Механика STANDOFF 13
Как пройдет кибербитва для атакующих и защитников
В этом документе мы описали, как будет проходить кибербитва: какие есть этапы для каждого типа команд, как будут рассчитываться результаты и определяться рейтинг.
Что ты найдешь в этом документе
Механика для атакующих
Для красных команд кибербитва Standoff 13 пройдет в два этапа.
На этом этапе команды красных будут разделены на два государства. Задача атакующих — выполнять два типа заданий: для рейтинга государства и для личного зачета.
На этот этап пройдут:
  • в плей-офф — топ-4 команд из победившего государства;
  • в плей-ин — топ-4 команд из второго государства.
Государство F
13 красных команд
Государство S
13 красных команд
Противостояние
государств
Топ-4 команд победившего государства
Топ-4 команд второго государства
Плей-офф
Плей-ин
Этап 1. Противостояние государств
Этап будет длиться три дня:

  • 22 мая с 10:00 до 20:00 мск,
  • 23 мая с 10:00 до 20:00 мск,
  • 24 мая с 10:00 до 18:00 мск.

На первом этапе кибербитвы команды атакующих будут разделены на два государства. Задача команд — привести свое государство к победе и при этом заработать максимум баллов в личный зачет.

Как будут засчитываться задания
У атакующих будет два типа заданий, результаты которых будут влиять на показатели государства и самой команды:

Государственные критические события
Государственное критическое событие — это событие государственного уровня, которое в случае реализации пойдет в зачет государства, чьи команды его реализовали. Если команда реализует событие в своем государстве, оно не зачтется.

Такие события считаются в штуках: 1 событие — 1 штука. Команда, реализовавшая событие, не получает баллов в личный зачет. Для каждого государства определено 10 государственных критических событий, которые можно реализовать во втором государстве.
Пример
Команда Государства S реализовала в Государстве F критическое событие — вывела из строя коммутатор технологической сети станции водозабора. Это событие пойдет в зачет Государства S, а заработанный балл будет отображаться на лендинге Standoff 13:
  • в скорборде самого государства;
  • в рейтинге команд в отдельном столбце «Государственные события» напротив команды или команд, которые его реализовали.

Если команда Государства F реализует это событие в Государстве F, оно ей не зачтется.
При реализации государственных событий команды внутри государств могут кооперироваться и выполнять задания вместе, чтобы привести свое государство к победе.
Задания в зачет команды
Обычные критические события — не государственные — можно реализовывать и в своем, и в чужом государстве. От таких критических событий и выявленных уязвимостей будет зависеть рейтинг команды внутри государства.

Расчет баллов динамический. Подробнее про расчет баллов ты можешь почитать в разделе «Как заработать баллы».
Как определяется государство–победитель
На этапе противостояния победит государство, чьи команды смогут реализовать больше всего государственных событий. Результаты можно будет посмотреть на лендинге кибербитвы Standoff 13.

Если государства наберут одинаковое число государственных КС
При равном количестве реализованных государственных критических событий государство-победитель определяется по сумме баллов всех команд государства за обычные критические события и выявленные уязвимости.

Если одна из команд дисквалифицирована за нарушение правил, в зачет пойдут ее отчеты, принятые до момента нарушения, за которое последовал бан. Все результаты команды после нарушения аннулируются.
Если государства не равны по числу команд
Для участия в кибербитве утверждено 26 команд атакующих: по 13 команд в каждом государстве. В процессе игры число команд может уменьшиться.

Если команда финиширует с 0 во всех столбцах — «Государственные критические события», «Реализованные критические события» и «Выявленные уязвимости», — она не будет учитываться в командном зачете государства.
Важно! Команда не будет учитываться в зачете государства, если организаторы обнаружат злонамеренное действие, нарушающее механику двух государств и нацеленное на саботаж достижений своего государства.

Пример. Команда заработала 100 баллов за уязвимости и 1000 за критические события, а потом перестала играть. В этом случае организаторы вправе исключить команду из зачета государства за саботаж.
Если к концу этапа в государствах неравное количество команд, победитель определяется по среднему количеству реализованных государственных событий:

Пример
Государство F
— Команд: 10
— Реализовано государственных КС: 20
— Расчет среднего арифметического: 20 ÷ 10 = 2

Государство S
— Команд: 9
— Реализовано государственных КС: 20
— Расчет среднего арифметического: 19 ÷ 9 = 2,1

Итог: побеждает Государство S

Как будут определяться лучшие команды внутри государства
Места команд внутри государства будут определяться по количеству баллов, заработанных в личном зачете:

  • за обычные критические события,
  • за выявленные уязвимости.

Если у всех команд государства окажется одинаковое количество реализованных государственных событий, но при этом ни одна команда не реализовала события и не выявила уязвимости для личного зачета, места будут определяться по времени первого сданного государственного КС.
Этап 2. Плей-офф и плей-ин
Этап будет проходить 25 мая:
  • плей-офф: 10:00–18:00 мск,
  • плей-ин: 10:00–16:00 мск.

Плей-офф
В плей-офф попадут четыре лидирующие команды победившего государства. Баллы, заработанные на этапе противостояния государств, не учитываются: все команды начнут с равного счета.

Плей-офф может состоять из двух этапов в зависимости от того, смогут ли атакующие реализовать недопустимые события:

Основной этап
В ходе основного этапа плей-офф задача красных команд — реализовать одно из недопустимых событий в цифровом двойнике целевых информационных систем Positive Technologies:
  1. Вмешательство в процесс разработки, сборки и доставки ПО.
  2. Хищение денег со счетов компании.

Как начисляются баллы
Расчет баллов — динамический, с уменьшением баллов на 15% за каждую последующую реализацию. Подробное описание можно прочитать в разделе «Как заработать баллы».

Как определяется победитель
По сумме баллов за реализованные события.


Этап пенальти
Если ни одной команде не удастся реализовать недопустимое событие в ходе основного этапа, с 16:00 до 18:00 пройдет этап «пенальти».

Как начисляются баллы
Расчет баллов динамический с уменьшением баллов на 15% за каждую последующую реализацию.

Как определяется победитель
Победитель определяется по сумме баллов за реализованные критические события на этапе «пенальти». Если ни одной команде не удастся реализовать события в ходе этого этапа, победитель будет определяться по баллам, набранным в ходе первых трех дней кибербитвы, на этапе противостояния государств.

Плей-ин
В плей-ин пройдут четыре лидирующие команды из второго государства. Баллы, заработанные на этапе противостояния государств, не учитываются: все команды начнут с равного счета. Плей-ин длится с 10:00 до 16:00 мск, этапа пенальти нет.

Задача команд — выполнять задания, которые подготовила компания Innostage в рамках цифрового двойника своих структур.


Как начисляются баллы
Расчет баллов динамический с уменьшением баллов на 15% за каждую последующую реализацию. Подробное описание ты можешь прочитать в разделе «Как заработать баллы».

Как определяется победитель
Победит команда, набравшая больше всех баллов. В случае, если команды реализуют равное количество недопустимых событий, победитель будет определяться по времени сдачи отчета о первом событии.

Итоги кибербитвы
Места в итоговом рейтинге кибербитвы будут распределяться по следующему принципу:
  • 1–4-е место — топ-4 команд;
  • 5–8-е место — топ-4 команд по результатам плей-ин;
  • 9-е место — команда, занявшее 5-е место победившем государстве;
  • 10-е место — команда, занявшее 5-е место во втором государстве.

Команды занявшие с 6-е по 13-е место, получат место в рейтинге исходя из своего вклада в реализацию критических событий уровня государства и обычных критических событий.

Механика для защитников
Команды защитников будут закреплены за своими отраслями в течение всей кибербитвы.

Как проходит кибербитва
Для защитников кибербитва не будет делиться на этапы, все время киберучений их главной задачей будет выявлять и расследовать реализованные красными командами атаки.

Кибербитва для защитников будет происходить по следующему графику:
  • 22 мая с 10:00 до 20:00,
  • 23 мая с 10:00 до 20:00,
  • 24 мая с 10:00 до 18:00,
  • 25 мая с 10:00 до 16:00.

В период с 22 по 24 мая защитники смогут выявлять и расследовать атаки красных команд и сдавать отчеты. Команды, участвующие в режиме реагирования, дополнительно смогут пресекать действия атакующих.

В последний день кибербитвы, 25 мая — в период плей-офф и плей-ин для красных команд — защитники смогут закончить заполнение отчетов за предыдущие три дня.


Итоги кибербитвы
Результаты защитников будут опубликованы на лендинге Standoff 13 с указанием:
  • количества выявленных инцидентов;
  • количества выявленных атак.

У двух команд, участвующих в режиме реагирования, дополнительно будет указано количество предотвращенных инцидентов.