Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Акт ЄС про ШІ.

Спробуйте

Мікровправи

Одна атака, одне рішення, дві-чотири хвилини. Кожна мікровправа нижче працює просто в браузері й відтворює той інтерфейс, у якому атака справді з’являється. Оберіть вектор і пройдіть її.

Кожен вектор, доступний просто зараз

Кожна активна мікровправа працює на публічному сценарії. Натисніть будь-яку — вона відкриється тут же, без акаунта і без збору даних.

Демо незабаром Дипфейк 3 хв Синтетичне відео керівника Відрізніть справжній запис керівника від згенерованого ШІ. Незабаром.

Що таке мікровправа з безпеки?

Мікровправа — це симуляція на дві-чотири хвилини, яка ставить одну людину всередину однієї атаки, відтвореної в тому самому інтерфейсі, куди ця атака приходить насправді.

По одній мікровправі на кожен вектор атаки

  • Фішинг (email)
  • Смішинг (SMS)
  • Вішинг (дзвінок)
  • Чат (Teams / Slack)
  • Втома від MFA
  • Квішинг (QR-код)
  • Підроблена сторінка входу
  • Витік даних в AI-чаті
  • Ланцюг атаки
  • Згода OAuth
  • Шкідливе вкладення
  • Соцмережі / OSINT
  • Дипфейк

Мікровправа відрізняється від повноцінної вправи масштабом. Вправа веде тему від початку до кінця й триває п’ять-десять хвилин, а мікровправа перевіряє одне рішення: клікнути чи ні, підтвердити чи відхилити, покласти слухавку чи говорити далі. Спершу людина діє, і лише потім читає пояснення.

Саме тому мікровправа — правильна одиниця для повторення. Команди запускають їх щомісяця, одразу після проваленої фішинг-симуляції або як реакцію на зростання показника людського ризику, не забираючи в людей годину робочого часу.

Мікровправа чи вправа?

Обидві є в кожному тарифі. Вони відповідають на різні запитання.

Мікровправа

  • Дві-чотири хвилини, один вектор атаки
  • Перевіряє одне рішення під тиском часу
  • Створена для повторення: щомісяця або після проваленої симуляції
  • Відтворює справжній інтерфейс: пошту, телефон, екран згоди

Вправа

  • П’ять-десять хвилин, одна тема від початку до кінця
  • Пояснює концепцію, а потім перевіряє розуміння
  • Створена для покриття: онбординг, щорічне оновлення, докази для аудиту
  • Понад 200 вправ у восьми категоріях каталогу

Переглянути каталог вправ

Створюйте власні мікровправи

Мікровправи створюються в LMS RansomLeak, де кожен клієнт робить їх необмежену кількість — під ті приманки, які справді отримують його люди. Принесіть реальний фішинг, про який повідомила ваша команда, і він стане мікровправою.

Запускайте їх у нашій LMS або експортуйте будь-яку мікровправу як SCORM-пакет і видавайте через ту LMS, яку ви вже маєте.

Обговорити власні мікровправи

Поширені запитання

Скільки триває мікровправа?

Дві-чотири хвилини. Здебільшого дві.

Це навмисно: мікровправа перевіряє одне рішення, тож вона завершується щойно людина його ухвалила і прочитала, чому воно було правильним чи ні.

Чи потрібен акаунт, щоб пройти мікровправу?

Для публічних мікровправ на цій сторінці — ні. Вони працюють анонімно в браузері, без реєстрації та без збору даних.

Усередині тенанта клієнта мікровправи призначаються конкретним користувачам, тож завершення й результати потрапляють у звітність і показник людського ризику.

Чим мікровправи відрізняються від фішинг-симуляцій?

Фішинг-симуляція надсилає справжню приманку в реальну поштову скриньку чи на телефон і без попередження вимірює, що людина з нею зробить.

Мікровправа — це навчання, про яке людина знає. Саме тут вона відпрацьовує рішення, зазвичай одразу після того, як симуляція її підловила.

Чи можна створити мікровправи під нашу поверхню атаки?

Так. Мікровправи створюються в LMS RansomLeak, і кожен клієнт робить їх необмежену кількість.

Команди часто відтворюють той фішинг, про який реально повідомили їхні співробітники, щоб практика відповідала приманкам, що справді б’ють по організації. Запускайте результат у нашій LMS або експортуйте його як SCORM-пакет для вашої наявної LMS.

Які вектори покривають мікровправи?

Усі вектори соціальної інженерії, яких ми навчаємо: email-фішинг, смішинг, вішинг, підміна особи в чаті, втома від MFA, квішинг, підроблені сторінки входу, витік даних в AI-чаті, багатокрокові ланцюги атак, згода OAuth, шкідливі вкладення, надмірна відкритість у соцмережах і дипфейки.

Більшість мають публічне демо вже сьогодні. Мікровправа з дипфейками доступна клієнтам, а її публічний сценарій ще готується.

Подивіться RansomLeak в дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.

Ізометричний вигляд 3D-кімнати для навчання Лише для комп’ютера

Найкраще на комп’ютері

Наше імерсивне 3D-середовище для навчання створене для великих екранів. На телефоні ви отримаєте спрощену версію туру.

  • 3D-кімната
  • Віджети
  • Симуляція