Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Можливості платформи

Що ви отримуєте з RansomLeak: 3D-рушій навчання, інтеграції, які вбудовують його у ваш стек, і адміністративні інструменти, якими ваша команда користується щодня.

Що робить навчання з кібербезпеки від RansomLeak ефективним?

Навчання, яке люди справді проходять до кінця, запам’ятовують і застосовують на роботі.

Інтерактивні 3D-симуляції

Інтерактивні 3D-симуляції

Співробітники тренуються у 3D-сценаріях, де їхні рішення мають наслідки.

  • Розпізнавання фішингових листів і захист від соціальної інженерії
  • Досвід, що запам’ятовується і формує пильність у реальній роботі
  • На 75% краще запам’ятовування, ніж у пасивних методів (National Training Laboratories)
Бейджі та залученість

Бейджі та залученість

Бейджі, які варто збирати, у навчанні, яке люди справді завершують.

  • Бейджі від Common до Legendary за серії та ідеальні результати
  • Персональний віджет досягнень на дашборді кожного учня
  • 83% співробітників відзначають вищу мотивацію (опитування TalentLMS)
Індивідуальний навчальний контент

Індивідуальний навчальний контент

Сценарії, побудовані навколо вашої галузі, ваших політик і ваших загроз.

  • Галузевий контент (охорона здоров’я, фінанси, роздрібна торгівля)
  • Ваші правила бренду та політики компанії враховано
  • Вправи, близькі до щоденної роботи співробітників
Завантажуйте власний контент

Завантажуйте власний контент

Завантажуйте PDF, відео, презентації та SCORM-пакети з будь-якого джерела.

  • Підтримка зображень, PDF, слайдів, відео та документів
  • Імпорт сторонніх SCORM-пакетів у вашу бібліотеку
  • Поєднання внутрішніх матеріалів із вправами RansomLeak
Індивідуальні навчальні шляхи

Індивідуальні навчальні шляхи

Програми за ролями, які добирають навчання під кожну команду.

  • Призначення шляхів за відділом, роллю або профілем ризику
  • Послідовні вправи з обов’язковими передумовами
  • Відстеження прогресу за кожним шляхом із контрольними точками завершення
Управління кампаніями

Управління кампаніями

Запускайте цільові кампанії з розкладом, автоматичним призначенням і відстеженням.

  • Розклад регулярних програм і програми для відділів
  • Автоматичне призначення за роллю або рівнем ризику
  • Відстеження ефективності в реальному часі та коригування стратегії
Мікровправи з поштового фішингу

Мікровправи з поштового фішингу

Мікровправи у вхідних, які вчать співробітників розбирати реальні фішингові патерни: від збору облікових даних до шахрайства з рахунками.

  • Сценарії фішингу облікових даних, BEC та доменів-двійників
  • QR-приманки, запити на згоду OAuth та push-запити MFA
  • Перевірка вкладень, посилань і підроблених сторінок входу
  • Узгоджено з патернами атак FBI IC3 та Verizon DBIR
Ілюстрація діпфейк-відеодзвінка: синтетичний CFO на дзвінку вимагає переказати $40k, позначений як неперевірений, а поруч відстежуються частки схвалених і перевірених запитів.

Мікровправи з діпфейками

Голосові, відео- та чат-мікровправи, які виробляють звичку перевіряти через незалежний канал, чи колега справжній.

  • Сценарії з синтетичним голосом і відео-самозванцями
  • Видавання себе за колегу в Teams і Slack, а також приманки ШІ-чатботів
  • Процедури зворотного дзвінка та перевірки через незалежний канал
  • На основі задокументованих випадків діпфейк-шахрайства 2024–25 років
Ілюстрація фішингової симуляції: підроблений лист про скидання пароля від відправника з домену-двійника, поруч відстежуються частки кліків і повідомлень.

Фішингові симуляції

Перевіряйте та навчайте працівників на реалістичних фішингових атаках із доставкою напряму в скриньку та автоматичним коригувальним навчанням.

  • Доставка напряму через M365 Graph API та Google Workspace в обхід спам-фільтрів
  • Відстеження повної воронки з 8 етапів: від доставки до повідомлення
  • Автоматичне коригувальне навчання призначає цільові вправи після невдачі
Дізнатися більше
Ілюстрація смішингової симуляції: фальшиве SMS про доставку з посиланням-двійником на телефоні, поруч відстежуються частки кліків і повідомлень.

Смішингові симуляції

Перевірте, як співробітники реагують на SMS-фішинг — канал, який не прикриває жоден поштовий шлюз.

  • Справжня доставка SMS у робочі години з урахуванням лімітів операторів
  • Відстеження натискань і відповідей REPORT для кожного отримувача через підписані токени
  • Автоматичне коригувальне навчання скеровує кожного, хто натиснув, на цільові уроки
Дізнатися більше
Скоро

Вішингові симуляції

Мікровправи з телефонного фішингу, які виробляють рефлекс покласти слухавку й передзвонити, коли номер підмінено.

  • Сценарії підміни номера та претекстингу від імені служби підтримки
  • Відпрацювання перевірки через зворотний дзвінок
  • Єдина звітність разом із поштовими та SMS-кампаніями

Сертифікати та їх перевірка

Після завершення видається PDF-сертифікат із перевіркою, а нагадування спонукають поновити його до закінчення терміну.

  • PDF-сертифікат для завантаження за кожне завершення
  • Публічне посилання для перевірки, яке будь-хто може відкрити самостійно
  • Нагадування до того, як річна сертифікація втратить чинність

Багатомовне навчання

Навчайте міжнародні команди англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською, а інші мови додаємо за запитом.

  • Доступно англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською
  • Інші мови доступні за запитом
  • Локалізовані сценарії, озвучення та оцінювання для кожного ринку

Як RansomLeak інтегрується з корпоративними системами?

Працює з вашою LMS, провайдером ідентифікації та інструментами безпеки без додаткових налаштувань.

Єдиний вхід (SSO)

Вхід в один клік через Okta, Azure AD, Google Workspace або будь-який IdP.

  • Підтримка SAML 2.0, OAuth 2.0 та OpenID Connect
  • Працює з Okta, Azure AD, Google Workspace
  • Доступ в один клік, без окремих облікових даних

Багатофакторна автентифікація

Вимагайте MFA від адміністраторів, окремих ролей або всіх.

  • Застосунки-автентифікатори, SMS-коди або апаратні токени
  • Налаштовувані політики для ролі або всієї організації
  • Захист адміністративного доступу та чутливих даних навчання

Інтеграція зі Slack, Teams та Webex

Сповіщення та нагадування про навчання там, де ваша команда вже працює.

  • Сповіщення про завершення та нагадування про прострочення в каналах Slack або Teams
  • Особисті нагадування прямим повідомленням у Slack, Teams чи Webex
  • Сповіщення керівникам про прогрес команди

Інтеграція з календарем

Дедлайни навчання автоматично синхронізуються з календарем, яким люди вже користуються.

  • Підтримка Google Calendar, Outlook та Apple Calendar
  • Приватна підписка з автосинхронізацією для кожного учня
  • Резервування часу для командних навчальних сесій

Провіжинінг через SCIM 2.0

Ваш каталог лишається єдиним джерелом правди: облікові записи, команди й ролі йдуть за ним без ручної роботи.

  • Автоматичне створення, оновлення та деактивація за кожної зміни в каталозі
  • Атрибути команди, ролі та керівника переносяться з вашого IdP
  • Okta, Microsoft Entra ID, Cisco Duo або будь-який провайдер SCIM 2.0
Дізнатися більше

Автоматизація доказів комплаєнсу

Завершення самі потрапляють у вашу комплаєнс-платформу як докази контролю.

  • Завершення з тегами фреймворків синхронізуються як докази контролю
  • Докази лишаються актуальними між аудитами
  • Персональні атестації та експорт списків тенанта на вимогу
Дізнатися більше
SCORM та LTI для вашої LMS

SCORM та LTI для вашої LMS

Розгортайте через SCORM 1.2 і 2004 або запускайте з повним LTI Advantage: глибокі посилання та передача оцінок.

  • SCORM 1.2 і 2004 або повний запуск через LTI Advantage
  • Глибокі посилання, передача оцінок (AGS) і синхронізація списків учасників (NRPS)
  • Запуск і оцінки перевірено на Moodle та Canvas, а також 50+ платформах
Дізнатися більше
Експорт у SIEM

Експорт у SIEM

Опубліковане доповнення для Splunk, а для решти — JSON або CSV.

  • Доповнення на Splunkbase: потоки фішингу, навчання, ризику, метрик та аудиту
  • Призначення навчання дією за алертом Splunk, без жодного тікета
  • Експорт JSON і CSV з ендпоінта з автентифікацією за токеном для будь-якої іншої SIEM
API та вебхуки

API та вебхуки

Під’єднайте дані навчання до вашої HRIS, GRC та інструментів безпеки.

  • Автоматичне створення користувачів із вашої HRIS
  • Синхронізація даних про завершення з GRC-платформами
  • Вебхуки в реальному часі для подій навчання

Які інструменти адміністрування та звітності доступні?

Відстежуйте, хто пройшов навчання, хто в зоні ризику, і доводьте це аудиторам.

Дашборд аналітики в реальному часі

Дашборд аналітики в реальному часі

Дивіться, хто пройшов навчання, кому важко і де прогалини.

  • Моніторинг частки завершення за відділами
  • Виявлення прогалин у знаннях і співробітників, яким потрібна підтримка
  • Перцентилі завершення серед ваших власних працівників
Комплаєнс-звітність

Комплаєнс-звітність

Звіти, які задовольняють аудити SOC 2, ISO 27001, HIPAA та PCI DSS.

  • Підтримка SOC 2, ISO 27001, HIPAA, PCI DSS
  • Експорт у PDF, CSV, Excel
  • Заплановані автоматичні звіти для зацікавлених сторін
Управління командами та ролями

Управління командами та ролями

Групуйте користувачів за відділом, локацією або рівнем ризику.

  • Команди за відділом, локацією або профілем ризику
  • Рольові дозволи для керівників та HR
  • Масовий імпорт із CSV або синхронізація з каталогом
Рольовий контроль доступу

Рольовий контроль доступу

Власні ролі з детальними дозволами та повним журналом аудиту.

  • Власні ролі для адміністраторів, керівників, тренерів і переглядачів
  • Доступ до чутливих звітів лише для уповноважених осіб
  • Повний журнал аудиту для комплаєнс-перевірок
Дашборд оцінки ризику: середнє по організації, кількість оцінених людей, розподіл за рівнями Low, Moderate, High і Critical з кількістю в кожному та графік середнього ризику в часі

Оцінка людського ризику

Персональна оцінка ризику, побудована на реальній поведінці, а не на відсотках завершення.

  • Рахується з результатів симуляцій, історії навчання та ваших власних сигналів ризику
  • Агрегується за командою, відділом і керівником
  • Перетин порогу може сам призначити потрібне навчання
Дізнатися більше

Автоматичні нагадування

Автоматичні нагадування, які за потреби ескалюються до сповіщення керівнику.

  • Розумні ланцюжки ескалації
  • Сповіщення керівникам про тих, хто не завершив
  • Налаштовувані час і текст повідомлень

Вайтлейблінг

Ваш логотип, ваш відправник, ваш домен.

  • Власний логотип, шаблони листів та адреса відправника
  • Використання власного домену
  • Підкреслює, що безпека — пріоритет компанії

Список дозволених IP

Обмежте доступ корпоративною мережею, VPN або схваленими локаціями.

  • Дозволи за діапазоном IP, блоком CIDR або окремою адресою
  • Окремі правила для офісу, VPN-шлюзу чи підмережі
  • Заблоковані спроби записуються для перевірки безпеки

Хмара, приватна хмара та on-premises

Наша хмара в США чи ЄС, виділена приватна хмара або установлення на вашій інфраструктурі.

  • Регіон США або ЄС обирається під час реєстрації, дані й резервні копії лишаються в ньому
  • Виділена приватна хмара з власною базою даних, сховищем і ключами шифрування
  • Контейнери on-premises для Kubernetes чи Docker, готові до ізольованих мереж
Дізнатися більше

Поширені запитання

Чим RansomLeak відрізняється від іншого навчання з кібербезпеки?

RansomLeak використовує 3D-симуляції, у яких співробітники відпрацьовують реальні сценарії атак, а не дивляться пасивні відео. Людина виконує дію під реалістичною приманкою замість перегляду слайдів, а колекційні бейджі повертають її до навчання знову.

Скільки часу займає розгортання RansomLeak у нашій організації?

Більшість організацій починають роботу протягом кількох днів. Якщо ви використовуєте SCORM або LTI з наявною LMS, розгортання зводиться до завантаження пакета або реєстрації LTI-інструмента.

Для нашої автономної платформи ми беремо на себе налаштування SSO та створення користувачів, щоб ви швидко почали.

Чи можна розмістити RansomLeak у ЄС, у приватній хмарі або on-premises?

Так, усі три варіанти. Стандартна Cloud LMS працює в регіоні США або ЄС, який ви обираєте під час реєстрації, і ваші дані лишаються в цьому регіоні. Організації, яким потрібне суворіше розділення, отримують виділену приватну хмару для одного клієнта в обраному регіоні.

Для обмежених або ізольованих мереж версія on-premises працює як контейнери на ваших хостах Kubernetes чи Docker. Подробиці — у розділі варіанти розгортання.

Чи можна адаптувати навчальний контент під нашу галузь?

Так. Наша команда контенту працює безпосередньо з вами й розробляє індивідуальні навчальні сценарії з урахуванням ризиків вашої галузі, політик компанії та правил бренду.

Ми створюємо вправи, близькі до щоденної роботи ваших співробітників, чи то в охороні здоров’я, фінансах, роздрібній торгівлі, чи в іншому секторі.

Які комплаєнс-стандарти підтримує RansomLeak?

Наша звітність розроблена так, щоб задовольняти вимоги SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR, Закону ЄС про штучний інтелект та інших основних фреймворків. Ви можете формувати готові до аудиту звіти, які демонструють аудиторам і зацікавленим сторонам ефективність вашої програми навчання з кібербезпеки.

Чи можна завантажити на платформу власні навчальні матеріали?

Так. Ви можете завантажувати зображення, PDF, презентації, відео та сторонні SCORM-пакети просто на платформу. Ваші матеріали розміщуються поруч із вправами RansomLeak в єдиній бібліотеці контенту.

Це зручно для організацій, які вже мають внутрішні політики безпеки, презентації для онбордингу чи комплаєнс-документи і хочуть доставляти їх через ту саму систему, у якій співробітники проходять інтерактивне навчання.

Чи є безкоштовна пробна версія або демо?

Так! Безкоштовні вправи можна спробувати одразу на ransomleak.com/catalogue/ без реєстрації. Для корпоративних можливостей, як-от аналітика, SSO та індивідуальний контент, ми проводимо персональні демо з урахуванням потреб вашої організації.

Чи пропонуєте ви безкоштовну пробну версію або демо?

Так! Ми пропонуємо безкоштовні вправи, які можна спробувати одразу на ransomleak.com/catalogue/ без реєстрації. Для корпоративних функцій, таких як аналітика, SSO та індивідуальний контент, ми надаємо персоналізовані демо, адаптовані до потреб вашої організації.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.