Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Навчання з кібербезпеки для MSP

Інтерактивні симуляції для техніків MSP, служб підтримки та команд клієнтів, яких ви захищаєте. Фішинг облікових даних RMM і PSA, реагування на програми-вимагачі, вішинг від імені постачальника та шахрайство від імені техпідтримки, відкалібровані під радіус ураження, який несе MSP.

Чому MSP мають найбільший радіус ураження в кіберпросторі

MSP сидять у найпривабливішій для атаки точці кіберекосистеми. Одні викрадені фішингом облікові дані RMM, одне натискання «Approve» на MFA-запиті або один технік служби підтримки, який передасть сесійний токен телефонному шахраю, можуть скомпрометувати сотні клієнтських тенантів одночасно. Інцидент із Kaseya VSA у 2021 році зачепив приблизно 1 500 компаній нижче за ланцюгом через одного постачальника, і CISA далі публікує спеціальні попередження для MSP про те, що ця схема не сповільнюється.

CIS Controls 4.4 уже вимагає навчання з кібербезпеки, а програма CMMC 2.0 закріплює цю вимогу для MSP, які обслуговують підрядників уряду США. Страховики кіберризиків тепер просять докази навчання до укладання поліса, а більшість корпоративних клієнтів передають очікування SOC 2 чи ISO 27001 далі ланцюгом постачання. Щорічні відео «для галочки» більше не задовольняють ані андерайтерів, ані аудиторів.

RansomLeak пропонує навчання, яке техніки MSP проходять самі і яке потім розгортають у своїх клієнтів. Інтерактивні 3D-симуляції відпрацьовують рішення, що захищають увесь портфель клієнтів: відхилити неочікуваний MFA-запит о третій ночі, перевірити через інший канал, перш ніж дзвінок «від постачальника» вмовить службу підтримки скинути пароль, і розпізнати закріплення програми-вимагача, доки воно не перекинулося з одного клієнта на всіх.

Загрози, характерні для MSP

1

Програми-вимагачі через інструменти RMM і PSA

Kaseya VSA, ConnectWise, NinjaOne та подібні платформи залишаються постійним вектором програм-вимагачів. Одні викрадені фішингом облікові дані або скомпрометоване оновлення постачальника поширюються на кожен клієнтський тенант. Навчання відпрацьовує дисципліну, яка не дає ключам потрапити до рук зловмисників.

2

Вішинг від імені постачальника проти служби підтримки

Зловмисники телефонують у служби підтримки MSP, видаючи себе за IT-директора клієнта, акаунт-менеджера Microsoft або постачальника резервного копіювання. Досить одного скидання пароля чи сесійного токена, щоб отримати доступ. Персоналу служби підтримки потрібні готові сценарії перевірки та повноваження відмовити.

3

Шахрайство від імені техпідтримки проти кінцевих користувачів клієнтів

Кінцеві користувачі клієнтів бачать фальшиві спливні вікна, номери для зворотного дзвінка та запити на віддалений доступ. MSP отримує дзвінок, коли користувач уже передав керування. Навчання клієнтської бази зменшує кількість інцидентів і зберігає відносини MSP з клієнтом.

4

BEC проти фінансових команд MSP і клієнтів

Фінансовий відділ MSP обробляє рахунки клієнтів, платежі постачальникам і зарплати по всьому портфелю. BEC-шахрайство цілить у MSP, клієнта або обох одразу, часто через схожі домени чи скомпрометовані поштові скриньки.

5

Компрометація ланцюга постачання через довірені інструменти

Постачальники резервного копіювання, інструменти моніторингу та канали оновлень користуються неявною довірою. Навчання працівників зменшує ймовірність того, що отруєне оновлення чи скомпрометований портал постачальника проникне глибше в стек.

Стандарти й регуляції, які охоплює ця сторінка

Зіставлення з регуляціями, які визначають більшість рішень про закупівлю в галузі msp.

CIS Controls v8

CIS Control 4.4 (навчання з кібербезпеки та навичок) — базова вимога, на яку посилаються страховики кіберризиків і клієнти. Теми охоплюють фішинг, соціальну інженерію, безпечне використання автентифікаторів і повідомлення про інциденти.

CMMC 2.0

MSP, які обслуговують підрядників Міністерства оборони США, мають відповідати практикам Cybersecurity Maturity Model Certification. Навчання з кібербезпеки обов’язкове на кожному рівні, з документованими доказами для перевірки оцінювачем.

SOC 2 Type II та ISO 27001

Більшість корпоративних клієнтів переносять очікування SOC 2 CC1.4 та ISO 27001 A.7.2.2 у контракти з MSP. Аудиторські докази мають охоплювати персонал MSP, а часто й працівників клієнта, яких він обслуговує.

Читати статтю

IRS Pub 4557 та HIPAA BAA

MSP, що обслуговують податкових консультантів, мають дотримуватися IRS Publication 4557 (Safeguarding Taxpayer Data). MSP, які працюють із медичними організаціями, підписують Business Associate Agreement і успадковують вимоги HIPAA до навчання.

Читати статтю

Вимоги страховиків кіберризиків

Coalition, At-Bay, Beazley та інші страховики тепер вимагають доказів навчання з кібербезпеки до укладання чи поновлення полісів MSP. Записи про завершення по кожному працівнику — найчастіше запитуваний артефакт.

Підібрані вправи для галузі MSP

Вибрано з каталогу 200+ вправ і впорядковано за пріоритетом для цієї галузі.

Фішинг

Адміністративні облікові дані RMM, PSA, резервного копіювання та Microsoft 365 — найцінніші цілі фішингу в екосистемі MSP. Це базова вправа.

Читати посібник

Програми-вимагачі

Інциденти з програмами-вимагачами в MSP поширюються швидко. Вправа відпрацьовує стримування, ескалацію по всьому портфелю клієнтів і те, чого НЕ можна робити в першу годину.

Читати посібник

Вішинг

Служби підтримки притягують вішинг як магніт. Практика охоплює видавання себе за постачальника, тиск терміновістю та відмову розкривати облікові дані телефоном.

Читати посібник

Шахрайство від імені техпідтримки

І техніки MSP, і кінцеві користувачі клієнтів стикаються з фальшивими спливними вікнами з номером для зворотного дзвінка. Коли клієнтська база знає, як виглядає справжній зворотний дзвінок, кількість інцидентів падає.

Читати посібник

Компрометація корпоративної електронної пошти (BEC)

Адаптовано для фінансів та операцій MSP і для фінансових команд клієнтів, яких обслуговує MSP. Охоплює шахрайство з переказами, запити на зміну реквізитів постачальника та виявлення схожих доменів.

Читати посібник

Налаштування MFA та найкращі практики

Бомбардування MFA-запитами проти техніків MSP стало стандартним прийомом. Дисципліна відхилення неочікуваних запитів захищає кожен тенант нижче за ланцюгом.

Читати посібник

Загрози, які охоплює ця програма

Прочитайте тематичний посібник для кожного типу атаки та перегляньте вправи, які тренують захист від нього.

Поширені запитання

Чи задовольняє навчання RansomLeak вимоги CIS Controls 4.4 та CMMC 2.0?

Так. Каталог зіставлено з CIS Control 4.4 (навчання з кібербезпеки та навичок) і практиками обізнаності CMMC 2.0. Аудиторські докази експортуються як записи про завершення по кожному працівнику, бали та охоплення тем у форматах, які приймають оцінювачі CMMC та аудитори CIS.

Чи можемо ми перепродавати це клієнтам або використовувати вайтлейблінг?

Так. RansomLeak підтримує партнерські моделі для MSP, зокрема розгортання SCORM по кожному тенанту, контент, готовий до вайтлейблінгу, та консолідовану звітність по всьому портфелю клієнтів. Про ціни та пакети запитайте партнерську команду.

Як це допомагає з поновленням кіберстрахування?

Більшість страховиків, які працюють з MSP, тепер вимагають доказів навчання з кібербезпеки до укладання чи поновлення поліса. RansomLeak надає записи про завершення по кожному працівнику, час проходження та карти охоплення тем, які прямо відповідають питанням анкети андерайтера.

Чи інтегрується це з нашим стеком PSA та RMM?

Кожна вправа експортується як пакет SCORM 1.2 та 2004, перевірений із понад 50 LMS. Для MSP без LMS автономна хмарна платформа пропонує SSO, MFA, аналітику в реальному часі та звітність, готову до аудиту, що вписується поряд з вашими процесами PSA-звітності.

Як ви охоплюєте сценарії для служби підтримки та технічних фахівців?

Шаблони призначень за ролями доступні одразу. Персонал служби підтримки отримує вішинг від імені постачальника, соціальну інженерію навколо скидання пароля та сценарії відмови. Виїзні техніки отримують фішинг облікових даних RMM, втому від MFA-запитів і реагування на програми-вимагачі в першу годину.

Як часто персонал MSP і клієнти мають проходити навчання?

CIS, SOC 2 та більшість страховиків кіберризиків очікують навчання під час найму плюс регулярне закріплення. Більшість MSP проводять повне оновлення раз на рік і додають щомісячні мікромодулі, прив’язані до трендів інцидентів та оновлень розвідки загроз. RansomLeak підтримує обидва ритми.

Як це виглядає для клієнтів у регульованих галузях?

Для клієнтів під HIPAA каталог зіставлено з 45 CFR § 164.308(a)(5). Для клієнтів із податкової практики він відповідає IRS Pub 4557. Для клієнтів, які працюють із Міністерством оборони США, він підтримує практики обізнаності CMMC 2.0. Той самий пакет SCORM закриває кілька фреймворків одразу.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.