Hack the Grid
Das Lernlabor Cybersicherheit am Fraunhofer IOSB-AST hat einen innovativen Schulungsansatz entwickelt, um schnellere Lernkurven bei den Cybersicherheitsteams im Energiebereich zu fördern. Die erste Pilotschulung mit einem großen Energieversorger aus Deutschland wurde bereits erfolgreich durchgeführt.
Mit dem neuen Angebot „Hack the Grid: Mission OT-Sicherheit für Energie- und Wasserversorgung“ ergänzt das Fraunhofer IOSB-AST sein Cybersicherheits-Schulungsportfolio um eine spielerische Komponente: Schulungsteilnehmende können abwechselnd in die Rolle der Angreifenden (RED-Team) als auch der Verteidigenden (BLUE-Team) schlüpfen. Ziel ist es, potenzielle Schwachstellen in der Cybersicherheit zu identifizieren, Angriffsstrategien zu entwickeln und Unternehmen proaktiv vor Bedrohungen zu schützen.
Capture the flag
Das Schulungsformat „Hack the Grid“ ist für fortgeschrittene Teilnehmende gedacht, die durch den spielebasierten Trainingsansatz „Capture the flag“ die unterschiedlichen Perspektiven von Angreifenden und Verteidigenden einnehmen. Hierbei arbeiten jeweils zwei Schulungsteilnehmende an einem mobilen IT/OT-Hardwaredemonstrator, der auf kleinstem Raum gängige Automationstechnik, Firewalls, Monitoring- und Netzwerkkomponenten vereint und somit einen hohen Praxisanteil realisiert. Mit jeder erreichten Flagge in der Trainingssimulation erzielen die Teilnehmenden Punkte, die sie wiederum bei bestimmten Fragestellungen gezielt als Hilfsmittel einsetzen können.
Durch den Gamification-Ansatz versteht sich das neue Konzept nicht als starres Format, sondern als interaktives Schulungskonzept, in dem verschiedene Themenblöcke und Prüfungen mit aktivem Mentoring durchlaufen werden. Ein zentrales Score-Board zeigt zudem den aktuellen Punktestand aller Schulungsteilnehmer an.
Erfolgreiche Pilotschulung
Nach Angaben des Fraunhofer IOSB-AST konnte im März 2025 bereits eine erste Pilotschulung auf praxisnaher Hardware mit integrierten IT/OT-Systemen mit einem großen Energieversorger aus Deutschland durchgeführt werden. Weitere Schulungen werden ab sofort auch als Inhouse-Format oder in regelmäßigen Präsenzterminen angeboten. (cp)
50,2 Magazin für intelligente Stromnetze