angriffskette erleben. Die unterschiedlichen fachlichen Hintergründe erschwerten zunächst die gemeinsame Lagebewertung. Genau darin lag jedoch ein wesentlicher Lerneffekt, denn die Teams mussten technische Erkenntnisse zusammenführen und unterschiedliche Sichtweisen in ihre Entscheidungen einbeziehen. Im Ergebnis wurden gerade dieser interdisziplinäre Ansatz und der Austausch positiv bewertet.

Das sagt unser Kunde

Das CSEG war ein voller Erfolg: Bereits in die Vorbereitung hat HiSolutions sehr viel Detailwissen eingebracht und ein anspruchsvolles und unterhaltsames Game entwickelt. Die Vor-Ort-Betreuung unserer 100 Expertinnen und Experten, bei der auch schnell auf aktuelle Situationen reagiert werden musste, verlief perfekt. Das Feedback der Teilnehmenden war sehr positiv!

Über den Cyber Security Sharing & Analytics e.V. (CSSA)

Der Verein CSSA e. V. wurde im November 2014 von sieben deutschen Großunternehmen gegründet, um sich gemeinsam besser vor Cyber-Angriffen und -Bedrohungen zu schützen. Der CSSA bietet den organisatorischen und technischen Rahmen, um sensible Informationen sicher miteinander zu teilen, Experten direkt miteinander zu vernetzen, und sich gegenseitig im Sinne einer Nachbarschaftshilfe zu unterstützen.

Der Fokus der Zusammenarbeit liegt auf dem Austausch und auf der Analyse von Vorfällen innerhalb des Mitgliederkreises und dem gemeinsamen Aufbau von Threat Intelligence. Die Zusammenarbeit im Verein soll den einzelnen Mitgliedsunternehmen helfen, Bedrohungen schneller zu erkennen, Angriffe besser abzuwehren, Akteure und Vorgehensweisen besser zu verstehen und Abwehrtechniken weiterzuentwickeln.

Ihre Ansprechpartnerin

Konstantin Hartmann


Von DORA bis Business Continuity – ich unterstütze Sie bei der Umsetzung regulatorischer Anforderungen und beim Aufbau widerstandsfähiger Organisationsstrukturen. Lassen Sie uns sprechen – Ihre Resilienz beginnt mit einem starken Fundament.


E-Mail schreiben

Jetzt anrufen

Dr. Konstantin Hartmann konzipiert und leitet (IT-)Notfall- und Krisenstabsübungen, optimiert und strukturiert Notfall- und Krisenstabsarbeit und vermittelt Kompetenzen in Stabsarbeit und Krisenmanagement. 

Kontaktieren Sie uns via Formularanfrage


* Bitte ausfüllen