Навчання з
кібербезпеки
Навчіть працівників розпізнавати фішинг, програми-вимагачі та соціальну інженерію до того, як їх перевірить справжній зловмисник.
81 інтерактивних симуляцій у 10 структурованих курсах. Безкоштовно, без реєстрації.
Фішинг та атаки з імітацією
Фішинг зі зворотним дзвінком
Розпізнайте фальшиве сповіщення про шахрайство, яке має змусити вас зателефонувати.
- ATT&CKT1566.004
- CIS 14.2
Фішинг
Розпізнайте фішинговий лист до того, як натиснете.
- ATT&CKT1566.002
- CIS 14.2
Вішинг
Витримайте реалістичний вішинговий дзвінок.
- ATT&CKT1566.004
- CIS 14.2
Смішинг
Виявіть шахрайство, приховане у ваших SMS.
- ATT&CKT1566.002
- CIS 14.2
Двоетапний фішинг
Розпізнайте пастку довіри з двох листів.
- ATT&CKT1566.002
- CIS 14.2
Компрометація корпоративної електронної пошти (BEC)
Зупиніть шахрайський переказ від імені гендиректора.
- ATT&CKT1534
- CIS 14.2
Соціальна інженерія
Розпізнайте маніпуляцію до того, як поступитеся.
- ATT&CKT1598
- CIS 14.2
Вейлінг із діпфейком
Розпізнайте згенерованого ШІ керівника на відеодзвінку.
- ATT&CKT1566.004
- CIS 14.2
Цільовий фішинг
Ваш публічний профіль — це їхній сценарій атаки.
- ATT&CKT1566.001
- CIS 14.2
Квішинг (QR-фішинг)
Цей QR-код обходить усі ваші поштові фільтри.
- ATT&CKT1566.002
- CIS 14.2
Соціальна інженерія у WhatsApp
Ваш «керівник» у WhatsApp — не ваш керівник.
- ATT&CKT1566.003
- CIS 14.2
Шахрайство від імені техпідтримки
Це попередження про вірус і є справжньою атакою.
- ATT&CKT1656
- CIS 14.2
Отруєння пошукової видачі
Перші результати пошуку не завжди надійні.
- ATT&CKT1608.006
- CIS 14.2
Шахрайство з рахунками та платежами
Виявіть підроблений рахунок постачальника через трибічне звірення, доки він не потрапив у платіжний файл.
- ATT&CKT1656
- CIS 14.2
Процедури перевірки
Зупиніть BEC зі зміною реквізитів постачальника: звіртеся з авторитетним довідником і передзвоніть незалежним каналом.
- ATT&CKT1656
- CIS 14.2
Виявлення діпфейк-аудіо
Розпізнайте клонований штучним інтелектом голос керівника в розмові, доки платіж не пішов.
- ATT&CKT1656
- CIS 14.2
Шахрайство із запрошеннями в календарі
Розпізнайте підроблене запрошення в календарі, доки фальшива сторінка зустрічі не зібрала ваші облікові дані.
- ATT&CKT1566.002
- CIS 14.2
Безпека пристроїв
Найкращі практики резервного копіювання
Складіть план резервного копіювання, який переживе програми-вимагачі.
- ATT&CKT1490
- CIS 11
- NIST CSFPR.DS
Шифрування та дисципліна блокування
Відпрацюйте звички, що захищають пристрої, залишені без нагляду.
- ATT&CKT1530
- CIS 3
- NIST CSFPR.DS
Оновлення ОС та основи патчів
Побачте, як пропущені оновлення відкривають реальні шляхи атаки.
- ATT&CKT1190
- CIS 7
- NIST CSFID.RA
Програми-вимагачі
Переживіть атаку програми-вимагача в реальному часі.
- ATT&CKT1486
- CIS 10
- NIST CSFPR.PS
Атака через підкинутий USB
Подумайте двічі, перш ніж вставляти цю флешку.
- ATT&CKT1091
- CIS 10
- NIST CSFPR.PS
Патчі кінцевих пристроїв і сповіщення EDR
Зрозумійте, що означає сповіщення EDR і що робити далі.
- ATT&CKT1068
- CIS 7
- NIST CSFID.RA
Обізнаність про розширення файлів
Виглядає як PDF. Запускається як шкідливе ПЗ.
- ATT&CKT1036.007
- CIS 10
- NIST CSFPR.PS
Безпечне користування Bluetooth
Ваші навушники передають більше, ніж музику.
- ATT&CKT1011
- CIS 14.8
Безпека мобільних пристроїв
Одне підроблене SMS. Вісім годин викраденого доступу.
- ATT&CKT1476
- CIS 4
- NIST CSFPR.PS
Безпека IoT і смарт-пристроїв
Ваша розумна камера набирає 28 балів зі 100.
- CWE-1392
- ATT&CKT1078.001
- CIS 4
- NIST CSFPR.PS
Дозволи мобільних застосунків
Назвіть функцію, яку вмикає кожен дозвіл, або відкличте його.
- ATT&CKT1626
- CIS 4
- NIST CSFPR.PS
Паролі та безпека облікових записів
Безпека відновлення облікового запису
Захистіть відновлення облікових записів від соціальної інженерії.
- ATT&CKT1098.005
- CIS 5
- NIST CSFPR.AA
Підстановка облікових даних (credential stuffing)
Побачте, як злиті паролі живлять автоматизовані атаки.
- ATT&CKT1110.004
- CIS 14.3
Життєвий цикл доступу працівника
Керуйте правами доступу під час зміни ролей.
- ATT&CKT1078
- CIS 5
- NIST CSFPR.AA
Принцип найменших привілеїв
Тримайте доступ на мінімумі, якого вимагає ваша робота.
- ATT&CKT1078
- CIS 6
- NIST CSFPR.AA
Налаштування MFA та найкращі практики
Налаштуйте багатофакторну автентифікацію правильно.
- ATT&CKT1621
- CIS 6
- NIST CSFPR.AA
Атака шквалом push-запитів
Телефон вібрує тридцятий раз. А потім у Slack пишуть: підтвердіть.
- ATT&CKT1621
- CIS 6
- NIST CSFPR.AA
Звички з менеджером паролів
Виробіть надійні звички роботи з менеджером паролів.
- ATT&CKT1555.005
- CIS 14.3
Основи привілейованого доступу
Дізнайтеся, чому адмінські облікові записи потребують особливого поводження.
- ATT&CKT1078
- CIS 6
- NIST CSFPR.AA
Безпека в інтернеті та браузері
HTTPS і безпека вебсайтів
Дізнайтеся, чому замочок не доводить безпеку сайту.
- ATT&CKT1557
- CIS 9
- NIST CSFPR.PS
Безпечний перегляд і завантаження
Помічайте шкідливі завантаження до їх запуску.
- ATT&CKT1189
- CIS 9
- NIST CSFPR.PS
Тайпосквотинг
Викривайте доменні трюки, які використовують проти вас.
- ATT&CKT1583.001
- CIS 9
- NIST CSFPR.PS
Ризики автозаповнення в браузері
Приховані поля непомітно крадуть ваші автозаповнені дані.
- ATT&CKT1555.003
- CIS 9
- NIST CSFPR.PS
Безпека розширень браузера
Це корисне розширення може красти все підряд.
- ATT&CKT1176
- CIS 9
- NIST CSFPR.PS
Зловживання сповіщеннями браузера
Та CAPTCHA була пасткою для push-спаму.
- ATT&CKT1204.001
- CIS 9
- NIST CSFPR.PS
Повідомлення про інциденти
Безпечне спілкування та обмін даними
Контроль спільного доступу в хмарі
Перевірте, хто бачить ваші спільні файли просто зараз.
- CWE-732
- ATT&CKT1530
- CIS 3
- NIST CSFPR.DS
Керування гостьовим доступом
Контролюйте, куди мають доступ зовнішні користувачі й на який термін.
- ATT&CKT1078
- CIS 5
- NIST CSFPR.AA
Безпечне листування в месенджерах
Не дайте чутливим даним витекти через чати.
- ATT&CKT1552.008
- CIS 14.4
Політика щодо соцмереж
Дізнайтеся, чого не варто публікувати з корпоративних облікових записів.
- CIS 14.1
Надмірна відкритість у соцмережах
Побачте, як зловмисники використовують ваші публічні профілі.
- ATT&CKT1589
- CIS 14.5
Ризики OAuth сторонніх застосунків
Перевірте, кому ви дали дозвіл на доступ.
- ATT&CKT1528
- CIS 15
- NIST CSFGV.SC
Безпечні онлайн-зустрічі
Помітьте непроханого учасника, видаліть його, заблокуйте зустріч, подайте звіт.
- ATT&CKT1656
- CIS 14.2
Політики безпеки та ваша роль
Основи мислення аудитора
Мисліть як аудитор, щоб знаходити прогалини комплаєнсу.
- CIS 14.2
Робота з порталом аудиту
Орієнтуйтеся в GRC-порталах і подавайте докази для аудиту.
- CIS 14.6
Обов’язки працівника з безпеки
Знайте свої особисті обов’язки з безпеки на роботі.
- CIS 14.1
Обізнаність про політики ISMS
Пов’яжіть політики ISO 27001 зі своєю щоденною роботою.
- CIS 14.1
Правила користування інтернетом і поштою
Залишайтеся в межах корпоративних політик щодо інтернету й пошти.
- CIS 14.1
Захист конфіденційної інформації
Основи класифікації даних
Маркуйте дані правильно за рівнем чутливості.
- CIS 3
- NIST CSFPR.DS
Запобігання крадіжці особистих даних
Помічайте прийоми крадіжки особистих даних, націлені на працівників.
- ATT&CKT1566.004
- CIS 14.2
Безпечний обмін файлами
Діліться файлами безпечно, не створюючи прогалин у захисті.
- CWE-732
- CIS 3
- NIST CSFPR.DS
Витік даних
Не дайте чутливим даним залишити вашу організацію.
- CWE-200
- CIS 14.5
Чутливі дані в логах
У продакшн-логах є те, чого ви ніколи не надіслали б поштою.
- CWE-532
- CIS 8
- NIST CSFPR.PS
Обізнаність про метадані
Чорний прямокутник поверх тексту не видаляє текст.
- CWE-212
- CIS 14.4
Безпечне використання GenAI
Використовуйте генеративний ШІ без витоку конфіденційних даних клієнтів.
- OWASP LLMLLM02:2025
- EU AI ActArt. 4
- CIS 14.4
Безпека на робочому місці
Внутрішня загроза (умисна)
Розпізнайте тривожні ознаки зловмисного інсайдера.
- ATT&CKT1052
- CIS 3
- NIST CSFPR.DS
Тіньове IT
Дізнайтеся, що стається, коли команди користуються несхваленими застосунками.
- CIS 2
- NIST CSFID.AM
Атаки через зображення (Stegosploit)
Цей файл зображення може нести більше, ніж пікселі.
- ATT&CKT1027.003
- CIS 10
- NIST CSFPR.PS
Внутрішня загроза (випадкова)
Одне неправильне вкладення. Сорок сім зарплат розкрито.
- CIS 14.5
Гігієна інструментів співпраці
Один зрізаний кут у Slack. Облікові дані всюди.
- CWE-522
- ATT&CKT1552.008
- CIS 14.4
Безпечна утилізація документів
Дізнайтеся, куди насправді потрапляє викинута сторінка.
- CWE-200
- CIS 3
- NIST CSFPR.DS
Основи чистого столу
Подивіться, що перехожий робить із записками на вашому столі.
- CWE-522
- CIS 14.4
Роздруківки без нагляду
Сторінка в лотку належить тому, хто дійде до неї першим.
- CWE-200
- CIS 3
- NIST CSFPR.DS
Безпека адміністратора принтера
Офісний принтер досі відповідає на admin / admin.
- CWE-1392
- ATT&CKT1078.001
- CIS 4
- NIST CSFPR.PS
Прогалини в реєстрації відвідувачів
Його ніхто не записав, але в нього зустріч о десятій.
- ATT&CKT1656
- CIS 14.2
Відвідувачі без супроводу
Бейдж пускає гостя всередину. Супровідник знає, де він зараз.
- ATT&CKT1656
- CIS 14.2
Проникнення через домофон
Кур’єр біля дверей — це ще не посвідчення.
- ATT&CKT1656
- CIS 14.2
Позичений бейдж
Позичте бейдж, і журнал дверей однаково запише вас.
- ATT&CKT1078
- CIS 6
- NIST CSFPR.AA
Фальшивий технік
У нього ящик з інструментами, бейдж і дві хвилини. Перевірте все одно.
- ATT&CKT1656
- CIS 14.2
Підглядання через плече
Ваш екран видно з двох метрів за спиною.
- ATT&CKT1005
- CIS 14.5
Незаблоковані робочі станції
Активний екран — це відкритий сеанс із чиїмось ім’ям.
- CWE-522
- ATT&CKT1078
- CIS 14.5
- NIST CSFPR.PS
Безпека віддаленої роботи та домашнього офісу
Поширені запитання
Ці вправи з кібербезпеки справді безкоштовні?
Так. Кожна вправа з кібербезпеки на цій сторінці безкоштовна й не потребує реєстрації. Усі вони запускаються просто у вашому браузері як 3D-симуляції.
Корпоративні можливості, як-от аналітичні дашборди, SCORM-пакети для вашої LMS, інтеграція SSO та власний контент, доступні в платних тарифах.
Скільки часу займає одна вправа?
Більшість вправ займають від 5 до 15 хвилин. Вони розраховані на щільний графік.
Працівники можуть проходити їх між зустрічами або в окремий навчальний блок. Короткі сфокусовані сесії запам’ятовуються краще, ніж годинні комплаєнс-модулі.
Чи підходять ці вправи для комплаєнс-навчання?
Так. Наші вправи зіставлені з вимогами SOC 2, ISO 27001, HIPAA, PCI DSS, NIST і GDPR.
Для комплаєнс-документації корпоративні тарифи включають SCORM-пакети, які інтегруються з вашою LMS і дають відстеження завершення, оцінки та звіти, готові до аудиту.
Які теми охоплює каталог «Обізнаність з безпеки»?
Каталог складається з 10 структурованих курсів: фішинг та атаки з видаванням себе за інших, безпека пристроїв, паролі та безпека облікових записів, безпечна робота в браузері, звітування про інциденти, безпечна комунікація, політики безпеки, захист конфіденційної інформації, безпека на робочому місці та безпека віддаленої роботи.
Разом вони покривають увесь спектр ризиків, пов’язаних із людським фактором. Ті самі ризики в епоху ШІ розбирає курс «ШІ на роботі»: діпфейки, клоновані голоси, фішинг, написаний ШІ, і тіньові інструменти ШІ.
Чим це відрізняється від навчання на відео?
Відеонавчання пасивне: працівники подивилися й забули. Наші 3D-симуляції ставлять їх усередину реалістичних сценаріїв атак, де вони ухвалюють рішення й бачать наслідки.
Численні дослідження показують, що активне навчання запам’ятовується краще за пасивне. Крім того, наші вправи-симуляції мають утричі вищу частку завершення, ніж традиційні відеомодулі.
Чим це відрізняється від навчання на основі відео?
Навчання на основі відео пасивне. Співробітники дивляться і забувають. Наші 3D-симуляції занурюють співробітників у реалістичні сценарії атак, де вони приймають рішення та бачать наслідки.
Численні дослідження показують, що активне навчання перевершує пасивне у запам’ятовуванні знань. Наші вправи на основі симуляцій також мають втричі вищий рівень завершення порівняно з традиційними відеомодулями.
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.