Навчання з кібербезпеки для вашої галузі
Виберіть галузь, яка відповідає вашій команді. Кожен посібник охоплює патерни загроз, вправи та зіставлення зі стандартами, які справді стосуються вас.
охорони здоров’я
Інтерактивне навчання, узгоджене з HIPAA, для лікарень, клінік і працівників, які обробляють PHI. Охоплює фішинг, програми-вимагачі, BEC і реагування на витоки даних.
Читати посібникфінансового сектору
Інтерактивне навчання з доказами, готовими до аудиту, для банків, кредитних спілок, брокерів-дилерів і фінтех-компаній. Охоплює BEC, шахрайство з банківськими переказами, діпфейк-дзвінки від імені CEO та докази для 23 NYCRR 500.
Читати посібникдержсектору
Навчання, узгоджене з CMMC, FedRAMP і NIST 800-171, для працівників федеральних, штатних і місцевих органів та підрядників. Охоплює фішинг від державних хакерів, програми-вимагачі та роботу з CUI.
Читати посібниквиробництва
Інтерактивне навчання з урахуванням операційних технологій (OT) для заводів, постачальників та оборонних підрядників. Охоплює програми-вимагачі, BEC, видавання себе за постачальників, підкинуті USB-носії та докази для CMMC.
Читати посібникрітейлу
Інтерактивне навчання, узгоджене з PCI DSS v4.0, для працівників магазинів, інженерів електронної комерції та команд клієнтської підтримки. Охоплює BEC, е-скімінг, шахрайство з подарунковими картками та зловживання OAuth.
Читати посібниксфери освіти
Інтерактивне навчання, узгоджене з FERPA, для шкільних округів K-12, університетів та EdTech-команд. Охоплює програми-вимагачі, BEC, смішинг, фішинг і роботу з даними учнів.
Читати посібникюридичних послуг
Інтерактивне навчання за вимогами ABA для юридичних фірм, внутрішніх юридичних відділів і команд помічників юристів. Охоплює BEC-шахрайство з банківськими переказами, підміну реквізитів трастових рахунків, фішинг і сценарії конфіденційності клієнтів.
Читати посібникSaaS
Інтерактивне навчання, узгоджене з SOC 2 та ISO 27001, для SaaS, команд ШІ-продуктів і хмарної інженерії. Охоплює фішинг облікових даних продакшену, зловживання OAuth, промпт-ін’єкції та витік даних через ШІ-асистенти для кодування.
Читати посібникMSP
Інтерактивне навчання для MSP і команд їхніх клієнтів, узгоджене з CIS Controls та CMMC. Охоплює фішинг облікових даних RMM, радіус ураження програм-вимагачів, вішинг від імені постачальника та шахрайство від імені техпідтримки.
Читати посібникнеприбуткових організацій
Інтерактивне навчання для неприбуткових організацій, НУО та благодійних фондів, побудоване навколо довіри донорів. Охоплює BEC із донорськими коштами, шахрайство з подарунковими картками, програми-вимагачі проти малих НУО та фішинг облікових даних донорських баз.
Читати посібникЯк побудовано галузеві програми
Кожна галузева сторінка спирається на три джерела: публічний реєстр загроз (HHS HC3, FBI IC3, CISA, галузеві ISAC), регуляторні та аудиторські вимоги (HIPAA, GLBA, PCI DSS, NIST 800-171, ISO 27001, NIS2) та інтерв’ю з покупцями за кожним впровадженням RansomLeak у цій вертикалі. Результат — рекомендована послідовність вправ, зіставлена з контролями, які аудитори справді перевіряють, а не типове комплаєнс-відео із новим логотипом.
Патерни загроз змінюються швидко. Програми-вимагачі в охороні здоров’я протягом 2023–2024 років перейшли від випадкових атак до видавання себе за вендора. У фінансових послугах BEC змістився від шахрайства від імені CEO до перенаправлення зарплат, коли поширився DMARC. Вторгнення у виробництво тепер так само часто починаються з неконтрольованих порталів віддаленого доступу до OT, як і з фішингу. Підібрані вправи на кожній галузевій сторінці переставляються, щойно змінюється домінантний патерн, щоб новачки відпрацьовували загрози, з якими їхні колеги справді зіткнуться, а не сценарії дворічної давнини.
Друга вісь — зіставлення зі стандартами. Кожна галузева сторінка перелічує регуляції, які визначають рішення про закупівлю, і конкретні ідентифікатори контролів, які закриває кожна вправа. Охорона здоров’я зіставляється з 45 CFR § 164.308(a)(5) Security Awareness and Training. Фінансові послуги — з GLBA Safeguards Rule, 23 NYCRR Part 500 та PCI DSS 4.0 Requirement 12.6. Виробництво — з NIST 800-171 3.2 та CMMC Level 2 AT.L2-3.2.1. Аудитори отримують докази, а керівники з безпеки — зміну поведінки.
Поширені запитання
Що запитують покупці про галузеві програми.
Чому важливе галузеве навчання з кібербезпеки?
Чи можна призначати каталог за галуззю?
Як працює зіставлення зі стандартами?
Чи є контент регульованими мовами?
Чим ці сторінки відрізняються від каталогу?
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.