Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Навчання з кібербезпеки, яке запам’ятовується!

Захопливі 3D-симуляції замість нудних відео та сірих слайдів. Готово до будь-якої LMS.

Нам довіряють команди з

Засновано творцем Kontra Application Security Training.

Бібліотека вправ

Кожна вправа розгортається в інтерактивній 3D-кімнаті. Оберіть середовище нижче та спробуйте сценарій безкоштовно. Без реєстрації.

Програми-вимагачі

Обізнаність з безпеки

Ви відкриваєте файл, схожий на звичайний рахунок. За кілька секунд файли починають перейменовуватися, а на екрані з’являється вимога викупу. Вирішуйте, що робити в перші хвилини, коли важить кожен вибір.

Безпека застосунків для розробників

П’ять практичних напрямів на симульованій робочій станції. Проексплуатуйте справжню вразливість у тому, що ваша команда реально випускає, а потім самі напишіть виправлення.

Експлойт
                  
                    $ login --user admin
                  
                  
                    password: 
                    
                      
                      
                    
                  
                  [ok] authenticated
                  1,284 rows exfiltrated
                

Одна лапка у формі пошуку спустошує таблицю клієнтів.

Виправлення
                  // concatenated input
                  
                    query(`... id = ${id}`)
                    ✗
                  
                  // parameterized
                  
                    query('... id = ?', [id])
                    ✓
                  
                

Передайте введення користувача як параметр — і лапка залишиться даними, а не кодом.

Охоплює мови, якими пише ваша команда

Вразливий код і його виправлення показані тією мовою, якою ваші розробники працюють щодня.

  • JavaScript
  • TypeScript
  • Java
  • C#
  • Python
  • Scala
  • PHP
  • Ruby
  • Go
  • Kotlin
  • Практика безпечного кодування: ін’єкції, порушений контроль доступу, XSS, CSRF та SSRF
  • Експлойт і виправлення поруч, щоб закріпилося рішення, а не лише страх
  • Створено для інженерних команд у програмах PCI DSS 6.2 та безпечного кодування

Мікровправи

Фішинг — лише один зі способів обдурити вашу команду. Оберіть вектор і пройдіть справжню мікровправу просто тут, без реєстрації.

Фішинг (email)

Скидання пароля Microsoft 365

2 хв

Помітьте ознаки листа для крадіжки облікових даних, перш ніж клікнути.

Створюйте власні мікровправи в LMS RansomLeak. Кожен клієнт створює необмежену кількість мікровправ під власну поверхню загроз, а будь-яку з них можна експортувати як SCORM-пакет для LMS, якою ви вже користуєтесь.

Усі мікровправи

Прив’язано до вашої комплаєнс-програми

Кожна вправа створює готові до аудиту докази, які ваша команда може передати аудитору.

Доповнення

Фішингові симуляції

Перевірте своїх працівників реалістичними фішинговими атаками з доставкою напряму в поштову скриньку. Відстежуйте всю воронку від доставки до введення облікових даних і автоматично призначайте цільове навчання тим, хто клікнув.

  • Доставка напряму в M365 і Google Workspace обходить спам-фільтри
  • Кнопки повідомлення в Outlook і Gmail фіксують повідомлення співробітників у реальному часі
  • Аналітика всієї воронки: доставлено, відкрито, клікнуто, облікові дані, повідомлено
  • Автоматичне коригувальне навчання призначає вправи тим, хто не пройшов симуляцію
Дізнатися про фішингові симуляції
Доповнення

Смішингові симуляції

Перевірте своїх працівників на стійкість до SMS-фішингу — каналу, перед яким немає поштового шлюзу. Надсилайте реалістичні, але безпечні SMS-приманки через справжній SMS-канал, вимірюйте, хто натискає, а хто повідомляє, і скеровуйте решту на цільове навчання.

  • Справжня доставка SMS у робочі години з урахуванням лімітів операторів
  • Відстеження натискань і відповідей REPORT для кожного отримувача через підписані токени з обмеженим терміном дії
  • Аналітика всієї воронки: надіслано, доставлено, клікнуто, введено дані, повідомлено
  • Автоматичне коригувальне навчання призначає цільові уроки всім, хто натиснув на приманку
Дізнатися про смішингові симуляції

Управління людським ризиком

Кожен працівник отримує оцінку від 0 до 100 за те, як він діє в реальних симуляціях, і кожну оцінку можна простежити до подій, що за нею стоять. Далі правила призначають навчання тим, кому воно потрібне, з пробним запуском, перш ніж щось запрацює наживо.

Дашборд Risk Score із середнім ризиком 46, 125 оціненими людьми, розподілом за діапазонами від Low до Critical і трендом середнього ризику в часі
Панель «Чому така оцінка» для однієї людини з оцінкою 48 за високої впевненості та чотирма зваженими підоцінками
  1. Оцінка для кожної людини, від 0 до 100 Складається з результатів симуляцій, повідомлень про фішинг і стану навчання. Найбільше важить нещодавня поведінка, і кожен потрапляє в діапазон Low, Moderate, High або Critical.
  2. Кожна оцінка пояснює, як її обчислено Відкрийте будь-яку оцінку, щоб побачити її чотири зважені підоцінки та події за ними. Менеджери й адміністратори можуть простежити будь-яке число до конкретних симуляцій, повідомлень і уроків, які його сформували. Жодного дарквебу, жодного профілювання.
  3. Додавайте власні сигнали та дані Надсилайте ризиковані входи, сповіщення SOC і позначки привілеїв зі свого SIEM, провайдера ідентифікації або скрипта через REST API чи завантажуйте CSV. Визначайте власні типи сигналів для всього, чого немає в каталозі, і проганяйте кожен імпорт у пробному режимі, перш ніж він застосується.
  4. Правила спрацьовують за оцінкою Автоматично записуйте на виправне навчання тієї ж миті, коли хтось перетинає поріг, і сповіщайте його менеджера. Спершу пробний запуск кожного правила, з журналом аудиту та аварійним вимикачем.

Усередині платформи

Центр керування, у який заходить ваша команда безпеки. Створений, щоб запускати навчання, доводити, що воно відбулося, і передавати підтвердження аудитору.

Дашборд аналітики тенанта: 17 д 12 год загального часу, 5 год 50 хв на користувача та графік активності за 30 днів
Сторінка Quiz Analytics: середній бал 81%, частка успішних 76%, 1 028 спроб і список найскладніших запитань
Список кампаній із кількома хвилями навчання, бейджами статусу та відсотком завершення для кожної кампанії
Деталі кампанії AI Tools Safety Onboarding: 91 учасник, 23% завершення, середній прогрес 50,9%, вкладки огляду, учасників, контенту, скриншотів, аналітики та журналу аудиту
Сторінка користувачів: 128 ліцензій загалом, 113 використано, 5 вільних, 10 запрошень в очікуванні, зі списком ролей і команд кожного користувача
Сторінка керування командами зі списком Product, Sales, Customer Success, Engineering, HR, Finance, IT & Security, Legal, Operations і Marketing та призначеними менеджерами
Дашборд доказів комплаєнсу з картками стандартів SOC 2, ISO 27001, HIPAA, NIST CSF та інших, кожна з відсотком завершення
Конструктор звітів із типами Tenant, Course і Campaign, фільтром за командою, бейджами стандартів SOC 2, ISO 27001, HIPAA, PCI DSS, NIST CSF, GDPR та перемикачами формату PDF / CSV
Адмінська сторінка SCORM Packages зі списком готових SCORM-експортів для Workday, Cornerstone, SAP SuccessFactors, Moodle, Docebo, Canvas, Blackboard і TalentLMS з колонками версії, розміру та статусу
Бібліотека Custom Content зі списком внутрішніх завантажень: відео Incident Response Walkthrough, SCORM Custom Phishing Simulation, Acme Corp AUP, PDF Employee Handbook, зображення Office Floor Plan та запис Quarterly All-Hands, кожне з типом файлу, розміром, статусом і датою завантаження
Каталог курсів для учня, згрупований за розділами «Конфіденційність і комплаєнс» та «Обізнаність з безпеки», з картками курсів, іконками, описами та смугами прогресу
Сторінка досягнень учня з відкритими та закритими бейджами, згрупованими за рідкісністю
  1. Дашборд аналітики тенанта: 17 д 12 год загального часу, 5 год 50 хв на користувача та графік активності за 30 днів
    01 / 12 Аналітика в реальному часі

    Спостерігайте за людським ризиком у реальному часі.

    Загальний час у тенанті, середній час на користувача та зведення за активними кампаніями оновлюються тієї ж миті, коли учень завершує вправу. Фільтруйте за користувачем, командою чи періодом, не залишаючи сторінку.

    • Щоденна стрічка активності з ковзними вікнами
    • Активні та нещодавні кампанії з першого погляду
    • Зрізи за командою, роллю чи окремою людиною
  2. Сторінка Quiz Analytics: середній бал 81%, частка успішних 76%, 1 028 спроб і список найскладніших запитань
    02 / 12 Аналітика тестів

    Знайдіть кожну прогалину в знаннях і закрийте її.

    Результати за кожним запитанням із кожної спроби тесту. Точно видно, які запитання ваші працівники постійно провалюють.

    • Облік правильних і неправильних відповідей на рівні запитання
    • Рейтинг найскладніших запитань по всій організації
    • Тренди за курсом, командою та часом
  3. Список кампаній із кількома хвилями навчання, бейджами статусу та відсотком завершення для кожної кампанії
    03 / 12 Конструктор кампаній

    Плануйте хвилі навчання від початку до кінця.

    Задавайте дедлайни й пільгові періоди, націлюйте за командою чи роллю, а автоматичні нагадування підженуть тих, хто відстає.

    • Повторювані запуски з продовженням дедлайнів
    • Автоескалація менеджерам у зоні ризику
    • Вікна зарахування, що враховують попередні проходження
  4. Деталі кампанії AI Tools Safety Onboarding: 91 учасник, 23% завершення, середній прогрес 50,9%, вкладки огляду, учасників, контенту, скриншотів, аналітики та журналу аудиту
    04 / 12 Відстеження кожної кампанії

    Ведіть кожну групу до самого фінішу.

    У кожної кампанії — власний простір: список учасників, аналітика та повний журнал аудиту. Спускайтеся від усієї групи до одного учня, який застряг.

    • Живий відсоток завершення та середній прогрес групи
    • Позначка ризику тієї ж миті, коли зривається дедлайн
    • Повний журнал аудиту кожної зміни та її автора
  5. Сторінка користувачів: 128 ліцензій загалом, 113 використано, 5 вільних, 10 запрошень в очікуванні, зі списком ролей і команд кожного користувача
    05 / 12 Користувачі та ліцензії

    Кожне місце, кожна ліцензія — на видноті.

    Фільтруйте за командою чи роллю, потім масово запрошуйте, вимикайте чи передавайте місця, ніколи не виходячи за межі контракту.

    • Живе використання ліцензій і кількість запрошень в очікуванні
    • Призначення ролі, команди й менеджера просто в списку
    • Масовий імпорт із CSV та автоматичний провіжинінг через SCIM
  6. Сторінка керування командами зі списком Product, Sales, Customer Success, Engineering, HR, Finance, IT & Security, Legal, Operations і Marketing та призначеними менеджерами
    06 / 12 Команди та менеджери

    Повторіть свою оргструктуру.

    Кожен менеджер бачить лише своїх прямих підлеглих і отримує сповіщення тієї ж миті, коли хтось із них відстає в навчанні.

    • Дашборд менеджера, обмежена прямими підлеглими
    • Сповіщення про ризик і пропущені дедлайни
    • Зіставлення зовнішніх ID для синхронізації з HRIS
  7. Дашборд доказів комплаєнсу з картками стандартів SOC 2, ISO 27001, HIPAA, NIST CSF та інших, кожна з відсотком завершення
    07 / 12 Докази комплаєнсу

    Докази, прив’язані до стандартів, на вимогу.

    Кожне проходження зіставляється з контролями, які воно закриває. SOC 2, ISO 27001, HIPAA, NIST CSF і ще 21 стандарт — усе наживо.

    • 25 стандартів зіставлено з коробки
    • Відсоток завершення за кожним стандартом
    • Потокові інтеграції з Vanta та Drata
  8. Конструктор звітів із типами Tenant, Course і Campaign, фільтром за командою, бейджами стандартів SOC 2, ISO 27001, HIPAA, PCI DSS, NIST CSF, GDPR та перемикачами формату PDF / CSV
    08 / 12 Звіти та експорт

    Експорт для аудитора в один клік.

    Звіти за тенантом, курсом або кампанією. Фільтруйте за командою й обирайте з 25 комплаєнс-стандартів. PDF або CSV.

    • Фільтр за командою та стандартом перед експортом
    • Щомісячна доставка за розкладом у скриньки GRC
    • Формати звітів за користувачем і за групою
  9. Адмінська сторінка SCORM Packages зі списком готових SCORM-експортів для Workday, Cornerstone, SAP SuccessFactors, Moodle, Docebo, Canvas, Blackboard і TalentLMS з колонками версії, розміру та статусу
    09 / 12 SCORM і LTI

    Постачайте кожну вправу через SCORM або LTI.

    Експортуйте будь-який курс як zip SCORM 1.2 чи 2004 або запускайте його у своїй LMS через LTI 1.3. Викладачі через глибоке посилання відкривають саме потрібну вправу, курс чи шлях, а завершення й оцінки повертаються автоматично. Працює з Workday, Cornerstone, Moodle, Canvas та іншими.

    • Експорт SCORM в один клік або запуск через LTI 1.3
    • Глибокі посилання, передача оцінок (AGS) і синхронізація списків (NRPS)
    • Перевірено на 50+ корпоративних LMS-платформах
  10. Бібліотека Custom Content зі списком внутрішніх завантажень: відео Incident Response Walkthrough, SCORM Custom Phishing Simulation, Acme Corp AUP, PDF Employee Handbook, зображення Office Floor Plan та запис Quarterly All-Hands, кожне з типом файлу, розміром, статусом і датою завантаження
    10 / 12 Власний контент

    Додавайте власні політики, відео та SCORM.

    Завантажуйте внутрішні інструкції, довідники для працівників чи власні SCORM-пакети. Вставляйте їх у навчальні шляхи поруч із готовим навчанням.

    • Завантаження PDF, зображень, відео та SCORM 1.2 / 2004
    • Окремий крок у будь-якому навчальному шляху поруч із нашим контентом
    • Відстеження та завершення за кожним користувачем в одному місці
  11. Каталог курсів для учня, згрупований за розділами «Конфіденційність і комплаєнс» та «Обізнаність з безпеки», з картками курсів, іконками, описами та смугами прогресу
    11 / 12 Досвід учня

    LMS, якою ваші працівники справді користуватимуться.

    Охайний каталог, видимий прогрес і сертифікати, що видаються одразу після завершення курсу. Багатомовна підтримка, щоб кожен працівник учився мовою, якою думає.

    • Самостійний запис із прозорим прогресом
    • Автоматичне видавання сертифікатів
    • Багатомовний досвід для учнів
  12. Сторінка досягнень учня з відкритими та закритими бейджами, згрупованими за рідкісністю
    12 / 12 Досягнення та серії

    Гейміфікація, завдяки якій курси справді проходять до кінця.

    Досягнення, які можна відкрити, рівні рідкісності й лічильник щоденної серії перетворюють навчання на те, до чого учні повертаються, а не уникають.

    • Досягнення, що відкриваються протягом усього шляху учня
    • Рівні рідкісності, завдяки яким кожна віха відчувається заслуженою
    • Лічильник щоденної серії, який учні бережуть самі

Створено для корпоративного IT

Як RansomLeak підключається до систем ідентифікації, LMS та інструментів безпеки, якими ви вже користуєтесь.

Підключається до вашого стеку безпеки

SSO, SCIM і SIEM з коробки. Входьте через свій IdP, створюйте облікові записи з HRIS і передавайте кожну подію навчання в пайплайн вашого SOC.

  • SSO через SAML 2.0 та OIDC з будь-яким IdP
  • Автоматичний провіжинінг через SCIM 2.0 з HRIS
  • Вебхуки до Splunk, Datadog і Sentinel
Дізнатися більше
Підключається до вашого стеку безпеки feature visualization

SCORM і LTI для вашої LMS

Розгортайте через пакети SCORM 1.2 і 2004 або запускайте через LTI 1.3 з автоматичною передачею оцінок.

  • Працює з вашою наявною LMS через SCORM або LTI
  • Без додаткової розробки
  • Завершення й оцінки повертаються у ваш журнал оцінок
Дізнатися більше
SCORM і LTI для вашої LMS feature visualization

Хмара, приватна хмара або on-prem

Запускайте в нашій хмарі в регіоні США чи ЄС, у виділеній приватній хмарі або на власній інфраструктурі.

  • Оберіть регіон США або ЄС під час реєстрації
  • Виділена приватна хмара для одного клієнта в обраному регіоні
  • Установлення on-premises для обмежених та ізольованих мереж
Дізнатися більше
Хмара, приватна хмара або on-prem feature visualization
Інтерактивні 3D-симуляції Підтримка SCORM і LTI Аналітика в реальному часі Елементи гейміфікації Власний контент Завантаження контенту Багатомовне навчання Власні навчальні шляхи Кампанії Фішингові симуляції Смішингові симуляції Вішингові симуляції Скоро Єдиний вхід (SSO) Багатофакторна автентифікація (MFA) Нагадування Звіти Вайтлейблінг для тенантів Команди Рольовий контроль доступу Експорт у SIEM Slack, Teams і Webex Інтеграція з календарем Білий список IP-адрес Резидентність даних у ЄС Приватна хмара та on-prem

Поширені запитання

Усе, що потрібно знати про впровадження корпоративного навчання з кібербезпеки

  • Що таке управління людським ризиком?

    Управління людським ризиком (Human Risk Management, HRM) вимірює та зменшує кіберризик, що походить від поведінки працівників. Воно замінює разові відео для галочки практичними симуляціями, поведінковою аналітикою та навчанням під конкретну роль. За звітом Verizon 2024 Data Breach Investigations Report, 68% зламів містять людський фактор.

    RansomLeak — це браузерна HRM-платформа. Інтерактивні 3D-симуляції охоплюють фішинг, програми-вимагачі, соціальну інженерію, вішинг, смішинг, компрометацію корпоративної електронної пошти, діпфейк-вейлінг, промпт-ін’єкція в ШІ, GDPR і Закон ЄС про штучний інтелект. Навчання постачається як пакети SCORM 1.2 / 2004 для будь-якої LMS або працює в хмарі RansomLeak із SSO, аналітикою та керуванням кампаніями.

    Дмитро Козятинський і Максим Хамровський заснували RansomLeak у 2025 році в Таллінні, Естонія. Платформа має 200+ безкоштовних вправ без реєстрації та формує комплаєнс-звіти для SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR, Закону ЄС про штучний інтелект і NIS2.

  • Як RansomLeak інтегрується з нашою наявною системою керування навчанням?

    RansomLeak підтримує SCORM 1.2 і SCORM 2004 та перевірений з 50+ LMS-платформами, зокрема Moodle, SAP SuccessFactors, Cornerstone, Workday, Docebo, Canvas, Blackboard і 360Learning. Кожна вправа експортується як SCORM-пакет в один клік.

    Ваша LMS відстежує прогрес, завершення та оцінки. Вправи працюють усередині вашої LMS без зовнішніх викликів, що закриває питання резидентності даних. Для ізольованих мереж доступне офлайн-пакування.

  • Чи можемо ми адаптувати навчальний контент до політик нашої організації?

    Обирайте з пакетів сценаріїв для охорони здоров’я, фінансів, роздрібної торгівлі та державного сектору. Налаштовуйте окремі програми для інженерних, HR- та керівних команд. Для унікальних профілів загроз наша контент-команда створює вправи під вашу поверхню атаки та процеси.

    Ви також можете завантажувати власні матеріали: PDF, презентації, відео, зображення та сторонні SCORM-пакети живуть поруч із вправами RansomLeak в одній бібліотеці контенту.

  • Які можливості аналітики та звітності доступні адміністраторам?

    Дашборд аналітики в реальному часі показує відсоток завершення за відділом, командою чи окремою людиною. Оцінки за тестами знань відстежують розуміння таких тем, як розпізнавання фішингу та поводження з даними.

    Усі звіти готові до аудиту та відформатовані під вимоги SOC 2, ISO 27001 та HIPAA. Дані експортуються у PDF, CSV та Excel. Автоматичні звіти можна надсилати за розкладом щотижня або щомісяця.

  • Наскільки платформа масштабується для організацій із тисячами працівників?

    Працює на AWS з автомасштабуванням від 50 до 50 000+ працівників у регіоні США або ЄС на ваш вибір. Мультитенантна архітектура ізолює дані кожної організації, а тим, кому потрібне повніше розділення, доступні виділена приватна хмара або установлення on-premises.

    Імпортуйте користувачів із CSV, синхронізуйте через SCIM або записуйте автоматично через API.

  • Як часто оновлюється навчальний контент з огляду на нові загрози?

    Новий навчальний контент виходить щомісяця, з додатковими оновленнями після значних змін у ландшафті загроз. Серед нещодавніх доповнень — фішинг на основі ШІ, соціальна інженерія з діпфейками, фішинг через QR-коди (квішинг) і компрометація корпоративної електронної пошти.

    Рада з рецензування контенту з практикуючих дослідників безпеки перевіряє кожну вправу перед випуском. Наявні вправи оновлюються відповідно до найновіших тактик, задокументованих у таких фреймворках, як MITRE ATT&CK.

  • Який рівень підтримки та допомоги з впровадженням надається?

    Кожен корпоративний клієнт отримує виділеного менеджера успіху, який керує впровадженням від початку до кінця. Підтримка 24/7 з часом відповіді відповідно до рівня вашого SLA. Більшість організацій починають працювати протягом кількох днів.

Залишилися запитання? Наша команда готова допомогти.

Напишіть нам
Ізометричний вигляд 3D-кімнати для навчання Лише для комп’ютера

Найкраще на комп’ютері

Наша імерсивна 3D-кімната для навчання розрахована на великі екрани. На телефоні ви побачите спрощену версію туру.

  • 3D-кімната
  • Віджети
  • Симуляція