Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Мікровправи

Одна атака, одне рішення, дві-чотири хвилини. Кожна мікровправа нижче працює в браузері й відтворює саме той інтерфейс, через який атака приходить насправді. Оберіть вектор і пройдіть її.

Кожен вектор, доступний просто зараз

Кожна активна мікровправа працює на публічному сценарії. Натисніть на будь-яку — вона відкриється прямо тут, без акаунта й без збору даних.

Демо незабаром Діпфейк 3 хв Діпфейк-відео керівника Відрізніть справжній запис керівника від згенерованого ШІ. Незабаром.

Що таке мікровправа з безпеки?

Мікровправа — це симуляція на дві-чотири хвилини, яка ставить одну людину перед однією атакою, відтвореною в тому самому інтерфейсі, куди ця атака приходить насправді.

По одній мікровправі на кожен вектор атаки

  • Фішинг (email)
  • Смішинг (SMS)
  • Вішинг (дзвінок)
  • Чат (Teams / Slack)
  • Втома від MFA
  • Квішинг (QR-код)
  • Підроблена сторінка входу
  • Витік даних у ШІ-чаті
  • Ланцюг атаки
  • Згода OAuth
  • Шкідливе вкладення
  • Соцмережі / OSINT
  • Діпфейк

Мікровправа відрізняється від повноцінної вправи обсягом. Вправа розкриває тему від початку до кінця й триває п’ять-десять хвилин, а мікровправа перевіряє одне рішення: клікнути чи ні, підтвердити чи відхилити, покласти слухавку чи говорити далі. Людина спершу діє й лише потім читає пояснення.

Саме тому мікровправа — правильна одиниця для повторення. Команди проходять їх щомісяця, одразу після проваленої фішингової симуляції або як реакцію на зростання оцінки людського ризику, не відриваючи нікого від роботи на годину.

Мікровправа чи вправа?

Обидві входять до кожного тарифу. Вони відповідають на різні запитання.

Мікровправа

  • Дві-чотири хвилини, один вектор атаки
  • Перевіряє одне рішення під тиском часу
  • Створена для повторення: щомісяця або після проваленої симуляції
  • Відтворює справжній інтерфейс: поштову скриньку, телефон, екран згоди

Вправа

  • П’ять-десять хвилин, одна тема від початку до кінця
  • Пояснює концепцію, а потім перевіряє розуміння
  • Створена для охоплення: онбординг, щорічне оновлення знань, докази для комплаєнсу
  • Понад 200 вправ у восьми категоріях каталогу

Переглянути каталог вправ

Створюйте власні мікровправи

Мікровправи створюють у LMS RansomLeak, і кожен клієнт робить їх необмежену кількість, налаштованих під ті приманки, які його люди справді отримують. Принесіть реальний фішинговий лист, про який повідомила ваша команда, і він стане мікровправою.

Запускайте їх у нашій LMS або експортуйте будь-яку мікровправу як SCORM-пакет і проводьте через LMS, яка у вас уже є.

Обговорити з нами власні мікровправи

Поширені запитання

Скільки триває мікровправа?

Дві-чотири хвилини. Здебільшого — дві.

Це навмисно: мікровправа перевіряє одне рішення, тож завершується тієї миті, коли людина його ухвалила й прочитала, чому воно було правильним чи хибним.

Чи потрібен співробітникам акаунт, щоб пройти мікровправу?

Для публічних мікровправ на цій сторінці — ні. Вони працюють анонімно в браузері, без реєстрації й без збору даних.

Усередині тенанта клієнта мікровправи призначають конкретним користувачам, тож завершення й результати потрапляють у звітність та оцінку людського ризику.

Чим мікровправи відрізняються від фішингових симуляцій?

Фішингова симуляція надсилає справжню приманку на реальну поштову скриньку чи телефон і без попередження вимірює, що люди з нею роблять.

Мікровправа — це навчання, про яке людина знає. Саме тут вона відпрацьовує рішення, зазвичай одразу після того, як симуляція її підловила.

Чи можна створити мікровправи під нашу власну поверхню атаки?

Так. Мікровправи створюють у LMS RansomLeak, і кожен клієнт робить їх необмежену кількість.

Команди зазвичай відтворюють фішинговий лист, про який справді повідомили їхні співробітники, щоб практика відповідала приманкам, які реально надходять в організацію. Запускайте результат у нашій LMS або експортуйте його як SCORM-пакет для LMS, яку ви вже використовуєте.

Які вектори охоплюють мікровправи?

Кожен вектор соціальної інженерії, якому ми навчаємо: фішинг електронною поштою, смішинг, вішинг, видавання себе за іншого в чаті, шквал push-запитів, квішинг (QR-фішинг), підроблені сторінки входу, витік даних у ШІ-чат, багатокрокові ланцюжки атак, згода OAuth, шкідливі вкладення, зайве розкриття інформації (OSINT) і діпфейки.

Більшість уже мають публічне демо. Мікровправа з діпфейком постачається клієнтам, а її публічний сценарій ще в роботі.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.

Ізометричний вигляд 3D-кімнати для навчання Лише для комп’ютера

Найкраще на комп’ютері

Наша імерсивна 3D-кімната для навчання розрахована на великі екрани. На телефоні ви побачите спрощену версію туру.

  • 3D-кімната
  • Віджети
  • Симуляція