Мікровправи
Одна атака, одне рішення, дві-чотири хвилини. Кожна мікровправа нижче працює просто в браузері й відтворює той інтерфейс, у якому атака справді з’являється. Оберіть вектор і пройдіть її.
Кожен вектор, доступний просто зараз
Кожна активна мікровправа працює на публічному сценарії. Натисніть будь-яку — вона відкриється тут же, без акаунта і без збору даних.
Що таке мікровправа з безпеки?
Мікровправа — це симуляція на дві-чотири хвилини, яка ставить одну людину всередину однієї атаки, відтвореної в тому самому інтерфейсі, куди ця атака приходить насправді.
По одній мікровправі на кожен вектор атаки
- Фішинг (email)
- Смішинг (SMS)
- Вішинг (дзвінок)
- Чат (Teams / Slack)
- Втома від MFA
- Квішинг (QR-код)
- Підроблена сторінка входу
- Витік даних в AI-чаті
- Ланцюг атаки
- Згода OAuth
- Шкідливе вкладення
- Соцмережі / OSINT
- Дипфейк
Мікровправа відрізняється від повноцінної вправи масштабом. Вправа веде тему від початку до кінця й триває п’ять-десять хвилин, а мікровправа перевіряє одне рішення: клікнути чи ні, підтвердити чи відхилити, покласти слухавку чи говорити далі. Спершу людина діє, і лише потім читає пояснення.
Саме тому мікровправа — правильна одиниця для повторення. Команди запускають їх щомісяця, одразу після проваленої фішинг-симуляції або як реакцію на зростання показника людського ризику, не забираючи в людей годину робочого часу.
Мікровправа чи вправа?
Обидві є в кожному тарифі. Вони відповідають на різні запитання.
Мікровправа
- Дві-чотири хвилини, один вектор атаки
- Перевіряє одне рішення під тиском часу
- Створена для повторення: щомісяця або після проваленої симуляції
- Відтворює справжній інтерфейс: пошту, телефон, екран згоди
Вправа
- П’ять-десять хвилин, одна тема від початку до кінця
- Пояснює концепцію, а потім перевіряє розуміння
- Створена для покриття: онбординг, щорічне оновлення, докази для аудиту
- Понад 200 вправ у восьми категоріях каталогу
Поширені запитання
Скільки триває мікровправа?
Дві-чотири хвилини. Здебільшого дві.
Це навмисно: мікровправа перевіряє одне рішення, тож вона завершується щойно людина його ухвалила і прочитала, чому воно було правильним чи ні.
Чи потрібен акаунт, щоб пройти мікровправу?
Для публічних мікровправ на цій сторінці — ні. Вони працюють анонімно в браузері, без реєстрації та без збору даних.
Усередині тенанта клієнта мікровправи призначаються конкретним користувачам, тож завершення й результати потрапляють у звітність і показник людського ризику.
Чим мікровправи відрізняються від фішинг-симуляцій?
Фішинг-симуляція надсилає справжню приманку в реальну поштову скриньку чи на телефон і без попередження вимірює, що людина з нею зробить.
Мікровправа — це навчання, про яке людина знає. Саме тут вона відпрацьовує рішення, зазвичай одразу після того, як симуляція її підловила.
Чи можна створити мікровправи під нашу поверхню атаки?
Так. Мікровправи створюються в LMS RansomLeak, і кожен клієнт робить їх необмежену кількість.
Команди часто відтворюють той фішинг, про який реально повідомили їхні співробітники, щоб практика відповідала приманкам, що справді б’ють по організації. Запускайте результат у нашій LMS або експортуйте його як SCORM-пакет для вашої наявної LMS.
Які вектори покривають мікровправи?
Усі вектори соціальної інженерії, яких ми навчаємо: email-фішинг, смішинг, вішинг, підміна особи в чаті, втома від MFA, квішинг, підроблені сторінки входу, витік даних в AI-чаті, багатокрокові ланцюги атак, згода OAuth, шкідливі вкладення, надмірна відкритість у соцмережах і дипфейки.
Більшість мають публічне демо вже сьогодні. Мікровправа з дипфейками доступна клієнтам, а її публічний сценарій ще готується.
Подивіться RansomLeak в дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.