Een Cyber Range is een gecontroleerde, interactieve technologische omgeving waar gebruikers kunnen leren en testen hoe ze cyberaanvallen kunnen detecteren en afzwakken met dezelfde apparatuur als die waarmee ze op het werk te maken krijgen. Cyber Ranges kunnen namelijk IT-systemen simuleren zonder bestaande netwerken te belasten. Op deze manier wordt de technische kennis rondom cyberresponse bij aanvallen vergroot.
KPN helpt bedrijven hierbij én gebruikt deze manier van testen voor haar eigen IT-infrastructuur. Wat zijn de voordelen van een Cyber Range en welke aspecten en specialisten komen er bij een dergelijke aanpak allemaal kijken?
Naarmate de dreiging van cyberaanvallen toeneemt, wordt het voor bedrijven en overheden steeds lastiger zich hier adequaat tegen te wapen. Goed personeel is gewild en personeel dat niet weggekocht wordt, dient zich voortdurend bij te scholen en op de hoogte te blijven van bestaande ontwikkelingen. Hiervoor is het toetsen en nabootsen van bestaande of toekomstige systemen van bedrijven tijdens verschillende inbraakscenario's nodig. De inzet van Cyber Ranges biedt hierbij uitkomst. Cloud computing speelt daarbij een sleutelrol, omdat het de mogelijkheid biedt virtuele infrastructuren te creëren waarop Cyber Ranges zijn gebaseerd. Het opzetten en beheren van Cyber Ranges is echter een kostbare en tijdrovende aangelegenheid. KPN biedt bedrijven en instanties hierbij ondersteuning. Het bedrijf gebruikt Cyber Ranges om haar interne infrastructuren te testen, maar zet deze ook in voor bedrijven en overheden die bij hen aankloppen voor de meest uiteenlopende zaken.
Voor Mark en Maresa, respectievelijk Team Leader Ethical Hacking en Security Researcher bij KPN, zijn cyberaanvallen dagelijkse kost. Mark is als Ethical hacker en KPN REDteam-lid vooral bezig de interne systemen te testen op kwetsbaarheden, terwijl Maresa veel onderzoek doet en externe klantvragen zo goed mogelijk probeert te begeleiden. ‘KPN is op velerlei manieren ingebed in de maatschappij, doordat ons netwerk een relatie heeft met veel verschillende diensten, die door ‘BV NL’ worden gebruikt. Je kunt wel stellen dat KPN qua cyber security een zeer hoge graad van volwassenheid kent, waardoor we ons kunnen focussen op uitzonderingen in de kritieke infrastructuur van Nederland. Zien we onregelmatigheden, dan maken we hier direct melding van.’, zegt Maresa. ‘Als we tijdens onderzoek bijvoorbeeld stuiten op een kwetsbaarheid van een grote ziektekostenverzekeraar, ook als die op dat moment geen klant bij ons is, zullen we dat uiteraard altijd melden.’
De interne en externe manier van testen gebeurt zogezegd steeds vaker in een Cyber Range. KPN heeft hiervoor een lab opgezet in Utrecht. In dit lab biedt KPN een gecontroleerde, interactieve technologische omgeving aan, waar cybersecurityspecialisten, al dan niet in opleiding, veilig en volledig afgeschermd kunnen leren hoe ze cyberaanvallen kunnen detecteren en beperken met dezelfde apparatuur die ze op hun werk gebruiken. Deze gecontroleerde omgeving kan de zwaarst mogelijke aanvallen op IT-infrastructuur, netwerken, softwareplatforms en toepassingen uitvoeren. De onderliggende infrastructuur kan bestaan uit een netwerk, opslag, computers (servers), switches, routers, firewalls enzovoort. In sommige gevallen wordt de reeks gebouwd met behulp van een open-sourceplatform zoals OpenStack.
‘Het hangt af van de klantvraag’, aldus Mark. ‘Stel een bedrijf heeft een nieuwe upgrade dan kunnen ze die veilig testen om te zien wat de impact is op de huidige infrastructuur. Maar het kan ook een panic-test zijn. Daarbij kijk je hoe een afdeling van een bedrijf reageert bij een grote aanval.’ Op zich is de techniek achter Cyber Ranges niet nieuw. Mark: ‘Simulaties doen we al jarenlang en met de expertise die wij hebben opgebouwd, werken we met en aan technologieën van de toekomst. Zo testen we apparatuur van vendors die pas over 1,5 jaar op de markt komt.’ Maresa: ‘De manier waarop we nu werken met scenario’s die in de cloud met templates worden ingezet is relatief nieuw. Dat gaat sneller en is ook kostenefficiënter. Daardoor kunnen we heel veel verschillende cases testen.’