Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Навчання з кібербезпеки для вашої галузі

Виберіть галузь, яка відповідає вашій команді. Кожен посібник охоплює патерни загроз, вправи та зіставлення зі стандартами, які справді стосуються вас.

П’ять галузевих будівель (охорона здоров’я, фінанси, держсектор, виробництво, SaaS), з’єднані з центральним навчальним хабом RansomLeak плавними зеленими лініями

охорони здоров’я

Інтерактивне навчання, узгоджене з HIPAA, для лікарень, клінік і працівників, які обробляють PHI. Охоплює фішинг, програми-вимагачі, BEC і реагування на витоки даних.

Читати посібник

фінансового сектору

Інтерактивне навчання з доказами, готовими до аудиту, для банків, кредитних спілок, брокерів-дилерів і фінтех-компаній. Охоплює BEC, шахрайство з банківськими переказами, діпфейк-дзвінки від імені CEO та докази для 23 NYCRR 500.

Читати посібник

держсектору

Навчання, узгоджене з CMMC, FedRAMP і NIST 800-171, для працівників федеральних, штатних і місцевих органів та підрядників. Охоплює фішинг від державних хакерів, програми-вимагачі та роботу з CUI.

Читати посібник

виробництва

Інтерактивне навчання з урахуванням операційних технологій (OT) для заводів, постачальників та оборонних підрядників. Охоплює програми-вимагачі, BEC, видавання себе за постачальників, підкинуті USB-носії та докази для CMMC.

Читати посібник

рітейлу

Інтерактивне навчання, узгоджене з PCI DSS v4.0, для працівників магазинів, інженерів електронної комерції та команд клієнтської підтримки. Охоплює BEC, е-скімінг, шахрайство з подарунковими картками та зловживання OAuth.

Читати посібник

сфери освіти

Інтерактивне навчання, узгоджене з FERPA, для шкільних округів K-12, університетів та EdTech-команд. Охоплює програми-вимагачі, BEC, смішинг, фішинг і роботу з даними учнів.

Читати посібник

юридичних послуг

Інтерактивне навчання за вимогами ABA для юридичних фірм, внутрішніх юридичних відділів і команд помічників юристів. Охоплює BEC-шахрайство з банківськими переказами, підміну реквізитів трастових рахунків, фішинг і сценарії конфіденційності клієнтів.

Читати посібник

SaaS

Інтерактивне навчання, узгоджене з SOC 2 та ISO 27001, для SaaS, команд ШІ-продуктів і хмарної інженерії. Охоплює фішинг облікових даних продакшену, зловживання OAuth, промпт-ін’єкції та витік даних через ШІ-асистенти для кодування.

Читати посібник

MSP

Інтерактивне навчання для MSP і команд їхніх клієнтів, узгоджене з CIS Controls та CMMC. Охоплює фішинг облікових даних RMM, радіус ураження програм-вимагачів, вішинг від імені постачальника та шахрайство від імені техпідтримки.

Читати посібник

неприбуткових організацій

Інтерактивне навчання для неприбуткових організацій, НУО та благодійних фондів, побудоване навколо довіри донорів. Охоплює BEC із донорськими коштами, шахрайство з подарунковими картками, програми-вимагачі проти малих НУО та фішинг облікових даних донорських баз.

Читати посібник

Як побудовано галузеві програми

Кожна галузева сторінка спирається на три джерела: публічний реєстр загроз (HHS HC3, FBI IC3, CISA, галузеві ISAC), регуляторні та аудиторські вимоги (HIPAA, GLBA, PCI DSS, NIST 800-171, ISO 27001, NIS2) та інтерв’ю з покупцями за кожним впровадженням RansomLeak у цій вертикалі. Результат — рекомендована послідовність вправ, зіставлена з контролями, які аудитори справді перевіряють, а не типове комплаєнс-відео із новим логотипом.

Патерни загроз змінюються швидко. Програми-вимагачі в охороні здоров’я протягом 2023–2024 років перейшли від випадкових атак до видавання себе за вендора. У фінансових послугах BEC змістився від шахрайства від імені CEO до перенаправлення зарплат, коли поширився DMARC. Вторгнення у виробництво тепер так само часто починаються з неконтрольованих порталів віддаленого доступу до OT, як і з фішингу. Підібрані вправи на кожній галузевій сторінці переставляються, щойно змінюється домінантний патерн, щоб новачки відпрацьовували загрози, з якими їхні колеги справді зіткнуться, а не сценарії дворічної давнини.

Друга вісь — зіставлення зі стандартами. Кожна галузева сторінка перелічує регуляції, які визначають рішення про закупівлю, і конкретні ідентифікатори контролів, які закриває кожна вправа. Охорона здоров’я зіставляється з 45 CFR § 164.308(a)(5) Security Awareness and Training. Фінансові послуги — з GLBA Safeguards Rule, 23 NYCRR Part 500 та PCI DSS 4.0 Requirement 12.6. Виробництво — з NIST 800-171 3.2 та CMMC Level 2 AT.L2-3.2.1. Аудитори отримують докази, а керівники з безпеки — зміну поведінки.

Поширені запитання

Що запитують покупці про галузеві програми.

Чому важливе галузеве навчання з кібербезпеки?

Типові комплаєнс-відео рідко змінюють поведінку, бо загрози та робочі процеси різняться за галузями. Медсестрі, яка отримує фішинговий лист від імені вендора, потрібна інша сценарна практика, ніж SDR, що відкриває невідомі PDF, чи інженеру виробництва, на якого націлюються через портали віддаленого доступу до OT. Галузеве навчання зіставляє патерни загроз і комплаєнс-стандарти, які справді стосуються ваших працівників.

Чи можна призначати каталог за галуззю?

Так. Каталог із 200+ вправ однаковий для всіх галузей, але шаблони призначень, звіти про завершення та добір вправ адаптовані. Призначення для охорони здоров’я виносять на перший план сценарії HIPAA; для фінансових послуг — GLBA, PCI DSS та BEC; для виробництва — OT і ризики ланцюга постачання.

Як працює зіставлення зі стандартами?

Кожна галузева сторінка перелічує регуляції, стандарти й аудиторські вимоги, які визначають більшість рішень про закупівлю в цій вертикалі. Далі платформа зіставляє кожну вправу з конкретними ідентифікаторами контролів (HIPAA § 164.308, NIST 800-171 3.2, ISO 27001 A.7.2.2 тощо), щоб ви могли формувати пакети доказів, готові до аудиту.

Чи є контент регульованими мовами?

Англійський каталог комплексно охоплює 200+ вправ. Українські переклади доступні для головної сторінки, каталогу та більшості блог-матеріалів. Додаткові локалі обговорюються індивідуально; зв’яжіться з нами для деталей.

Чим ці сторінки відрізняються від каталогу?

Каталог перелічує всі вправи, які ми публікуємо, організовані за темами (Security Awareness, Privacy & Compliance, AI Security, Real-World Incidents). Сторінки галузей курують правильну підмножину для персоналу, який у вас реально є, з патернами загроз і аудиторськими фреймворками, що застосовуються до цієї вертикалі.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.