Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Навчання з
кібербезпеки

Навчіть працівників розпізнавати фішинг, програми-вимагачі та соціальну інженерію до того, як їх перевірить справжній зловмисник.

81 інтерактивних симуляцій у 10 структурованих курсах. Безкоштовно, без реєстрації.

1

Фішинг та атаки з імітацією

Фішинг зі зворотним дзвінком

Розпізнайте фальшиве сповіщення про шахрайство, яке має змусити вас зателефонувати.

  • ATT&CKT1566.004
  • CIS 14.2
Пройти вправу →

Фішинг

Розпізнайте фішинговий лист до того, як натиснете.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Вішинг

Витримайте реалістичний вішинговий дзвінок.

  • ATT&CKT1566.004
  • CIS 14.2
Пройти вправу →

Смішинг

Виявіть шахрайство, приховане у ваших SMS.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Двоетапний фішинг

Розпізнайте пастку довіри з двох листів.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Компрометація корпоративної електронної пошти (BEC)

Зупиніть шахрайський переказ від імені гендиректора.

  • ATT&CKT1534
  • CIS 14.2
Пройти вправу →

Соціальна інженерія

Розпізнайте маніпуляцію до того, як поступитеся.

  • ATT&CKT1598
  • CIS 14.2
Пройти вправу →

Вейлінг із діпфейком

Розпізнайте згенерованого ШІ керівника на відеодзвінку.

  • ATT&CKT1566.004
  • CIS 14.2
Пройти вправу →

Цільовий фішинг

Ваш публічний профіль — це їхній сценарій атаки.

  • ATT&CKT1566.001
  • CIS 14.2
Пройти вправу →

Квішинг (QR-фішинг)

Цей QR-код обходить усі ваші поштові фільтри.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Соціальна інженерія у WhatsApp

Ваш «керівник» у WhatsApp — не ваш керівник.

  • ATT&CKT1566.003
  • CIS 14.2
Пройти вправу →

Шахрайство від імені техпідтримки

Це попередження про вірус і є справжньою атакою.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Отруєння пошукової видачі

Перші результати пошуку не завжди надійні.

  • ATT&CKT1608.006
  • CIS 14.2
Пройти вправу →

Шахрайство з рахунками та платежами

Виявіть підроблений рахунок постачальника через трибічне звірення, доки він не потрапив у платіжний файл.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Процедури перевірки

Зупиніть BEC зі зміною реквізитів постачальника: звіртеся з авторитетним довідником і передзвоніть незалежним каналом.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Виявлення діпфейк-аудіо

Розпізнайте клонований штучним інтелектом голос керівника в розмові, доки платіж не пішов.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Шахрайство із запрошеннями в календарі

Розпізнайте підроблене запрошення в календарі, доки фальшива сторінка зустрічі не зібрала ваші облікові дані.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →
2

Безпека пристроїв

Найкращі практики резервного копіювання

Складіть план резервного копіювання, який переживе програми-вимагачі.

  • ATT&CKT1490
  • CIS 11
  • NIST CSFPR.DS
Пройти вправу →

Шифрування та дисципліна блокування

Відпрацюйте звички, що захищають пристрої, залишені без нагляду.

  • ATT&CKT1530
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Оновлення ОС та основи патчів

Побачте, як пропущені оновлення відкривають реальні шляхи атаки.

  • ATT&CKT1190
  • CIS 7
  • NIST CSFID.RA
Пройти вправу →

Програми-вимагачі

Переживіть атаку програми-вимагача в реальному часі.

  • ATT&CKT1486
  • CIS 10
  • NIST CSFPR.PS
Пройти вправу →

Атака через підкинутий USB

Подумайте двічі, перш ніж вставляти цю флешку.

  • ATT&CKT1091
  • CIS 10
  • NIST CSFPR.PS
Пройти вправу →

Патчі кінцевих пристроїв і сповіщення EDR

Зрозумійте, що означає сповіщення EDR і що робити далі.

  • ATT&CKT1068
  • CIS 7
  • NIST CSFID.RA
Пройти вправу →

Обізнаність про розширення файлів

Виглядає як PDF. Запускається як шкідливе ПЗ.

  • ATT&CKT1036.007
  • CIS 10
  • NIST CSFPR.PS
Пройти вправу →

Безпечне користування Bluetooth

Ваші навушники передають більше, ніж музику.

  • ATT&CKT1011
  • CIS 14.8
Пройти вправу →

Безпека мобільних пристроїв

Одне підроблене SMS. Вісім годин викраденого доступу.

  • ATT&CKT1476
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Безпека IoT і смарт-пристроїв

Ваша розумна камера набирає 28 балів зі 100.

  • CWE-1392
  • ATT&CKT1078.001
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Дозволи мобільних застосунків

Назвіть функцію, яку вмикає кожен дозвіл, або відкличте його.

  • ATT&CKT1626
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →
3

Паролі та безпека облікових записів

Безпека відновлення облікового запису

Захистіть відновлення облікових записів від соціальної інженерії.

  • ATT&CKT1098.005
  • CIS 5
  • NIST CSFPR.AA
Пройти вправу →

Підстановка облікових даних (credential stuffing)

Побачте, як злиті паролі живлять автоматизовані атаки.

  • ATT&CKT1110.004
  • CIS 14.3
Пройти вправу →

Життєвий цикл доступу працівника

Керуйте правами доступу під час зміни ролей.

  • ATT&CKT1078
  • CIS 5
  • NIST CSFPR.AA
Пройти вправу →

Принцип найменших привілеїв

Тримайте доступ на мінімумі, якого вимагає ваша робота.

  • ATT&CKT1078
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Налаштування MFA та найкращі практики

Налаштуйте багатофакторну автентифікацію правильно.

  • ATT&CKT1621
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Атака шквалом push-запитів

Телефон вібрує тридцятий раз. А потім у Slack пишуть: підтвердіть.

  • ATT&CKT1621
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Звички з менеджером паролів

Виробіть надійні звички роботи з менеджером паролів.

  • ATT&CKT1555.005
  • CIS 14.3
Пройти вправу →

Основи привілейованого доступу

Дізнайтеся, чому адмінські облікові записи потребують особливого поводження.

  • ATT&CKT1078
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →
4

Безпека в інтернеті та браузері

5

Повідомлення про інциденти

6

Безпечне спілкування та обмін даними

Контроль спільного доступу в хмарі

Перевірте, хто бачить ваші спільні файли просто зараз.

  • CWE-732
  • ATT&CKT1530
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Керування гостьовим доступом

Контролюйте, куди мають доступ зовнішні користувачі й на який термін.

  • ATT&CKT1078
  • CIS 5
  • NIST CSFPR.AA
Пройти вправу →

Безпечне листування в месенджерах

Не дайте чутливим даним витекти через чати.

  • ATT&CKT1552.008
  • CIS 14.4
Пройти вправу →

Політика щодо соцмереж

Дізнайтеся, чого не варто публікувати з корпоративних облікових записів.

  • CIS 14.1
Пройти вправу →

Надмірна відкритість у соцмережах

Побачте, як зловмисники використовують ваші публічні профілі.

  • ATT&CKT1589
  • CIS 14.5
Пройти вправу →

Ризики OAuth сторонніх застосунків

Перевірте, кому ви дали дозвіл на доступ.

  • ATT&CKT1528
  • CIS 15
  • NIST CSFGV.SC
Пройти вправу →

Безпечні онлайн-зустрічі

Помітьте непроханого учасника, видаліть його, заблокуйте зустріч, подайте звіт.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →
7

Політики безпеки та ваша роль

8

Захист конфіденційної інформації

9

Безпека на робочому місці

Внутрішня загроза (умисна)

Розпізнайте тривожні ознаки зловмисного інсайдера.

  • ATT&CKT1052
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Тіньове IT

Дізнайтеся, що стається, коли команди користуються несхваленими застосунками.

  • CIS 2
  • NIST CSFID.AM
Пройти вправу →

Атаки через зображення (Stegosploit)

Цей файл зображення може нести більше, ніж пікселі.

  • ATT&CKT1027.003
  • CIS 10
  • NIST CSFPR.PS
Пройти вправу →

Внутрішня загроза (випадкова)

Одне неправильне вкладення. Сорок сім зарплат розкрито.

  • CIS 14.5
Пройти вправу →

Гігієна інструментів співпраці

Один зрізаний кут у Slack. Облікові дані всюди.

  • CWE-522
  • ATT&CKT1552.008
  • CIS 14.4
Пройти вправу →

Безпечна утилізація документів

Дізнайтеся, куди насправді потрапляє викинута сторінка.

  • CWE-200
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Основи чистого столу

Подивіться, що перехожий робить із записками на вашому столі.

  • CWE-522
  • CIS 14.4
Пройти вправу →

Роздруківки без нагляду

Сторінка в лотку належить тому, хто дійде до неї першим.

  • CWE-200
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Безпека адміністратора принтера

Офісний принтер досі відповідає на admin / admin.

  • CWE-1392
  • ATT&CKT1078.001
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Прогалини в реєстрації відвідувачів

Його ніхто не записав, але в нього зустріч о десятій.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Відвідувачі без супроводу

Бейдж пускає гостя всередину. Супровідник знає, де він зараз.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Проникнення через домофон

Кур’єр біля дверей — це ще не посвідчення.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Позичений бейдж

Позичте бейдж, і журнал дверей однаково запише вас.

  • ATT&CKT1078
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Фальшивий технік

У нього ящик з інструментами, бейдж і дві хвилини. Перевірте все одно.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Підглядання через плече

Ваш екран видно з двох метрів за спиною.

  • ATT&CKT1005
  • CIS 14.5
Пройти вправу →

Незаблоковані робочі станції

Активний екран — це відкритий сеанс із чиїмось ім’ям.

  • CWE-522
  • ATT&CKT1078
  • CIS 14.5
  • NIST CSFPR.PS
Пройти вправу →
10

Безпека віддаленої роботи та домашнього офісу

Поширені запитання

Ці вправи з кібербезпеки справді безкоштовні?

Так. Кожна вправа з кібербезпеки на цій сторінці безкоштовна й не потребує реєстрації. Усі вони запускаються просто у вашому браузері як 3D-симуляції.

Корпоративні можливості, як-от аналітичні дашборди, SCORM-пакети для вашої LMS, інтеграція SSO та власний контент, доступні в платних тарифах.

Скільки часу займає одна вправа?

Більшість вправ займають від 5 до 15 хвилин. Вони розраховані на щільний графік.

Працівники можуть проходити їх між зустрічами або в окремий навчальний блок. Короткі сфокусовані сесії запам’ятовуються краще, ніж годинні комплаєнс-модулі.

Чи підходять ці вправи для комплаєнс-навчання?

Так. Наші вправи зіставлені з вимогами SOC 2, ISO 27001, HIPAA, PCI DSS, NIST і GDPR.

Для комплаєнс-документації корпоративні тарифи включають SCORM-пакети, які інтегруються з вашою LMS і дають відстеження завершення, оцінки та звіти, готові до аудиту.

Які теми охоплює каталог «Обізнаність з безпеки»?

Каталог складається з 10 структурованих курсів: фішинг та атаки з видаванням себе за інших, безпека пристроїв, паролі та безпека облікових записів, безпечна робота в браузері, звітування про інциденти, безпечна комунікація, політики безпеки, захист конфіденційної інформації, безпека на робочому місці та безпека віддаленої роботи.

Разом вони покривають увесь спектр ризиків, пов’язаних із людським фактором. Ті самі ризики в епоху ШІ розбирає курс «ШІ на роботі»: діпфейки, клоновані голоси, фішинг, написаний ШІ, і тіньові інструменти ШІ.

Чим це відрізняється від навчання на відео?

Відеонавчання пасивне: працівники подивилися й забули. Наші 3D-симуляції ставлять їх усередину реалістичних сценаріїв атак, де вони ухвалюють рішення й бачать наслідки.

Численні дослідження показують, що активне навчання запам’ятовується краще за пасивне. Крім того, наші вправи-симуляції мають утричі вищу частку завершення, ніж традиційні відеомодулі.

Чим це відрізняється від навчання на основі відео?

Навчання на основі відео пасивне. Співробітники дивляться і забувають. Наші 3D-симуляції занурюють співробітників у реалістичні сценарії атак, де вони приймають рішення та бачать наслідки.

Численні дослідження показують, що активне навчання перевершує пасивне у запам’ятовуванні знань. Наші вправи на основі симуляцій також мають втричі вищий рівень завершення порівняно з традиційними відеомодулями.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.