Каталог навчання з кібербезпеки
Інтерактивні 3D-вправи з фішингу, відповідності GDPR, Закону ЄС про штучний інтелект, OWASP Top 10 для LLM та агентного ШІ, OWASP Privacy Risks і розбору реальних інцидентів. Безкоштовно, без реєстрації.
Обізнаність з безпеки
81 вправ · Сформуйте культуру, де безпека на першому місці, за допомогою інтерактивних вправ із фішингу, соціальної інженерії, безпеки пристроїв та інших тем.
Фішинг
Розпізнайте фішинговий лист до того, як натиснете.
- ATT&CKT1566.002
- CIS 14.2
Програми-вимагачі
Переживіть атаку програми-вимагача в реальному часі.
- ATT&CKT1486
- CIS 10
- NIST CSFPR.PS
Соціальна інженерія
Розпізнайте маніпуляцію до того, як поступитеся.
- ATT&CKT1598
- CIS 14.2
Вішинг
Витримайте реалістичний вішинговий дзвінок.
- ATT&CKT1566.004
- CIS 14.2
Вейлінг із діпфейком
Розпізнайте згенерованого ШІ керівника на відеодзвінку.
- ATT&CKT1566.004
- CIS 14.2
Атака через підкинутий USB
Подумайте двічі, перш ніж вставляти цю флешку.
- ATT&CKT1091
- CIS 10
- NIST CSFPR.PS
Конфіденційність і комплаєнс
48 вправ · Опануйте GDPR, Закон ЄС про штучний інтелект і ризики конфіденційності OWASP на практичних вправах із захисту даних, реагування на витоки, управління ШІ та конфіденційності за проєктуванням.
Реагування на витік даних
Оцініть витік і встигніть повідомити за 72 години.
- GDPRArt. 33
- CIS 3
- NIST CSFPR.DS
Транскордонна передача даних
Орієнтуйтеся в механізмах передачі даних за межі ЄЕЗ.
- GDPRArt. 44
- CIS 3
- NIST CSFPR.DS
Обробка законних DSAR
Опрацюйте запит суб’єкта даних на доступ від початку до кінця.
- GDPRArt. 15
- CIS 3
- NIST CSFPR.DS
Управління маркетинговою згодою
Будуйте законні opt-in-сценарії, які приймають регулятори.
- GDPRArt. 7
- CIS 3
- NIST CSFPR.DS
Редагування PII у документах
Вилучайте персональні дані з документів перед їх розкриттям.
- GDPRArt. 5
- CIS 3
- NIST CSFPR.DS
Оцінка впливу на захист даних
Проведіть DPIA для обробки даних із високим ризиком.
- GDPRArt. 35
- CIS 3
- NIST CSFPR.DS
Безпека ШІ та LLM
43 вправ · Підготуйтеся до загроз на основі ШІ: промпт-ін’єкцій, діпфейк-атак і маніпуляцій LLM.
Промпт-ін’єкція в Clawdbot (Moltbot)
Зупиніть прихований промпт, що перехоплює вашого ШІ-асистента посеред завдання.
- OWASP LLMLLM01:2026
- CWE-1427
- CIS 16
- NIST CSFPR.PS
Отруєння навчальних даних ШІ
Подивіться, як отруєні документи в реальному часі псують відповіді вашого ШІ.
- OWASP LLMLLM05:2026
- CIS 16
- NIST CSFPR.PS
Витік конфіденційних даних через ШІ
Подивіться, що стається, коли конфіденційні дані потрапляють у споживчий інструмент ШІ.
- OWASP LLMLLM02:2026
- CWE-200
- CIS 16
- NIST CSFPR.PS
Витік системного промпту ШІ
Витягніть приховані інструкції з клієнтського чат-бота на ШІ.
- OWASP LLMLLM08:2026
- CWE-200
- CIS 16
- NIST CSFPR.PS
Викрадення мети агента ШІ
Помітьте момент, коли мету агента ШІ тихо переписують.
- OWASPASI01:2026
- CWE-1427
- CIS 16
- NIST CSFPR.PS
Некеровані агенти ШІ
Нормальні метрики, чистий вивід і один агент, що діє на власний розсуд.
- OWASPASI10:2026
- CIS 16
- NIST CSFPR.PS
Реальні інциденти
2 вправ · Учіться на справжніх інцидентах безпеки. Пройдіть крок за кроком атаку на MGM Resorts, випадки BEC-шахрайства та інші.
Напрям для розробників
Безпека застосунків за поверхнями атаки. Безкоштовно, на практиці, без реєстрації.
-
Безпека застосунків
22 вправиSQL-ін’єкція · Збережений XSS · Підробка запитів на боці сервера (SSRF)
-
Безпека API
10 вправПорушена авторизація на рівні об’єктів · Масове присвоєння · Надмірне розкриття даних
-
Безпека Git і репозиторіїв
8 вправСекрети в історії Git · Відкритий каталог .git · Шкідливі pull requests
-
Безпека хмари
17 вправПублічні бакети у сховищі · Надмірні дозволи IAM · Секрети в шарах образу
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.