Інтерактивне 3D -навчання
Типове навчання з кібербезпеки — це відео з тестом наприкінці. RansomLeak переносить кожного працівника в імерсивну 3D-сцену з робочим комп’ютером і телефоном, де він відкриває справжній фішинговий лист, відповідає на підозрілий дзвінок і бачить, до чого призвели його рішення. Усе працює в будь-якому браузері. Без гарнітури, без встановлення.
Як працює інтерактивна 3D-вправа
Чотири кроки, які більше схожі на звичайний вівторок на роботі, ніж на курс.
Увійдіть у сцену
Кожна вправа відкривається в 3D-кімнаті: у домашньому офісі або в подвійній кімнаті, де ви бачите ще й зловмисника. Сценарій розгортається навколо вас із закадровим коментарем у міру подій.
Користуйтеся справжнім комп’ютером і телефоном
Клацніть монітор, щоб відкрити робочий поштовий клієнт, браузер, термінал або менеджер паролів. Візьміть телефон, щоб прийняти дзвінок чи прочитати SMS. Усе поводиться як справжнє.
Вирішуйте самі
Відкрити вкладення чи ні. Прийняти дзвінок або покласти слухавку й перевірити. Увести команду, схвалити чи відхилити запит. Ви виконуєте дію, а не дивитеся її запис.
Проживіть наслідки
Симуляція реагує: фальшива сторінка входу перехоплює ваші облікові дані, хибне схвалення виводить екран із вимогою викупу, а правильний крок стримує шкоду. Коротка перевірка знань закріплює урок.
Де насправді відбувається навчання
Кожна вправа відбувається в кімнаті, яку можна роздивитися. Оберіть ту, що відповідає тому, як працюють ваші люди, або дайте сценарію обрати самому.
Домашній офіс
Стіл із двома моніторами, ліжко в кутку, роутер на полиці, якого ніхто не торкався з дня встановлення. Більшість таких атак припадає на віддалену роботу, тому саме в цій кімнаті починається більшість вправ.
- Два монітори
- Ноутбук
- Телефон
- Роутер
- Маркерна дошка
- USB-флешка
- Зовнішній SSD
- Навушники
Корпоративний офіс
Три столи, спільна маркерна дошка, принтер і шредер біля тумби. Це кімната для сценаріїв, які будуються на тому, що є лише в офісі: екран колеги, документ, забутий у лотку принтера, папір, який мали знищити.
- Три столи
- Екран колеги
- Спільна дошка
- Принтер
- Шредер
- Кулер
Лігво зловмисника
Тут працює інший бік. Один монітор у темній спальні, шестикутні світильники на стіні, скейтборд на підлозі. Кімната навмисно буденна, бо люди, які ведуть такі кампанії, зазвичай теж буденні.
- Стіл зловмисника
- Його екран наживо
- Його інструменти й нотатки
- Основа треку агентного ШІ
Обидві водночас
Лігво ніколи не з’являється окремо. Воно виникає під вашою кімнатою, в тій самій сцені. Вправа починається в одній із двох, а коли історія переходить на інший бік, камера від’їжджає, і друга кімната вже на місці: працює над тим самим інцидентом з іншого кінця.
- Дві кімнати, одна сцена
- Від’їзд камери
- Один інцидент, два столи
- Побачте, як будують атаку
Адміністратор задає кімнату за замовчуванням для всієї організації. Працівники можуть змінити кімнату у власних налаштуваннях, а сценарій, який має сенс лише в одній із них, сам закріплюється за нею.
Справжній комп’ютер, а не кнопки поверх відео
Атака відбувається там, де відбувається робота: на змодельованому комп’ютері, що поводиться як той, що стоїть перед вами.
Повноцінний робочий комп’ютер
Outlook, браузер із сотнями реалістичних сайтів, термінал, файловий менеджер, менеджер паролів, HTTP-інспектор, навіть консолі ШІ-асистента та ШІ-агента. Понад двадцять застосунків, і всі працюють.
Ви робите все по-справжньому
Наведіть курсор на справжній домен відправника, прочитайте справжні заголовки, виконайте справжню команду, перемкніть справжнє налаштування. Кожну дію звіряють із тим, як насправді вчинила б уважна людина.
Без автозаповнення, без обхідних шляхів
Фальшиві сторінки входу навмисно не піддаються менеджерам паролів, тож люди вчаться розпізнавати сайт-двійник, а не покладатися на браузер, який заповнить усе за них.
І справжній телефон у руці
Смішинг, вішинг і втома від MFA розгортаються на тому пристрої, де люди й справді на них ведуться.
Дзвінки, SMS і push-запити
Змодельований телефон із повідомленнями, дзвінками, автентифікатором і банківським застосунком, захищений PIN-кодом, тож вішинговий дзвінок чи шахрайський push-запит MFA надходить точно так, як у реальному житті.
Відповісти чи ні
Ви берете слухавку на дзвінок із невідомого номера, читаєте SMS від банку, схвалюєте чи відхиляєте запит на вхід. Те саме дрібне рішення, від якого залежав злам, ви відпрацьовуєте тут.
Одна сцена, два екрани
Комп’ютер і телефон — частини однієї кімнати, тож шахрайство, що починається з дзвінка й закінчується у вашій поштовій скриньці, — це одна безперервна вправа, а не два не пов’язані між собою модулі.
Побачте атаку з обох боків
Почніть усередині інциденту, а потім спостерігайте в реальному часі, як зловмисник працює з іншого його кінця.
Стіна зникає
Ви починаєте як працівник. На першому ході камера від’їжджає, і під вашою кімнатою з’являється кімната зловмисника, де він шукає ваш витеклий ключ, готує приманку й діє в межах того самого інциденту.
Зрозумійте «чому», а не лише «що»
Саме погляд на обидва кінці атаки перетворює правило «не клацайте посилання» на справжнє чуття того, як ці атаки насправді будують і проводять.
Створено для загроз, з якими люди стикаються сьогодні
Понад 200 вправ із фішингу, програм-вимагачів, діпфейків, GDPR і Закону ЄС про штучний інтелект, а також повний трек OWASP для атак на вебзастосунки, LLM та агентний ШІ, зокрема перехоплення цілей ШІ-агента. Перегляньте каталог.
Інтерактивне 3D проти відео з тестом
Обидва варіанти зараховуються як навчання в комплаєнс-звіті. Але лише один із них репетирує саме рішення.
Інтерактивна 3D-вправа
- Ви самі вирішуєте, чи клацати, на комп’ютері, який поводиться як той, що перед вами.
- Фальшива сторінка входу навмисно не піддається вашому менеджеру паролів, тож домен доводиться читати самому.
- Хибний крок розгортається до кінця: перехоплені облікові дані, екран із вимогою викупу або стримана шкода.
- Телефон дзвонить під час вправи, тож шахрайство, що починається з дзвінка й закінчується в пошті, лишається однією історією.
- Ви бачите, як зловмисник працює над тим самим інцидентом з іншого кінця.
- Перевірка знань запитує про рішення, яке ви щойно ухвалили.
Відео з тестом
- Ви дивитеся, як клацає актор, а потім відповідаєте на запитання про відео.
- Автозаповнення непомітно розв’язує за вас той самий домен-двійник, про який був урок.
- Наслідок описують, а не проживають, тож він лишається абстракцією.
- Фішинг, смішинг і вішинг приходять трьома не пов’язаними між собою модулями.
- Зловмисник — стокове фото в худі, а не робочий метод.
- Тест запитує, чи були ви уважні.
Кожен предмет у кімнаті — частина уроку
Відкрийте лист, візьміть роутер, вставте знайдену флешку, налаштуйте диск для резервних копій. Кожен предмет і кожен екран інтерактивні, і за кожним ховається звичка, яку варто відпрацювати.
Що таке інтерактивне 3D-навчання з кібербезпеки?
Інтерактивне 3D-навчання з кібербезпеки — це навчання у форматі браузерної 3D-симуляції, а не відео. Працівник опиняється у відрендереній кімнаті з робочим комп’ютером і телефоном і справляється зі справжньою атакою реальними діями: відкриває лист, перевіряє відправника, відповідає на дзвінок.
Що є в кімнаті
- 3D-середовище
- Робочий комп’ютер
- Робочий телефон
- Зловмисник
- Перевірка знань
Ніхто нічого не начитує вам. На комп’ютері працює понад двадцять застосунків, телефон дзвонить посеред сценарію, а симуляція реагує на те, що ви справді зробили, а не на те, чого очікував скрипт.
Усе працює на WebGL у звичайному браузері, тож гарнітура не потрібна і встановлювати нічого не треба. Вправа триває від 5 до 15 хвилин і завершується перевіркою знань з оцінкою, тому її можна призначати як щомісячне навчання, а не як разовий захід.
Поширені запитання
Що потрібно для запуску і чи потрібна працівникам гарнітура?
Ані гарнітури, ані встановлення. 3D працює на WebGL у будь-якому сучасному браузері, на ноутбуках і настільних комп’ютерах, які в людей уже є, зокрема з інтегрованою графікою.
Вправи з безпеки застосунків можуть також відкриватися у плоскому 2D-вигляді пристрою замість 3D-кімнати. Так зручніше, коли робота полягає в читанні коду, а не в переміщенні офісом.
Чи можемо ми обрати середовище, у якому навчатимуться наші люди?
Так. Адміністратор задає кімнату за замовчуванням для всієї організації, а кожен працівник може змінити її у власних налаштуваннях.
Сценарій, який працює лише в одній із кімнат, наприклад вправа зі шредером, сам закріплюється за нею й тихо ігнорує обидва налаштування.
Які теми охоплено і скільки є вправ?
Понад 200 інтерактивних вправ, що охоплюють фішинг, смішинг, вішинг, компрометацію корпоративної електронної пошти, програми-вимагачі, діпфейки, безпеку пристроїв і паролів, відповідність GDPR і Закону ЄС про штучний інтелект, а також OWASP Top 10 для вебзастосунків, LLM та агентних ШІ-застосунків.
Нові вправи додаються в міру зміни загроз, зокрема атаки епохи ШІ на кшталт промпт-ін’єкції та перехоплення цілей ШІ-агента. Перегляньте повний каталог або мікровправи, якщо потрібен коротший формат.
Чи є мапування на фреймворки, за якими ми звітуємо?
Кожна вправа має власне мапування на OWASP, CWE, MITRE ATT&CK, CIS Controls, NIST CSF, GDPR і Закон ЄС про штучний інтелект, тож на запитання «чи покриваєте ви цей контроль?» відповідають дані, а не обіцянка продавця.
Завершення й бали тестів потрапляють у ті самі записи, а сторінка карта комплаєнсу показує, які фреймворки закриває кожен трек.
Якими мовами доступне навчання і як воно постачається?
Вправи доступні сімома мовами: англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською, інші — на запит.
Кожна вправа — це SCORM-пакет, тож вона працює в будь-якій LMS через SCORM або в Cloud LMS без жодних інтеграційних робіт. У будь-якому разі завершення й бали тестів повертаються у ваші записи.
Скільки триває вправа?
Більшість вправ тривають близько 5–15 хвилин. Кожна завершується короткою перевіркою знань, яку оцінюють за прохідним порогом.
Тому вони досить короткі, щоб призначати їх як щомісячне нагадування, і досить змістовні, щоб зараховуватися як справжнє навчання. Поєднайте їх із фішинговими симуляціями, і результати вливатимуться в управління людським ризиком.
Подивіться RansomLeak у дії
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.