Перейти до основного вмісту

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Безкоштовне навчання з кібербезпеки Для кожного

Інтерактивні 3D-симуляції з кібербезпеки та вправи для навчання працівників. Без реєстрації, без платного доступу. Починайте вчитися одразу.

230+
Безкоштовних вправ
3D
Інтерактивні
100%
Ручна робота

Які вправи з кібербезпеки доступні?

Опануйте основи кібербезпеки для працівників за допомогою інтерактивних 3D-симуляцій і практичних вправ.

Фреймворки

Показано 231 вправу

Фішинг зі зворотним дзвінком

Розпізнайте фальшиве сповіщення про шахрайство, яке має змусити вас зателефонувати.

  • ATT&CKT1566.004
  • CIS 14.2
Пройти вправу →

Фішинг

Розпізнайте фішинговий лист до того, як натиснете.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Вішинг

Витримайте реалістичний вішинговий дзвінок.

  • ATT&CKT1566.004
  • CIS 14.2
Пройти вправу →

Смішинг

Виявіть шахрайство, приховане у ваших SMS.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Двоетапний фішинг

Розпізнайте пастку довіри з двох листів.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Компрометація корпоративної електронної пошти (BEC)

Зупиніть шахрайський переказ від імені гендиректора.

  • ATT&CKT1534
  • CIS 14.2
Пройти вправу →

Соціальна інженерія

Розпізнайте маніпуляцію до того, як поступитеся.

  • ATT&CKT1598
  • CIS 14.2
Пройти вправу →

Вейлінг із діпфейком

Розпізнайте згенерованого ШІ керівника на відеодзвінку.

  • ATT&CKT1566.004
  • CIS 14.2
Пройти вправу →

Цільовий фішинг

Ваш публічний профіль — це їхній сценарій атаки.

  • ATT&CKT1566.001
  • CIS 14.2
Пройти вправу →

Квішинг (QR-фішинг)

Цей QR-код обходить усі ваші поштові фільтри.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Соціальна інженерія у WhatsApp

Ваш «керівник» у WhatsApp — не ваш керівник.

  • ATT&CKT1566.003
  • CIS 14.2
Пройти вправу →

Шахрайство від імені техпідтримки

Це попередження про вірус і є справжньою атакою.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Отруєння пошукової видачі

Перші результати пошуку не завжди надійні.

  • ATT&CKT1608.006
  • CIS 14.2
Пройти вправу →

Шахрайство з рахунками та платежами

Виявіть підроблений рахунок постачальника через трибічне звірення, доки він не потрапив у платіжний файл.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Процедури перевірки

Зупиніть BEC зі зміною реквізитів постачальника: звіртеся з авторитетним довідником і передзвоніть незалежним каналом.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Виявлення діпфейк-аудіо

Розпізнайте клонований штучним інтелектом голос керівника в розмові, доки платіж не пішов.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Шахрайство із запрошеннями в календарі

Розпізнайте підроблене запрошення в календарі, доки фальшива сторінка зустрічі не зібрала ваші облікові дані.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Найкращі практики резервного копіювання

Складіть план резервного копіювання, який переживе програми-вимагачі.

  • ATT&CKT1490
  • CIS 11
  • NIST CSFPR.DS
Пройти вправу →

Шифрування та дисципліна блокування

Відпрацюйте звички, що захищають пристрої, залишені без нагляду.

  • ATT&CKT1530
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Оновлення ОС та основи патчів

Побачте, як пропущені оновлення відкривають реальні шляхи атаки.

  • ATT&CKT1190
  • CIS 7
  • NIST CSFID.RA
Пройти вправу →

Програми-вимагачі

Переживіть атаку програми-вимагача в реальному часі.

  • ATT&CKT1486
  • CIS 10
  • NIST CSFPR.PS
Пройти вправу →

Атака через підкинутий USB

Подумайте двічі, перш ніж вставляти цю флешку.

  • ATT&CKT1091
  • CIS 10
  • NIST CSFPR.PS
Пройти вправу →

Патчі кінцевих пристроїв і сповіщення EDR

Зрозумійте, що означає сповіщення EDR і що робити далі.

  • ATT&CKT1068
  • CIS 7
  • NIST CSFID.RA
Пройти вправу →

Обізнаність про розширення файлів

Виглядає як PDF. Запускається як шкідливе ПЗ.

  • ATT&CKT1036.007
  • CIS 10
  • NIST CSFPR.PS
Пройти вправу →

Безпечне користування Bluetooth

Ваші навушники передають більше, ніж музику.

  • ATT&CKT1011
  • CIS 14.8
Пройти вправу →

Безпека мобільних пристроїв

Одне підроблене SMS. Вісім годин викраденого доступу.

  • ATT&CKT1476
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Безпека IoT і смарт-пристроїв

Ваша розумна камера набирає 28 балів зі 100.

  • CWE-1392
  • ATT&CKT1078.001
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Дозволи мобільних застосунків

Назвіть функцію, яку вмикає кожен дозвіл, або відкличте його.

  • ATT&CKT1626
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Безпека відновлення облікового запису

Захистіть відновлення облікових записів від соціальної інженерії.

  • ATT&CKT1098.005
  • CIS 5
  • NIST CSFPR.AA
Пройти вправу →

Підстановка облікових даних (credential stuffing)

Побачте, як злиті паролі живлять автоматизовані атаки.

  • ATT&CKT1110.004
  • CIS 14.3
Пройти вправу →

Життєвий цикл доступу працівника

Керуйте правами доступу під час зміни ролей.

  • ATT&CKT1078
  • CIS 5
  • NIST CSFPR.AA
Пройти вправу →

Принцип найменших привілеїв

Тримайте доступ на мінімумі, якого вимагає ваша робота.

  • ATT&CKT1078
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Налаштування MFA та найкращі практики

Налаштуйте багатофакторну автентифікацію правильно.

  • ATT&CKT1621
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Атака шквалом push-запитів

Телефон вібрує тридцятий раз. А потім у Slack пишуть: підтвердіть.

  • ATT&CKT1621
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Звички з менеджером паролів

Виробіть надійні звички роботи з менеджером паролів.

  • ATT&CKT1555.005
  • CIS 14.3
Пройти вправу →

Основи привілейованого доступу

Дізнайтеся, чому адмінські облікові записи потребують особливого поводження.

  • ATT&CKT1078
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

HTTPS і безпека вебсайтів

Дізнайтеся, чому замочок не доводить безпеку сайту.

  • ATT&CKT1557
  • CIS 9
  • NIST CSFPR.PS
Пройти вправу →

Безпечний перегляд і завантаження

Помічайте шкідливі завантаження до їх запуску.

  • ATT&CKT1189
  • CIS 9
  • NIST CSFPR.PS
Пройти вправу →

Тайпосквотинг

Викривайте доменні трюки, які використовують проти вас.

  • ATT&CKT1583.001
  • CIS 9
  • NIST CSFPR.PS
Пройти вправу →

Ризики автозаповнення в браузері

Приховані поля непомітно крадуть ваші автозаповнені дані.

  • ATT&CKT1555.003
  • CIS 9
  • NIST CSFPR.PS
Пройти вправу →

Безпека розширень браузера

Це корисне розширення може красти все підряд.

  • ATT&CKT1176
  • CIS 9
  • NIST CSFPR.PS
Пройти вправу →

Зловживання сповіщеннями браузера

Та CAPTCHA була пасткою для push-спаму.

  • ATT&CKT1204.001
  • CIS 9
  • NIST CSFPR.PS
Пройти вправу →

Основи повідомлення про інциденти

Знайте, коли і як повідомляти про інцидент безпеки.

  • CIS 14.6
  • NIST CSFRS.MA
Пройти вправу →

Культура повідомлення

Створіть команду, яка повідомляє без страху.

  • CIS 14.6
  • NIST CSFRS.MA
Пройти вправу →

Контроль спільного доступу в хмарі

Перевірте, хто бачить ваші спільні файли просто зараз.

  • CWE-732
  • ATT&CKT1530
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Керування гостьовим доступом

Контролюйте, куди мають доступ зовнішні користувачі й на який термін.

  • ATT&CKT1078
  • CIS 5
  • NIST CSFPR.AA
Пройти вправу →

Безпечне листування в месенджерах

Не дайте чутливим даним витекти через чати.

  • ATT&CKT1552.008
  • CIS 14.4
Пройти вправу →

Політика щодо соцмереж

Дізнайтеся, чого не варто публікувати з корпоративних облікових записів.

  • CIS 14.1
Пройти вправу →

Надмірна відкритість у соцмережах

Побачте, як зловмисники використовують ваші публічні профілі.

  • ATT&CKT1589
  • CIS 14.5
Пройти вправу →

Ризики OAuth сторонніх застосунків

Перевірте, кому ви дали дозвіл на доступ.

  • ATT&CKT1528
  • CIS 15
  • NIST CSFGV.SC
Пройти вправу →

Безпечні онлайн-зустрічі

Помітьте непроханого учасника, видаліть його, заблокуйте зустріч, подайте звіт.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Основи мислення аудитора

Мисліть як аудитор, щоб знаходити прогалини комплаєнсу.

  • CIS 14.2
Пройти вправу →

Робота з порталом аудиту

Орієнтуйтеся в GRC-порталах і подавайте докази для аудиту.

  • CIS 14.6
Пройти вправу →

Обов’язки працівника з безпеки

Знайте свої особисті обов’язки з безпеки на роботі.

  • CIS 14.1
Пройти вправу →

Обізнаність про політики ISMS

Пов’яжіть політики ISO 27001 зі своєю щоденною роботою.

  • CIS 14.1
Пройти вправу →

Правила користування інтернетом і поштою

Залишайтеся в межах корпоративних політик щодо інтернету й пошти.

  • CIS 14.1
Пройти вправу →

Основи класифікації даних

Маркуйте дані правильно за рівнем чутливості.

  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Запобігання крадіжці особистих даних

Помічайте прийоми крадіжки особистих даних, націлені на працівників.

  • ATT&CKT1566.004
  • CIS 14.2
Пройти вправу →

Безпечний обмін файлами

Діліться файлами безпечно, не створюючи прогалин у захисті.

  • CWE-732
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Витік даних

Не дайте чутливим даним залишити вашу організацію.

  • CWE-200
  • CIS 14.5
Пройти вправу →

Чутливі дані в логах

У продакшн-логах є те, чого ви ніколи не надіслали б поштою.

  • CWE-532
  • CIS 8
  • NIST CSFPR.PS
Пройти вправу →

Обізнаність про метадані

Чорний прямокутник поверх тексту не видаляє текст.

  • CWE-212
  • CIS 14.4
Пройти вправу →

Безпечне використання GenAI

Використовуйте генеративний ШІ без витоку конфіденційних даних клієнтів.

  • OWASP LLMLLM02:2025
  • EU AI ActArt. 4
  • CIS 14.4
Пройти вправу →

Внутрішня загроза (умисна)

Розпізнайте тривожні ознаки зловмисного інсайдера.

  • ATT&CKT1052
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Тіньове IT

Дізнайтеся, що стається, коли команди користуються несхваленими застосунками.

  • CIS 2
  • NIST CSFID.AM
Пройти вправу →

Атаки через зображення (Stegosploit)

Цей файл зображення може нести більше, ніж пікселі.

  • ATT&CKT1027.003
  • CIS 10
  • NIST CSFPR.PS
Пройти вправу →

Внутрішня загроза (випадкова)

Одне неправильне вкладення. Сорок сім зарплат розкрито.

  • CIS 14.5
Пройти вправу →

Гігієна інструментів співпраці

Один зрізаний кут у Slack. Облікові дані всюди.

  • CWE-522
  • ATT&CKT1552.008
  • CIS 14.4
Пройти вправу →

Безпечна утилізація документів

Дізнайтеся, куди насправді потрапляє викинута сторінка.

  • CWE-200
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Основи чистого столу

Подивіться, що перехожий робить із записками на вашому столі.

  • CWE-522
  • CIS 14.4
Пройти вправу →

Роздруківки без нагляду

Сторінка в лотку належить тому, хто дійде до неї першим.

  • CWE-200
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Безпека адміністратора принтера

Офісний принтер досі відповідає на admin / admin.

  • CWE-1392
  • ATT&CKT1078.001
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Прогалини в реєстрації відвідувачів

Його ніхто не записав, але в нього зустріч о десятій.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Відвідувачі без супроводу

Бейдж пускає гостя всередину. Супровідник знає, де він зараз.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Проникнення через домофон

Кур’єр біля дверей — це ще не посвідчення.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Позичений бейдж

Позичте бейдж, і журнал дверей однаково запише вас.

  • ATT&CKT1078
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Фальшивий технік

У нього ящик з інструментами, бейдж і дві хвилини. Перевірте все одно.

  • ATT&CKT1656
  • CIS 14.2
Пройти вправу →

Підглядання через плече

Ваш екран видно з двох метрів за спиною.

  • ATT&CKT1005
  • CIS 14.5
Пройти вправу →

Незаблоковані робочі станції

Активний екран — це відкритий сеанс із чиїмось ім’ям.

  • CWE-522
  • ATT&CKT1078
  • CIS 14.5
  • NIST CSFPR.PS
Пройти вправу →

Користування VPN і безпека

Налаштуйте й використовуйте VPN, не залишаючи прогалин.

  • ATT&CKT1133
  • CIS 12
  • NIST CSFPR.IR
Пройти вправу →

Безпека домашнього роутера

Дізнайтеся, хто ще сидить у вашій домашній мережі.

  • CWE-1392
  • ATT&CKT1078.001
  • CIS 12
  • NIST CSFPR.IR
Пройти вправу →

Що вважається ШІ

Автоматичне ще не означає ШІ. Вивчіть юридичний критерій.

  • EU AI ActArt. 3
  • CIS 14.4
Пройти вправу →

Маркування ШІ-контенту та діпфейків

Якщо це можна прийняти за справжнє, потрібна позначка.

  • EU AI ActArt. 50
  • CIS 14.4
Пройти вправу →

Використання ШІ в межах закону

Те, що ви вставляєте, публікуєте та вмикаєте, регулює закон.

  • GDPRArt. 5
  • EU AI ActArt. 26
  • CIS 14.4
Пройти вправу →

Коли ШІ виходить боком

Штраф платить компанія. Але наслідки будуть і для вас.

  • GDPRArt. 83
  • EU AI ActArt. 99
  • CIS 14.4
Пройти вправу →

Основи персональних даних

Розпізнавайте персональні дані, перш ніж із ними працювати.

  • GDPRArt. 4
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Принципи та правові підстави

Оберіть правову підставу до початку роботи.

  • GDPRArt. 5
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Повсякденні обов’язки щодо конфіденційності

Три рефлекси, які не дають малій проблемі вирости.

  • GDPRArt. 5
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Збір даних працівників

Надішліть анкету працівникам двічі: спершу неправильно, потім законно.

  • GDPRArt. 5
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Управління маркетинговою згодою

Будуйте законні opt-in-сценарії, які приймають регулятори.

  • GDPRArt. 7
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Реагування на витік даних

Оцініть витік і встигніть повідомити за 72 години.

  • GDPRArt. 33
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Перевірка конфіденційності за проєктуванням

Оцініть функцію продукту крізь призму конфіденційності.

  • GDPRArt. 25
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Обробка законних DSAR

Опрацюйте запит суб’єкта даних на доступ від початку до кінця.

  • GDPRArt. 15
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Редагування PII у документах

Вилучайте персональні дані з документів перед їх розкриттям.

  • GDPRArt. 5
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Виявлення шахрайських DSAR

Виявляйте підроблені запити на доступ до даних, які використовують для соціальної інженерії.

  • GDPRArt. 12
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Перевірка сторонніх обробників даних

Оцініть, як постачальник контролює обробку даних, до підписання договору.

  • GDPRArt. 28
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Реагування на інциденти безпеки

Координуйте команди безпеки та конфіденційності під час активного витоку.

  • GDPRArt. 32
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Транскордонна передача даних

Орієнтуйтеся в механізмах передачі даних за межі ЄЕЗ.

  • GDPRArt. 44
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Оцінка впливу на захист даних

Проведіть DPIA для обробки даних із високим ризиком.

  • GDPRArt. 35
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Картування даних та реєстр обробки

Побудуйте реєстр обробки за статтею 30 з нуля.

  • GDPRArt. 30
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Управління згодою на файли cookie

Виправте банер cookie, до якого регулятор уже має претензії.

  • GDPRArt. 7
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Дотримання строків зберігання даних

Вирішіть, що видалити, зберегти, заморозити або анонімізувати.

  • GDPRArt. 5
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Штабна вправа з реагування на витік

Візьміть на себе роль відповідального за конфіденційність у штабі під час атаки програм-вимагачів.

  • GDPRArt. 33
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Основи грамотності з ШІ

Здобудьте грамотність з ШІ за статтею 4, перш ніж братися за корпоративні інструменти ШІ.

  • EU AI ActArt. 4
Пройти вправу →

Класифікація ризиків ШІ

Розподіліть реальні впровадження ШІ за чотирма рівнями ризику Закону ЄС про штучний інтелект.

  • EU AI ActArt. 6
Пройти вправу →

Заборонені практики ШІ

Зупиніть заборонені впровадження ШІ, доки вони не запрацювали.

  • EU AI ActArt. 5
Пройти вправу →

ШІ високого ризику: обов’язки розгортача

Зупиніть запуск ШІ високого ризику, якщо є прогалини бодай в одній із семи областей вимог.

  • EU AI ActArt. 8
Пройти вправу →

Постачальник чи розгортач: хто відповідає?

Відповідний вимогам продукт вендора не робить відповідним ваше впровадження.

  • EU AI ActArt. 16
Пройти вправу →

Прозорість і розкриття щодо ШІ

Правильно маркуйте ШІ-чат-боти та синтетичні медіа за статтею 50.

  • EU AI ActArt. 50
Пройти вправу →

Змістовний людський нагляд

Скасуйте кредитну рекомендацію ШІ, коли докази їй не відповідають.

  • EU AI ActArt. 14
Пройти вправу →

Управління даними для ШІ

Зупиніть навчання моделі на наборі даних із витоками, упередженнями чи зайвими даними.

  • GDPRArt. 5
  • EU AI ActArt. 10
Пройти вправу →

ШІ та захист даних

Проведіть медичну систему ШІ одразу через Закон ЄС про штучний інтелект і GDPR.

  • GDPRArt. 22
  • EU AI ActArt. 26
Пройти вправу →

Упередженість і дискримінація в ШІ

Знайдіть проксі-змінні, приховані в моделі відбору резюме.

  • EU AI ActArt. 10
Пройти вправу →

Оцінка впливу на основоположні права

Проведіть FRIA, перш ніж ШІ для соціального житла ухвалить перше рішення про допомогу.

  • GDPRArt. 35
  • EU AI ActArt. 27
Пройти вправу →

Звітування про інциденти з ШІ

Повідомте про дискримінаційну модель відмов ШІ за статтею 73.

  • EU AI ActArt. 73
  • CIS 17
  • NIST CSFRS.MA
Пройти вправу →

Управління ШІ у вашій організації

Побудуйте реєстр систем ШІ й покладіть край тіньовому ШІ в компанії.

  • EU AI ActArt. 4
Пройти вправу →

Обов’язки для моделей ШІ загального призначення

Розберіть обов’язки постачальника GPAI та розгортача далі в ланцюгу для моделей системного ризику.

  • EU AI ActArt. 53
Пройти вправу →

Відповідальне використання інструментів ШІ на роботі

Ухвалюйте рішення щодо ШІ за правилами протягом звичайного робочого дня.

  • EU AI ActArt. 4
  • CIS 14.4
Пройти вправу →

Штрафи та правозастосування Закону ЄС про штучний інтелект

Співвіднесіть трирівневу шкалу штрафів із реальними випадками правозастосування.

  • EU AI ActArt. 99
Пройти вправу →
Скоро

Порушення конфіденційності через вразливості застосунків

Повідомлення про помилку й один ідентифікатор в URL — і ви читаєте чужі записи.

Незабаром
Скоро

Внутрішній витік даних стороннім особам

Записи клієнтів потрапляють до стороннього постачальника через надто широкий доступ за посиланням.

Незабаром
Скоро

Реагування на витік персональних даних

Відлік починається з моменту виявлення, а не тоді, коли ви зрозуміли витік.

Незабаром
Скоро

Темні патерни згоди та об’єднані дозволи

Один прапорець на п’ять цілей — це не згода на жодну з них.

Незабаром
Скоро

Непрозорі політики конфіденційності та приховані практики роботи з даними

Політика розкриває все й не пояснює нічого.

Незабаром
Скоро

Неповне видалення персональних даних

Обліковий запис зник. Резервна копія, профіль в аналітиці та CRM — ні.

Незабаром
Скоро

Застарілі та неточні персональні дані

Застарілий запис перестає бути дрібницею, щойно від нього залежить чийсь кредит.

Незабаром
Скоро

Викрадення сесії через відсутність терміну дії

Попередній користувач цієї робочої станції досі в системі.

Незабаром
Скоро

Заблоковані запити суб’єктів даних на доступ

Дані однієї людини, один місяць, і системи не сходяться в тому, хто вона.

Незабаром
Скоро

Надмірний збір персональних даних

Кожне поле, зібране про всяк випадок, — це поле, яке треба захищати.

Незабаром

Фішинг, написаний ШІ

Розпізнайте фішинговий лист з бездоганним правописом і назвою вашого проєкту.

  • ATT&CKT1566.002
  • CIS 14.2
Пройти вправу →

Вішингові дзвінки від ШІ

Прийміть шахрайський дзвінок від ШІ, який відповідає на будь-яке запитання.

  • ATT&CKT1566.004
  • EU AI ActArt. 50
  • CIS 14.2
Пройти вправу →

Платіжне шахрайство з клонованим голосом

Відреагуйте на запит про платіж, надісланий голосовим повідомленням вашого керівника.

  • ATT&CKT1656
  • EU AI ActArt. 50
  • CIS 14.2
Пройти вправу →

Клонування вашого голосу

Розберіться з наслідками, коли клон вашого голосу телефонує колезі.

  • ATT&CKT1656
  • EU AI ActArt. 50
  • CIS 14.2
Пройти вправу →

Діпфейк-шахрайство під час найму

Проведіть перевірку живості віддаленого кандидата під час співбесіди.

  • ATT&CKT1656
  • EU AI ActArt. 50
  • CIS 14.2
  • NIST CSFPR.AA
Пройти вправу →

Шахрайський ШІ-чат підтримки

Розпізнайте підроблений ШІ-чат підтримки, який просить ваш код входу.

  • ATT&CKT1566.002
  • EU AI ActArt. 50
  • CIS 14.2
Пройти вправу →

Несанкціоновані ШІ-нотатники

Знайдіть ШІ-нотатник на конфіденційній HR-зустрічі.

  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Промпт-ін’єкція в документах

Знайдіть прихований текст у PDF, що стоїть за ШІ-підсумком.

  • OWASP LLMLLM01:2026
  • CWE-1427
  • ATT&CKT1566.001
  • EU AI ActArt. 4
  • CIS 14.2
Пройти вправу →

Неперевірена чернетка від ШІ

Приберіть внутрішні подробиці з відповіді клієнту, яку склав ШІ.

  • OWASP LLMLLM02:2026
  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 14.4
Пройти вправу →

Інструменти тіньового ШІ

Сфотографуйте дорожню карту в безкоштовний ШІ-застосунок, а потім виправте ситуацію.

  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 14.4
  • NIST CSFID.AM
Пройти вправу →

Шахрайський платіж агента ШІ

Подивіться, як вебсторінка перенаправляє платіж, який здійснює ваш агент ШІ.

  • OWASP LLMLLM01:2026
  • CWE-1427
  • ATT&CKT1657
  • EU AI ActArt. 4
  • CIS 14.2
Пройти вправу →

Надмірний доступ ШІ-асистента

Перевірте джерело, коли асистент відповідає зарплатами колег.

  • OWASP LLMLLM02:2026
  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 14.4
  • NIST CSFPR.DS
Пройти вправу →

Доступ через спільного ШІ-агента

Поділіться асистентом на своїх файлах і побачте, як він відповідає вашим доступом.

  • OWASP LLMLLM02:2026
  • GDPRArt. 5
  • EU AI ActArt. 4
  • CIS 14.4
  • NIST CSFPR.AA
Пройти вправу →

Промпт-ін’єкція в Clawdbot (Moltbot)

Зупиніть прихований промпт, що перехоплює вашого ШІ-асистента посеред завдання.

  • OWASP LLMLLM01:2026
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік конфіденційних даних через ШІ

Подивіться, що стається, коли конфіденційні дані потрапляють у споживчий інструмент ШІ.

  • OWASP LLMLLM02:2026
  • CWE-200
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Атака на ланцюг постачання ШІ

Розгорніть плагін ШІ, який ховає бекдор на видноті.

  • OWASP LLMLLM04:2026
  • CWE-1104
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Отруєння навчальних даних ШІ

Подивіться, як отруєні документи в реальному часі псують відповіді вашого ШІ.

  • OWASP LLMLLM05:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Небезпечна обробка виводу ШІ

Проексплуатуйте ШІ, чиї відповіді без перевірки йдуть у робочі системи.

  • OWASP LLMLLM10:2026
  • CWE-1426
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Агент ШІ з надмірними дозволами

Змусьте ШІ-асистента зловжити власними дозволами.

  • OWASP LLMLLM03:2026
  • CWE-250
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік системного промпту ШІ

Витягніть приховані інструкції з клієнтського чат-бота на ШІ.

  • OWASP LLMLLM08:2026
  • CWE-200
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Експлуатація конвеєра RAG

Проексплуатуйте конвеєр RAG, щоб дістатися документів поза вашим рівнем доступу.

  • OWASP LLMLLM09:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Галюцинації та дезінформація ШІ

Спіймайте вигадану статистику та фальшиві посилання у звіті від ШІ.

  • OWASP LLMLLM07:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Атака на відмову в обслуговуванні ШІ

Запустіть атаку на спустошення гаманця проти незахищеного API ШІ.

  • OWASP LLMLLM06:2026
  • CWE-770
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Викрадення мети агента ШІ

Помітьте момент, коли мету агента ШІ тихо переписують.

  • OWASPASI01:2026
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Експлуатація інструментів агента ШІ

Спіймайте шахрайські записи, які інструменти агента підкидають у вашу чергу.

  • OWASPASI02:2026
  • CWE-250
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Зловживання ідентичністю та привілеями агента

Знайдіть агента, який тихо розширює собі доступ.

  • OWASPASI03:2026
  • CWE-269
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Атака на ланцюг постачання агентного ШІ

MCP-сервер із бекдором дублює кожен запит ваших агентів.

  • OWASPASI04:2026
  • CWE-1104
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Ін’єкція коду через агента ШІ

Прочитайте pull request від ШІ, перш ніж схвалити reverse shell.

  • OWASPASI05:2026
  • CWE-94
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Отруєння пам’яті агента ШІ

Один отруєний запис у пам’яті тижнями керує агентом.

  • OWASPASI06:2026
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Підробка повідомлень між агентами

Підробіть одне повідомлення в шині агентів без автентифікації, і агент підкориться.

  • OWASPASI07:2026
  • CWE-345
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Каскадний збій багатоагентної системи

Один хибний запис, п’ять агентів і поданий регулятору звіт.

  • OWASPASI08:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Надмірна довіра до рекомендацій агента ШІ

Тижні бездоганних погоджень — це підготовка пастки, а не привід заспокоїтися.

  • OWASPASI09:2026
  • CWE-1426
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Некеровані агенти ШІ

Нормальні метрики, чистий вивід і один агент, що діє на власний розсуд.

  • OWASPASI10:2026
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Отруєні описи інструментів

Агенти читають описи інструментів як інструкції, а не як документацію.

  • OWASP MCPMCP03:2025
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Ін’єкція команд у MCP

Крапка з комою в аргументі інструмента стає командою оболонки.

  • OWASP MCPMCP05:2025
  • CWE-78
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Захоплений намір агента

Текст, який агент прочитав, не є командою, яку він має виконувати.

  • OWASP MCPMCP06:2025
  • CWE-1427
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Тіньові сервери MCP

Список серверів у вашому клієнті — не те саме, що насправді слухає мережу.

  • OWASP MCPMCP09:2025
  • CWE-1059
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Пакет MCP із підробленою назвою

Встановлення сервера MCP запускає його код ще до того, як ви його прочитаєте.

  • OWASP MCPMCP04:2025
  • CWE-494
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Відсутній журнал аудиту MCP

Журналювання, увімкнене сьогодні, не поверне вчорашній день.

  • OWASP MCPMCP08:2025
  • CWE-778
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Сервер MCP без автентифікації

Схвалити сервер — не те саме, що автентифікувати його.

  • OWASP MCPMCP07:2025
  • CWE-306
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Розповзання дозволів агента

Агент дотягується так далеко, як дозволяє його токен, а не завдання.

  • OWASP MCPMCP02:2025
  • CWE-269
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік токенів MCP

Токен у вашій конфігурації MCP — це токен, який читає ваш асистент.

  • OWASP MCPMCP01:2025
  • CWE-522
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік контексту між клієнтами

Коли один агент обслуговує багатьох клієнтів, його контекст — це дані.

  • OWASP MCPMCP10:2025
  • CWE-200
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Поштова атака через OneNote

Простежте реальну BEC-схему, побудовану на тижнях стеження за поштовою скринькою.

  • ATT&CKT1566.001
  • CIS 14.2
Пройти вправу →

Злам MGM Resorts

Переживіть 10-хвилинний дзвінок у службу підтримки, що коштував $100 млн.

  • ATT&CKT1566.004
  • CIS 14.2
Пройти вправу →

Клікджекінг

Викрадіть клік на кнопці підтвердження в банку.

  • OWASPA02:2025
  • CWE-1021
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Ін’єкція команд

Допишіть другу команду до серверної утиліти.

  • OWASPA05:2025
  • CWE-78
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Компоненти з відомими вразливостями

Отримайте виконання коду через застарілу бібліотеку.

  • OWASPA03:2025
  • CWE-1104
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Підробка міжсайтового запиту (CSRF)

Переказуйте гроші зі сторінки, якій жертва ніколи не довіряла.

  • OWASPA01:2025
  • CWE-352
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Обхід каталогів

Прочитайте системні файли через посилання на завантаження.

  • OWASPA01:2025
  • CWE-22
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

DOM XSS

Запустіть XSS, якого сервер ніколи не побачить.

  • OWASPA05:2025
  • CWE-79
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Примусовий перегляд

Витягніть експорт персональних даних із маршруту, на який немає посилань.

  • OWASPA01:2025
  • CWE-425
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Горизонтальне підвищення привілеїв

Змініть одну цифру й прочитайте дані іншого клієнта.

  • OWASPA01:2025
  • CWE-639
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Ін’єкція заголовка Host

Переспрямуйте лист про скидання пароля на схожий домен.

  • OWASPA02:2025
  • CWE-644
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Небезпечне перенаправлення URL

Сховайте фішингову сторінку за справжнім входом.

  • OWASPA01:2025
  • CWE-601
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Залишений код налагодження

Витягніть продакшн-секрети із забутого маршруту налагодження.

  • OWASPA02:2025
  • CWE-489
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Персональні дані в URL

Дістаньте персональні дані просто з посилання.

  • OWASPA04:2025
  • CWE-598
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Відображений XSS

Складіть шкідливе посилання, яке спрацьовує щойно його відкрили.

  • OWASPA05:2025
  • CWE-79
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Підробка запитів на боці сервера (SSRF)

Змусьте сервер витягнути власні хмарні облікові дані.

  • OWASPA01:2025
  • CWE-918
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Фіксація сесії

Підкиньте ідентифікатор сесії й успадкуйте вхід жертви.

  • OWASPA07:2025
  • CWE-384
  • ATT&CKT1539
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

SQL-ін’єкція

Викачайте базу даних через одну незахищену форму пошуку.

  • OWASPA05:2025
  • CWE-89
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Збережений XSS

Підкиньте скрипт у коментар і подивіться, як він спрацює.

  • OWASPA05:2025
  • CWE-79
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Розкриття токена в URL

Повторно застосуйте сесійний токен, зібраний із логу реферерів.

  • OWASPA07:2025
  • CWE-598
  • ATT&CKT1539
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Перебір користувачів

Зберіть перевірений список клієнтів із форми входу.

  • OWASPA07:2025
  • CWE-204
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Вертикальне підвищення привілеїв

Підробіть роль у токені й станьте адміністратором.

  • OWASPA01:2025
  • CWE-269
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Слабка випадковість

Передбачте токен скидання пароля й заберіть акаунт.

  • OWASPA04:2025
  • CWE-330
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

XXE-ін’єкція

Прочитайте файл паролів через завантажений XML.

  • OWASPA02:2025
  • CWE-611
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Порушена авторизація на рівні функцій

Викличте ендпоінти для персоналу з акаунта лише для читання.

  • OWASP APIAPI5:2023
  • CWE-285
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Порушена авторизація на рівні об’єктів

Підмініть ідентифікатор і прочитайте дані іншого пасажира.

  • OWASP APIAPI1:2023
  • CWE-639
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Порушена автентифікація користувачів

Підберіть шестизначний код входу.

  • OWASP APIAPI2:2023
  • CWE-287
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Надмірне розкриття даних

Прочитайте поля, яких інтерфейс ніколи не показує.

  • OWASP APIAPI3:2019
  • CWE-213
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Неналежне управління інвентарем

Прочитайте записи через виведену з експлуатації версію API.

  • OWASP APIAPI9:2023
  • CWE-1059
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Ін’єкція

Перетворіть поле пошуку на читання всієї бази даних.

  • OWASP APIAPI8:2019
  • CWE-74
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Недостатнє логування й моніторинг

Подивіться дані клієнта й не залиште жодного сліду.

  • OWASP APIAPI10:2019
  • CWE-778
  • CIS 8
  • NIST CSFPR.PS
Пройти вправу →

Масове присвоєння

Намалюйте собі бонусний баланс двома зайвими ключами.

  • OWASP APIAPI6:2019
  • CWE-915
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Неправильна конфігурація безпеки

Прочитайте дані авторизованого акаунта з будь-якого сайту.

  • OWASP APIAPI8:2023
  • CWE-942
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Необмежене споживання ресурсів

Викачайте каталог одним завеликим запитом.

  • OWASP APIAPI4:2023
  • CWE-770
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Секрети в історії Git

Відновіть чинний ключ API з того коміту, що його видалив.

  • CWE-540
  • ATT&CKT1552.001
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Відкритий каталог .git

Відновіть увесь код проєкту з однієї публічної URL-адреси.

  • CWE-527
  • ATT&CKT1213.003
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Закомічені файли з секретами

Клонуйте публічний репозиторій і прочитайте закомічений .env.

  • CWE-540
  • ATT&CKT1552.001
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Підміна автора коміту

Протягніть бекдор під іменем мейнтейнера.

  • CWE-345
  • ATT&CKT1036
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Обхід захисту гілки

Перезапишіть main через force-push, оминувши код-рев’ю і CI.

  • CWE-285
  • ATT&CKT1195.002
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Витік токенів доступу

Клонуйте приватні репозиторії токеном із публічного gist.

  • CWE-522
  • ATT&CKT1552.001
  • CIS 5
  • NIST CSFPR.AA
Пройти вправу →

Шкідливі pull requests

Помітьте бекдор, схований у безневинному виправленні тесту.

  • CWE-494
  • ATT&CKT1195.002
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Розкриття секретів у CI/CD

Дістаньте ключ розгортання просто з публічного логу збірки.

  • CWE-532
  • ATT&CKT1552.001
  • CIS 16
  • NIST CSFPR.PS
Пройти вправу →

Публічні бакети у сховищі

Перелічіть вміст бакета без облікових даних і заберіть клієнтський експорт.

  • CWE-732
  • ATT&CKT1530
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Надмірні дозволи IAM

Перетворіть непримітні облікові дані збірки на повноцінного адміністратора.

  • CWE-269
  • ATT&CKT1098.003
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Довгоживучі ключі доступу

Скористайтеся ключем, який витік місяці тому й досі проходить автентифікацію.

  • CWE-798
  • ATT&CKT1552.001
  • CIS 5
  • NIST CSFPR.AA
Пройти вправу →

Зловживання метаданими інстансу

Перетворіть функцію завантаження за URL на крадіжку хмарних облікових даних.

  • CWE-918
  • ATT&CKT1552.005
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Відкрита хмарна мережа

Підключіться напряму до продакшн-бази даних, оминаючи застосунок.

  • CWE-668
  • ATT&CKT1046
  • CIS 12
  • NIST CSFPR.IR
Пройти вправу →

Захоплення субдомену

Роздавайте власну сторінку входу з домену, який справді належить компанії.

  • CWE-672
  • ATT&CKT1584.001
  • CIS 12
  • NIST CSFPR.IR
Пройти вправу →

Прогалини в журналах аудиту

Розслідуйте інцидент, де журнал охоплював один регіон, а решту зловмисник видалив.

  • CWE-778
  • ATT&CKT1562.008
  • CIS 8
  • NIST CSFPR.PS
Пройти вправу →

Надмірні привілеї в serverless

Перетворіть публічний URL функції на роль з доступом до всього акаунта.

  • CWE-250
  • ATT&CKT1552
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Межі між акаунтами

Проведіть облікові дані з пісочниці в продакшн, а потім поставте стелю над акаунтом.

  • CWE-1188
  • ATT&CKT1078.004
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Секрети в шарах образу

Прочитайте живий токен із шару, який збірка намагалася підчистити.

  • CWE-540
  • ATT&CKT1552.001
  • CIS 3
  • NIST CSFPR.DS
Пройти вправу →

Привілейовані контейнери

Перетворіть shell у контейнері на root на хості.

  • CWE-250
  • ATT&CKT1611
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Відкритий Docker-демон

Захопіть продакшн-хост через Docker API без автентифікації.

  • CWE-306
  • ATT&CKT1610
  • CIS 4
  • NIST CSFPR.PS
Пройти вправу →

Вразливі базові образи

Проексплуатуйте CVE у шарі ОС, який ніхто не перевіряє.

  • CWE-1104
  • ATT&CKT1190
  • CIS 7
  • NIST CSFID.RA
Пройти вправу →

Шкідливі базові образи

Простежте криптомайнер до одного рядка в Dockerfile.

  • CWE-494
  • ATT&CKT1195.002
  • CIS 2
  • NIST CSFID.AM
Пройти вправу →

Відкритий реєстр контейнерів

Завантажте приватний образ, а потім підмініть тег, який вони розгортають.

  • CWE-306
  • ATT&CKT1525
  • CIS 6
  • NIST CSFPR.AA
Пройти вправу →

Відкрита мережа контейнерів

Один мапінг портів виставляє продакшн-базу даних в інтернет.

  • CWE-668
  • ATT&CKT1046
  • CIS 12
  • NIST CSFPR.IR
Пройти вправу →

Мінімальні образи контейнерів

Урізьте 412-мегабайтний runtime до того, без чого справді не обійтися.

  • CWE-1188
  • CIS 2
  • NIST CSFID.AM
Пройти вправу →
Незабаром

Безкоштовний конструктор вправ

Створюйте власні інтерактивні вправи з кібергігієни. Збирайте свої симуляції безпеки електронної пошти, сценарії крадіжки облікових даних і навчання з розпізнавання загроз. Усе безкоштовно.

Перетягування Без програмування
Експорт у SCORM Працює з будь-якою LMS
Безкоштовно назавжди Відкрито для всіх

Поширені запитання

Ці вправи справді безкоштовні?

Так. Кожна вправа з нашої безкоштовної бібліотеки повністю доступна без реєстрації, без електронної пошти й без платного доступу. Ви отримуєте ті самі інтерактивні 3D-симуляції, що й корпоративні клієнти.

Безкоштовна бібліотека охоплює основні типи атак: фішинг, програми-вимагачі, соціальну інженерію, вішинг, смішинг і компрометацію корпоративної електронної пошти. Корпоративні можливості, як-от дашборди аналітики, SSO та експорт у SCORM, доступні лише в платному плані.

Для кого ці безкоштовні вправи?

Для всіх, хто хоче краще розумітися на кібербезпеці. Для людей, які розвивають особисті навички безпеки, студентів, які вивчають кібербезпеку, власників малого бізнесу, які навчають свої команди, та ІТ-адміністраторів, які оцінюють нашу платформу перед покупкою.

Реєстрація не потрібна. Кожна вправа займає від 5 до 10 хвилин і охоплює теми від базового розпізнавання фішингу до промпт-ін’єкції в ШІ та діпфейк-вейлінгу.

Скільки часу займає кожна вправа?

Більшість вправ займають від 5 до 10 хвилин. Кожна з них — інтерактивна 3D-симуляція, у якій ви опиняєтеся в реалістичному сценарії кібератаки й ухвалюєте рішення в ключових точках.

Хибний вибір одразу викликає коригувальний зворотний зв’язок із поясненням, що пішло не так і чому. За даними дослідження National Training Laboratories, навчання через практику дає 75% засвоєння знань проти 5% для лекцій.

Які теми охоплюють вправи?

Понад 230 вправ у восьми категоріях, зокрема напрям для розробників: «Безпека застосунків», «Безпека API», «Безпека Git і репозиторіїв» та «Безпека хмари». Обізнаність з безпеки охоплює фішинг, програми-вимагачі, соціальну інженерію, вішинг, смішинг, компрометацію корпоративної електронної пошти, діпфейк-вейлінг і атаки через підкинуті USB-накопичувачі.

Безпека ШІ та LLM охоплює промпт-ін’єкцію, фішинг із використанням ШІ, діпфейк-клонування голосу, а також OWASP Top 10 for LLM Applications і OWASP Top 10 for Agentic Applications. Вправи категорії Конфіденційність і комплаєнс стосуються GDPR, запитів суб’єктів даних на доступ, повідомлення про витоки, транскордонної передачі даних і OWASP Top 10 Privacy Risks. Нові вправи додаються щомісяця.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.