# RansomLeak > B2B-платформа для навчання з кібербезпеки, яка пропонує інтерактивні 3D-симуляції, гейміфіковане навчання та SCORM-сумісні пакети для корпоративних організацій. Заснована у 2025 році в Естонії творцем Kontra Application Security Training. RansomLeak створює навчальні симуляції на основі реалістичних сценаріїв, які співробітники справді проходять до кінця. Платформа охоплює фішинг, програми-вимагачі, соціальну інженерію, вішинг, смішинг, компрометацію ділового листування, діпфейк-атаки на керівників, атаки з USB-накопичувачами, промпт-ін’єкції в ШІ, GDPR та Закон ЄС про штучний інтелект. Навчання поставляється у форматі SCORM для будь-якої LMS або через хмарну платформу з SSO, аналітикою та брендуванням. ## Платформа та продукт - [Головна сторінка](https://ransomleak.com/uk/): Навчання з кібербезпеки та управління людським ризиком: 200+ інтерактивних 3D-вправ (фішинг, програми-вимагачі, діпфейки, GDPR, Закон ЄС про ШІ), гейміфікація та варіанти корпоративного розгортання через SCORM і LTI - [Можливості платформи навчання з кібербезпеки](https://ransomleak.com/uk/features/): Інтерактивні 3D-симуляції, аналітика в реальному часі, SSO/MFA, гейміфікація, власний контент, завантаження стороннього контенту (PDF, відео, презентації, SCORM-пакети), навчання англійською, українською, нідерландською, італійською, німецькою, французькою та іспанською (інші мови за запитом), хостинг у США чи ЄС, приватна хмара та on-premises, а також звітність для SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR та NIS2 - [Інтерактивне 3D-навчання з кібербезпеки](https://ransomleak.com/uk/interactive-training/): Імерсивна браузерна 3D-сцена з робочим комп’ютером і телефоном, де співробітник опиняється всередині справжньої атаки, виконує реальну дію (відкриває фішинговий лист, приймає вішинговий дзвінок, запускає команду) і бачить наслідки; 200+ вправ із фішингу, програм-вимагачів, діпфейків, GDPR, Закону ЄС про штучний інтелект та OWASP для вебзастосунків, LLM і агентного ШІ, зокрема в подвійній кімнаті, де видно й зловмисника; без VR-гарнітури, працює через SCORM або в Cloud LMS сімома мовами - [Платформа управління людським ризиком](https://ransomleak.com/uk/human-risk-management/): Управління людським ризиком як замкнений цикл, що вимірює та знижує ризик працівників в одній програмі без чорної скриньки. Фішингові симуляції виявляють реальну поведінку; пояснювана оцінка людського ризику від 0 до 100 (#human-risk-score) будується на результатах симуляцій, повідомленнях про фішинг і стані коригувального навчання, з половинним згасанням кожного сигналу приблизно за 90 днів, рівнем впевненості й позначкою Limited data, поясненням кожної оцінки, налаштовуваними вагами й діапазонами та дашбордами для організації, команд і окремих людей; а автоматизація за рівнем ризику без коду (#risk-based-automation) призначає навчання людям з високим ризиком, надає коригувальне навчання одразу після проваленої симуляції та ескалює ризикованих працівників до керівників, із пробним запуском, повним журналом аудиту, лімітом охоплення на запуск, паузами та глобальним аварійним вимикачем (оцінка й автоматизація потребують доповнення для фішингових симуляцій) - [Навчання з кібербезпеки для будь-якої LMS: SCORM та LTI](https://ransomleak.com/uk/lms-integration/): Розгортайте навчання з кібербезпеки в будь-якій LMS через пакети SCORM 1.2 і 2004 або запуск LTI 1.3 з єдиним входом, Deep Linking, автоматичною передачею завершення й оцінок (LTI Advantage AGS) та синхронізацією списків учасників (NRPS); перевірено на Moodle та Canvas, сумісно з Cornerstone, Workday, SAP SuccessFactors, Docebo, Blackboard та 50+ LMS-платформами; безкоштовні демонстраційні SCORM-пакети завантажуються без реєстрації - [Cloud LMS для навчання з кібербезпеки](https://ransomleak.com/uk/cloud-lms/): Хмарна платформа для навчання з кібербезпеки з каталогом курсів, навчальними шляхами, кампаніями зі щорічним повторенням, живою аналітикою та атестаціями для аудиту, єдиним входом (SSO) за SAML 2.0, провіжинінгом SCIM 2.0, обов’язковою MFA, RBAC, вайтлейблінгом на власному домені та обмеженням доступу за діапазонами IP; розміщення в регіоні США чи ЄС, у виділеній приватній хмарі для одного клієнта або on-premises - [Інтеграції](https://ransomleak.com/uk/integrations/): REST API з токен-автентифікацією, підписані вебхуки (HMAC-SHA256, 11 подій) з повторними спробами та журналом доставки, провіжинінг користувачів із HRIS (HiBob нативно, а також Workday/ADP/Rippling/BambooHR і 80+ систем через Merge), сповіщення в Slack, Microsoft Teams і Webex, експорт подій до SIEM (JSON/CSV) та доповнення RansomLeak Add-on на Splunkbase для Splunk Enterprise і Splunk Cloud (п’ять CIM-нормалізованих sourcetype, п’ять дашбордів Dashboard Studio і alert action, що призначає навчання), ICS-календар та живі докази відповідності Vanta, Drata й Datadog - [Налаштування Okta SAML SSO](https://ransomleak.com/uk/integrations/okta-saml-sso/): Налаштуйте єдиний вхід SAML 2.0 між Okta та RansomLeak; RansomLeak опубліковано в Okta Integration Network, тож адміністратори додають застосунок із каталогу Okta - [Провіжинінг Okta SCIM](https://ransomleak.com/uk/integrations/okta-scim/): Створюйте й деактивуйте облікові записи RansomLeak з Okta через провіжинінг SCIM 2.0 - [Microsoft Entra SAML SSO](https://ransomleak.com/uk/integrations/entra-saml-sso/): Налаштуйте єдиний вхід SAML між Microsoft Entra ID та RansomLeak - [Провіжинінг Microsoft Entra SCIM](https://ransomleak.com/uk/integrations/entra-scim/): Створюйте облікові записи RansomLeak з Microsoft Entra ID через провіжинінг SCIM 2.0 - [Cisco Duo SAML SSO](https://ransomleak.com/uk/integrations/duo-sso/): Налаштуйте єдиний вхід SAML 2.0 між Cisco Duo та RansomLeak через застосунок Generic SAML Service Provider - [Провіжинінг Cisco Duo SCIM](https://ransomleak.com/uk/integrations/duo-scim/): Створюйте й деактивуйте облікові записи RansomLeak з Cisco Duo через провіжинінг SCIM 2.0 з bearer-токеном - [Jira Service Management](https://ransomleak.com/uk/integrations/jira/): Призначайте урок RansomLeak із тикета Jira Service Management і записуйте завершення назад - [HiBob HRIS](https://ransomleak.com/uk/integrations/hibob/): Підключіть HiBob нативно, щоб нові співробітники, зміни ролей і звільнення автоматично керували навчанням - [Merge HRIS](https://ransomleak.com/uk/integrations/merge/): Підключіть Workday, ADP, Rippling, BambooHR і 80+ HR-систем через одне підключення Merge для навчання за життєвим циклом - [Докази Vanta](https://ransomleak.com/uk/integrations/vanta/): Підключіть Vanta через OAuth, щоб надсилати проходження навчання як живий доказ для контролів SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR і CCPA - [Докази Drata](https://ransomleak.com/uk/integrations/drata/): Передавайте проходження навчання в Drata Custom Connection і зіставляйте з контролями через Custom Test (SOC 2, ISO 27001, HIPAA, PCI DSS, NIS2) - [Webex](https://ransomleak.com/uk/integrations/webex/): Підключіть організацію Webex один раз, і бот RansomLeak, опублікований у Webex App Hub, надсилає кожному працівнику нагадування про навчання особистим повідомленням із посиланням на урок в один клік; один мінімальний дозвіл, працівникам нічого не потрібно встановлювати, самостійне вимкнення нагадувань - [Datadog](https://ransomleak.com/uk/integrations/datadog/): Перетворіть виявлення Datadog на призначення навчання через дію Workflow і надсилайте події навчання та людського ризику в Datadog - [Налаштування Moodle LTI 1.3](https://ransomleak.com/uk/integrations/moodle-lti/): Підключіть RansomLeak до Moodle як інструмент LTI 1.3 з єдиним входом та автоматичним передаванням завершення й оцінок до журналу оцінок Moodle (LTI Advantage AGS) - [Налаштування Canvas LTI 1.3](https://ransomleak.com/uk/integrations/canvas-lti/): Підключіть RansomLeak до Canvas через Developer Key за LTI 1.3 з єдиним входом та автоматичним передаванням оцінок до журналу оцінок Canvas (LTI Advantage AGS) - [Фішингові симуляції для підприємств](https://ransomleak.com/uk/phishing-simulations/): Доповнення для фішингових симуляцій з доставкою напряму в скриньки M365 (Graph API) та Google Workspace, кнопками повідомлення для Outlook та Gmail, аналітикою всієї воронки з 8 етапів, автоматичним коригувальним навчанням та контролями відповідності GDPR і вимогам профспілок - [Смішингові симуляції](https://ransomleak.com/uk/smishing-simulations/): Доповнення для контрольованих смішингових симуляцій (SMS-фішинг) з доставкою в робочі години, відстеженням кліків, обробкою відписок STOP і REPORT, воронкою SMS-аналітики та автоматичним коригувальним навчанням через навчальні шляхи - [Мікровправи з безпеки](https://ransomleak.com/uk/drills/): Безкоштовні мікровправи на дві-чотири хвилини, по одній на кожен вектор соціальної інженерії (фішинг електронною поштою, смішинг, вішинг, підміна особи в чаті, шквал push-запитів MFA, квішинг, підроблені сторінки входу, витік даних у ШІ-чаті, багатокрокові ланцюги атак, згода OAuth, шкідливі вкладення, надмірна відкритість у соцмережах, діпфейки); кожна мікровправа перевіряє одне рішення в тому інтерфейсі, куди атака приходить насправді, працює в браузері без реєстрації і може бути перестворена під конкретний тенант - [Каталог навчання з кібербезпеки](https://ransomleak.com/uk/catalogue/): 200+ безкоштовних інтерактивних вправ з кібербезпеки: обізнаність з безпеки, фішинг, програми-вимагачі, безпека ШІ, відповідність GDPR і Закону ЄС про ШІ, реальні інциденти та інші теми без реєстрації - [Безкоштовні вправи з кібербезпеки](https://ransomleak.com/uk/learning/): Безкоштовне навчання з кібербезпеки для кожного: фішингові симуляції, сценарії з програмами-вимагачами, промпт-ін’єкція в ШІ, атаки через USB та інше, без реєстрації, старт за 30 секунд - [Навчання з кібербезпеки з відкритим кодом](https://ransomleak.com/uk/open-source-security-awareness-training/): 200+ безкоштовних навчальних SCORM-пакетів за ліцензією CC BY-NC 4.0 на GitHub (фішинг, програми-вимагачі, GDPR, паролі, безпека пристроїв, ризики OWASP для LLM та агентного ШІ), які імпортуються в будь-яку LMS зі SCORM 1.2 або 2004; повні курси або окремі вправи, повністю з вайтлейблінгом - [Партнерство з RansomLeak](https://ransomleak.com/uk/partners/): Партнерство в навчанні з кібербезпеки для MSSP, вендорів LMS і консалтингових компаній з кібербезпеки: вайтлейблінг навчання, доступ до API, підтримка SSO, інтеграція з LMS та розподіл доходу - [Карта комплаєнсу](https://ransomleak.com/uk/compliance-mapping/): Відповідність вправ RansomLeak вимогам SOC 2, ISO 27001, GDPR, HIPAA, NIS2, PCI DSS та DORA - [Посібник для CISO](https://ransomleak.com/uk/ciso-guide/): Фреймворк оцінювання для CISO при виборі платформи навчання з кібербезпеки: 12 критеріїв — залученість, широта контенту, покриття комплаєнсу, розгортання, фішингові симуляції, оцінка людського ризику — та запитання для порівняння постачальників - [Хаб порівнянь вендорів](https://ransomleak.com/uk/compare/): 15 платформ навчання з кібербезпеки та управління людським ризиком, оцінених в одній матриці за 7 вимірами (метод навчання, фішингові симуляції, покриття загроз ШІ, SCORM і LTI, комплаєнс, розміщення даних, ціна), плюс прямі порівняння, зіставлення вендорів між собою та багатовендорні огляди - [Хаб галузей](https://ransomleak.com/uk/industries/): Навчання з кібербезпеки для 10 галузей (охорона здоров’я, фінансові послуги, державний сектор, виробництво, роздрібна торгівля, освіта, юридичні послуги, SaaS, MSP, неприбуткові організації) з галузевими патернами загроз, фреймворками відповідності та підібраними вправами - [Хаб сценаріїв використання](https://ransomleak.com/uk/use-cases/): 10 операційних програм (онбординг працівників, щорічне навчання для комплаєнсу, готовність до кіберстрахування, підготовка аудиторських доказів, віддалений персонал, навчання підрядників, репетиція реагування на інциденти, M&A due diligence, міграція LMS, звітність раді директорів) з планами впровадження, пакетами доказів та рекомендованими вправами - [Бібліотека загроз](https://ransomleak.com/uk/threats/): Глибокі посібники з ключових кіберзагроз з етапами атак, реальними кейсами, фреймворками захисту та рекомендованими навчальними сценаріями - [Посібник з фішингу](https://ransomleak.com/uk/threats/phishing/): Як працюють фішингові атаки у 2026 році через email, SMS, голос, QR і чат; реальні кейси (Arup $25M діпфейк 2024, 0ktapus, Pepco €15.5M); 8-шаровий фреймворк захисту - [Посібник з програм-вимагачів](https://ransomleak.com/uk/threats/ransomware/): Як розгортаються атаки програм-вимагачів від первинного доступу до шифрування і подвійного вимагання; кейси (Change Healthcare, MGM, Cl0p MOVEit, LockBit); 9 контролів захисту - [Посібник з діпфейк-атак](https://ransomleak.com/uk/threats/deepfake/): Як ШІ-голос і відео-діпфейки імітують керівників для авторизації переказів; кейси (Arup $25M, Ferrari, UK energy firm); 8 контролів захисту - [Посібник з соціальної інженерії](https://ransomleak.com/uk/threats/social-engineering/): Шість принципів Чалдіні, кейси (MGM Resorts 2023, 0ktapus / Twilio, FACC і Toyota Boshoku); 8 шарів захисту; навчання за каналами (вішинг, смішинг, BEC, діпфейк) - [Посібник з компрометації ділового листування](https://ransomleak.com/uk/threats/business-email-compromise/): 5 підтипів BEC за класифікацією FBI; кейси (2024 Pepco €15.5M, 2024 Arup $25M, 2016 FACC €42M); DMARC і подвійна авторизація як основа захисту - [Посібник з промпт-ін’єкції в ШІ](https://ransomleak.com/uk/threats/ai-prompt-injection/): OWASP LLM01 для enterprise; розкриття (Bing Chat / Sydney 2023, Slack AI 2024, Microsoft 365 Copilot EchoLeak 2024); прямі та непрямі промпт-ін’єкції; 8 контролів захисту - [Посібник зі смішингу](https://ransomleak.com/uk/threats/smishing/): Як SMS-фішинг експлуатує мобільну довіру і відсутність поштового шлюзу; названі кампанії (0ktapus, Smishing Triad — USPS і дорожні збори); дані про збитки FTC і FBI IC3; 6 контролів захисту і послідовність вправ - [Посібник з вішингу](https://ransomleak.com/uk/threats/vishing/): Як голосовий фішинг маніпулює хелпдесками і фінансовими командами по телефону; названі кейси (MGM і Caesars 2023, діпфейк-голос у Retool, Arup $25M); 6 контролів захисту і навчальні сценарії - [Хаб комплаєнс-стандартів](https://ransomleak.com/uk/compliance/): Глибокі посібники по SOC 2, ISO 27001, HIPAA, GDPR, PCI DSS, NIS2 та EU AI Act з посиланнями на контролі, режимами провалу аудиту, реальними enforcement-кейсами та послідовностями вправ - [SOC 2: посібник з комплаєнсу](https://ransomleak.com/uk/compliance/soc-2/): Як CC1.4 Common Criteria SOC 2 регулює навчання з кібербезпеки для атестації довіри SaaS, з рольовою глибиною навчання, доказами Type I vs Type II та готовою до аудиту послідовністю вправ - [ISO 27001: посібник з комплаєнсу](https://ransomleak.com/uk/compliance/iso-27001/): Як ISO 27001:2022 Annex A 6.3 плюс Clause 7.3 та 7.2 регулюють обізнаність, освіту, навчання та компетентність, з циклом Stage 1 / Stage 2 / surveillance та дедлайном переходу жовтень 2025 - [HIPAA: посібник з комплаєнсу](https://ransomleak.com/uk/compliance/hipaa/): Як §164.308(a)(5) та §164.530(b) HIPAA регулюють навчання з кібербезпеки та конфіденційності для персоналу, що працює з PHI, з названими OCR-врегулюваннями (Anthem $16M, Banner Health $1.25M, Lafourche $480K) - [GDPR: посібник з комплаєнсу](https://ransomleak.com/uk/compliance/gdpr/): Як Стаття 39 та Стаття 32 GDPR регулюють навчання з захисту даних для працівників EU-контролерів та процесорів, з названими DPA-штрафами (H&M €35.3M, BA £20M, Uber €290M) - [PCI DSS: посібник з комплаєнсу](https://ransomleak.com/uk/compliance/pci-dss/): Як PCI DSS v4.0.1 Requirement 12.6 регулює формальну програму навчання з кібербезпеки для cardholder data environments, з дедлайном переходу v4.0 (березень 2025) та реальними кейсами порушень - [NIS2: посібник з комплаєнсу](https://ransomleak.com/uk/compliance/nis2/): Як NIS2 Стаття 21(2)(g) регулює кібергігієну та навчання з кібербезпеки в essential та important entities ЄС, з персональною відповідальністю керівних органів за Статтею 20 та штрафами до €10M / 2% - [Закон ЄС про ШІ: посібник з комплаєнсу](https://ransomleak.com/uk/compliance/eu-ai-act/): Як стаття 4 Закону ЄС про ШІ (чинна з лютого 2025) робить навчання з грамотності ШІ обов’язковим для кожного провайдера та деплоєра, зі стадійним графіком 2024-2027 та штрафами до €35M / 7% обороту ## Галузі - [Навчання з кібербезпеки для охорони здоров’я](https://ransomleak.com/uk/industries/healthcare/): Навчання з кібербезпеки для лікарень, клінік і провайдерів медпослуг відповідно до HIPAA: робота з PHI, програми-вимагачі на клінічних системах, вимоги § 164.308(a)(5) - [Навчання з кібербезпеки для фінансового сектору](https://ransomleak.com/uk/industries/financial-services/): Навчання для банків, кредитних спілок, керуючих активами і страховиків: wire fraud, BEC, SOX 404, NYDFS Part 500 та FFIEC IT examination - [Навчання з кібербезпеки для державного та публічного сектору](https://ransomleak.com/uk/industries/government/): FISMA-узгоджене навчання для федеральних, регіональних і місцевих агенцій з прив’язкою до NIST 800-53 AT-2 та матеріалами CISA - [Навчання з кібербезпеки для виробництва](https://ransomleak.com/uk/industries/manufacturing/): Навчання для OT/IT-середовищ виробничих компаній: програми-вимагачі на виробничих системах, фішинг по ланцюгу постачання, ISO 27001 / IEC 62443 - [Навчання з кібербезпеки для рітейлу та електронної комерції](https://ransomleak.com/uk/industries/retail/): Навчання за PCI DSS 4.0 для рітейлерів: скімінг на POS, e-commerce шахрайство, вимога 12.6 щодо обізнаності персоналу - [Навчання з кібербезпеки для сфери освіти](https://ransomleak.com/uk/industries/education/): FERPA-узгоджене навчання для шкіл, університетів і EdTech-вендорів: програми-вимагачі зі студентськими даними, payroll-діверсія, викрадення дослідницької IP - [Навчання з кібербезпеки для юридичних послуг](https://ransomleak.com/uk/industries/legal/): Навчання для юридичних фірм: витоки клієнтських даних, неправильна робота з привілейованими документами, ABA Model Rule 1.6, BEC проти трастових рахунків - [Навчання з кібербезпеки для SaaS і технологічних компаній](https://ransomleak.com/uk/industries/saas-tech/): Навчання за SOC 2 / ISO 27001 для SaaS-компаній: гігієна продакшн-облікових записів, викрадення вихідного коду, реагування на інциденти з даними клієнтів - [Навчання з кібербезпеки для постачальників керованих послуг](https://ransomleak.com/uk/industries/msp/): Навчання з вайтлейблінгом для MSP/MSSP: мультитенантна доставка клієнтам, докази по тенантах, атаки на ланцюг постачання типу Kaseya VSA - [Навчання з кібербезпеки для неприбуткових організацій](https://ransomleak.com/uk/industries/non-profit/): Доступне навчання для НПО: захист даних донорів, payroll-діверсія, BEC, бюджетна відповідність до SOC 2 і ISO 27001 ## Сценарії використання - [Навчання з кібербезпеки під час онбордингу](https://ransomleak.com/uk/use-cases/employee-onboarding/): HRIS-тригерний онбординг (Workday, BambooHR, Rippling, ADP, SuccessFactors) на перші 30-90 днів з пакетами доказів для SOC 2 CC1.4, HIPAA § 164.308(a)(5), ISO 27001 A.7.2.2 - [Щорічне навчання для комплаєнсу](https://ransomleak.com/uk/use-cases/annual-compliance-training/): Щорічні цикли освіження за SOC 2, ISO 27001, HIPAA, PCI DSS і GDPR з готовими до аудиту звітами та сертифікатами по кожному працівнику - [Готовність до кіберстрахування](https://ransomleak.com/uk/use-cases/cyber-insurance-readiness/): Навчання, яке задовольняє анкети AIG, Chubb, Beazley, Marsh щодо навчання персоналу, з документацією під вимоги страховиків - [Підготовка доказів для аудиту](https://ransomleak.com/uk/use-cases/audit-evidence-prep/): Пакети доказів для SOC 2 Type II, ISO 27001 і HIPAA: журнали виконання, експорт навчальних програм, оцінки тестів - [Навчання з кібербезпеки для віддалених команд](https://ransomleak.com/uk/use-cases/remote-workforce-training/): Навчання з безпеки для розподілених команд і BYOD: захист домашнього Wi-Fi, гігієна пристроїв, патерни віддаленого фішингу - [Навчання з кібербезпеки для підрядників і постачальників](https://ransomleak.com/uk/use-cases/contractor-vendor-training/): Навчання для 1099-підрядників, вендорів і третіх сторін з доступом до систем, з трекінгом атестації та доказами по вендорах - [Репетиція реагування на злам](https://ransomleak.com/uk/use-cases/breach-response-rehearsal/): Tabletop-репетиції реагування на програми-вимагачі, BEC і втрату даних з прив’язкою до NIST SP 800-61 і пост-репетиційними звітами про прогалини - [Дью-ділідженс з кібербезпеки для M&A](https://ransomleak.com/uk/use-cases/m-and-a-due-diligence/): Швидкий онбординг персоналу придбаних компаній з закриттям прогалин у безпеці і доказами по кожному поглинанню - [Міграція LMS](https://ransomleak.com/uk/use-cases/lms-migration/): SCORM 1.2 / 2004 пакети для міграції на будь-яку LMS (Cornerstone, Workday, SuccessFactors, Docebo, Moodle, Canvas) без переписування контенту - [Звітність з безпеки для ради директорів](https://ransomleak.com/uk/use-cases/board-quarterly-reporting/): Метрики управління людським ризиком для квартальних оглядів ради директорів: покриття навчанням, поведінкова оцінка ризику, тренд уразливості до фішингу, динаміка інцидентів ## Каталог навчальних курсів - [Каталог навчання з кібербезпеки](https://ransomleak.com/uk/catalogue/): 200+ безкоштовних інтерактивних вправ у 8 активних навчальних категоріях: обізнаність з безпеки, конфіденційність і комплаєнс, безпека ШІ та LLM, реальні інциденти та трек безпеки застосунків для розробників - [Навчання з кібербезпеки: безкоштовні вправи](https://ransomleak.com/uk/catalogue/security-awareness/): 70 безкоштовних інтерактивних 3D-вправ у 10 структурованих курсах: виявлення фішингу, реагування на програми-вимагачі, захист від соціальної інженерії, паролі, безпека пристроїв та інше - [Конфіденційність і комплаєнс](https://ransomleak.com/uk/catalogue/privacy-compliance/): 44 безкоштовні інтерактивні вправи у 3 курсах із GDPR, Закону ЄС про штучний інтелект та OWASP Privacy Risks: реагування на витоки, обробка DSAR, згода, управління ШІ, конфіденційність за проєктуванням, транскордонна передача даних, збір даних працівників та перевірка процесорів - [Безпека ШІ та LLM](https://ransomleak.com/uk/catalogue/ai-security/): Інтерактивні вправи за OWASP Top 10 для LLM та агентного ШІ: промпт-ін’єкції, виявлення діпфейків, фішинг з використанням ШІ та маніпулювання LLM - [Реальні інциденти кібербезпеки](https://ransomleak.com/uk/catalogue/real-world-incidents/): Інтерактивні кейси на основі задокументованих інцидентів безпеки, зокрема атака на MGM Resorts вартістю $100 млн і BEC-шахрайство, крок за кроком - [Безпека застосунків для розробників](https://ransomleak.com/uk/catalogue/application-security/): 22 практичні вправи за OWASP Top 10 для вебзастосунків (SQL-ін’єкція, XSS, CSRF, SSRF, порушений контроль доступу); запустіть експлойт у справжньому браузері проти навмисно вразливого застосунку, а потім напишіть виправлення. Доступно мовами JavaScript, TypeScript, Java, C#, Python, Scala, PHP, Ruby, Go та Kotlin - [Безпека API](https://ransomleak.com/uk/catalogue/api-security/): 10 практичних вправ за OWASP API Security Top 10 (порушений контроль доступу до об’єктів (BOLA), порушена автентифікація, масове призначення, надмірне розкриття даних, необмежене споживання ресурсів, SSRF та інші). Доступно мовами JavaScript, TypeScript, Java, C#, Python, Scala, PHP, Ruby, Go та Kotlin - [Безпека Git і репозиторіїв](https://ransomleak.com/uk/catalogue/git-security/): 8 практичних вправ з безпеки Git: секрети в історії комітів, відкритий каталог .git, закомічені файли із секретами, підроблені автори комітів, обхід захисту гілки, витеклі токени доступу, шкідливі pull request’и та витік секретів у CI/CD - [Безпека хмари та контейнерів](https://ransomleak.com/uk/catalogue/cloud-security/): 17 практичних вправ з безпеки хмари та контейнерів про акаунти AWS, IAM, сховище й мережу, а також образи контейнерів і середовища виконання: публічні бакети сховища, надмірні права IAM і підвищення привілеїв через передавання ролі, довговічні ключі доступу, викрадені облікові дані, зловживання метаданими інстансу, групи безпеки, відкриті в інтернет, захоплення субдомену, прогалини в журналах аудиту, надмірні права serverless-функцій, міжакаунтна довіра та політики керування сервісами, а також секрети в шарах образів, втеча з привілейованого контейнера, відкритий Docker-демон, отруєні базові образи й незахищений реєстр ## Безкоштовні інтерактивні вправи - [Виявлення фішингу](https://ransomleak.com/uk/exercises/phishing/): Розпізнавання фішингових листів та реагування на них у реалістичній симуляції - [Реагування на програми-вимагачі](https://ransomleak.com/uk/exercises/ransomware/): Дії під час реальної атаки програм-вимагачів та кроки з локалізації загрози - [Соціальна інженерія](https://ransomleak.com/uk/exercises/social-engineering/): Розпізнавання методів маніпулювання в атаках соціальної інженерії - [Вішинг (голосовий фішинг)](https://ransomleak.com/uk/exercises/vishing/): Виявлення телефонної соціальної інженерії в симульованих голосових дзвінках - [Смішинг (SMS-фішинг)](https://ransomleak.com/uk/exercises/smishing/): Виявлення шахрайських текстових повідомлень та SMS-атак - [Компрометація ділового листування](https://ransomleak.com/uk/exercises/business-email-compromise/): Запобігання шахрайству від імені керівників, маніпулюванню рахунками та компрометації облікових записів - [Барельний фішинг](https://ransomleak.com/uk/exercises/double-barrel-phishing/): Захист від двоетапних фішингових атак, що обходять спам-фільтри - [Діпфейк-атака на керівників](https://ransomleak.com/uk/exercises/whaling-with-a-deepfake/): Виявлення атак з використанням діпфейків для імітації керівників - [Запобігання витоку даних](https://ransomleak.com/uk/exercises/data-leakage/): Захист конфіденційних даних від випадкового або навмисного витоку - [Надмірне поширення в соцмережах](https://ransomleak.com/uk/exercises/social-media-oversharing/): Як публікації в соціальних мережах створюють вектори атак - [Атака через OneNote](https://ransomleak.com/uk/exercises/onenote-email-attack/): Виявлення шкідливих вкладень OneNote, що використовуються для доставки малварі - [Кейс: злам MGM Resorts](https://ransomleak.com/uk/exercises/mgm-resorts-security-breach/): Аналіз реальної кібератаки на MGM Resorts та методів соціальної інженерії - [Атака з USB-накопичувачем](https://ransomleak.com/uk/exercises/usb-drop-attack/): Безпечне реагування на підозрілі USB-пристрої на робочому місці - [Безпека мобільних пристроїв](https://ransomleak.com/uk/exercises/mobile-device-security/): Захист від смішингу та підроблених сторінок MDM-реєстрації, що крадуть облікові дані з телефонів - [Безпека IoT та смарт-пристроїв](https://ransomleak.com/uk/exercises/iot-smart-device-security/): Аудит дефолтних облікових даних, сегментація IoT-пристроїв від робочих мереж, виявлення вербування у ботнет - [Атака MFA-втомою](https://ransomleak.com/uk/exercises/mfa-fatigue-attack/): Відмова від push-бомбардування та заміна tap-to-approve MFA на фактори, стійкі до фішингу - [Промпт-ін’єкція в ШІ](https://ransomleak.com/uk/exercises/clawdbot-prompt-injection/): Як промпт-ін’єкції впливають на ШІ-асистентів та чат-ботів - [Шахрайство з рахунками-фактурами](https://ransomleak.com/uk/exercises/invoice-payment-fraud/): Виявлення підробленого рахунка постачальника за допомогою 3-сторонньої звірки до того, як платіж буде відправлено - [Процедури верифікації](https://ransomleak.com/uk/exercises/verification-procedures/): Зупинка BEC-атак з банківськими реквізитами через довідник постачальників та зворотний дзвінок - [Виявлення діпфейк-аудіо](https://ransomleak.com/uk/exercises/deepfake-audio-detection/): Розпізнавання клонованого голосу керівника по телефону до відправлення переказу - [Шахрайство через календарні запрошення](https://ransomleak.com/uk/exercises/calendar-invite-scams/): Виявлення підроблених календарних запрошень до того, як фейкова сторінка зустрічі вкраде ваші облікові дані - [Дозволи мобільних застосунків](https://ransomleak.com/uk/exercises/mobile-app-permissions/): Аудит та відкликання дозволів у застосунках, що збирають контакти, мікрофон і геолокацію - [Чутливість логів](https://ransomleak.com/uk/exercises/log-sensitivity-awareness/): Розпізнавання PII, JWT та секретів у логах продакшену та їх санітизація перед зовнішнім обміном - [Усвідомлення метаданих](https://ransomleak.com/uk/exercises/metadata-awareness/): Видалення відстежених змін, коментарів та метаданих автора з документів перед зовнішнім обміном - [Безпечне використання GenAI](https://ransomleak.com/uk/exercises/safe-genai-usage/): Використання генеративного ШІ без витоку конфіденційних даних клієнтів у споживчі чат-боти - [Безпечні онлайн-зустрічі](https://ransomleak.com/uk/exercises/secure-online-meetings/): Виявлення стороннього учасника, його видалення, блокування зустрічі та звіт про інцидент ## Вправи з відповідності GDPR - [Основи персональних даних](https://ransomleak.com/uk/exercises/gdpr-personal-data-essentials/): Розпізнавання персональних даних за статтею 4(1), онлайн-ідентифікатори та спеціальні категорії статті 9 - [Принципи та правові підстави](https://ransomleak.com/uk/exercises/gdpr-principles-and-legal-bases/): Вибір правової підстави за статтею 6 і тест балансу законних інтересів - [Щоденні обов’язки з конфіденційності](https://ransomleak.com/uk/exercises/gdpr-everyday-privacy-duties/): Розпізнавання запиту про права, повідомлення про помилково надісланий файл і несхвалені інструменти - [Управління маркетинговою згодою](https://ransomleak.com/uk/exercises/gdpr-marketing-consent-management/): Обробка згоди на маркетингові комунікації відповідно до GDPR - [Реагування на порушення даних](https://ransomleak.com/uk/exercises/gdpr-data-breach-response/): Правильне повідомлення про порушення згідно з термінами GDPR - [Перевірка конфіденційності за замовчуванням](https://ransomleak.com/uk/exercises/gdpr-privacy-by-design-review/): Оцінка систем на відповідність принципу конфіденційності за замовчуванням GDPR - [Обробка DSAR](https://ransomleak.com/uk/exercises/gdpr-legitimate-dsar-processing/): Правильна обробка запитів суб’єктів даних на доступ - [Редагування документів з PII](https://ransomleak.com/uk/exercises/gdpr-pii-document-redaction/): Видалення персональних даних з документів - [Виявлення шахрайських DSAR](https://ransomleak.com/uk/exercises/gdpr-fraudulent-dsar-detection/): Виявлення та обробка шахрайських запитів суб’єктів даних - [Перевірка сторонніх процесорів](https://ransomleak.com/uk/exercises/gdpr-third-party-data-processor-vetting/): Оцінка сторонніх обробників даних на відповідність GDPR - [Реагування на інциденти безпеки](https://ransomleak.com/uk/exercises/gdpr-security-incident-response/): Управління інцидентами безпеки в межах вимог GDPR - [Транскордонна передача даних](https://ransomleak.com/uk/exercises/gdpr-cross-border-data-transfers/): Правила та механізми транскордонної передачі даних - [Оцінка впливу на захист даних](https://ransomleak.com/uk/exercises/gdpr-data-protection-impact-assessment/): Проведення оцінки впливу на захист даних (DPIA) - [Картографування даних та реєстри обробки](https://ransomleak.com/uk/exercises/gdpr-data-mapping-and-records-of-processing/): Створення та ведення реєстрів діяльності з обробки даних - [Управління згодою на cookie](https://ransomleak.com/uk/exercises/gdpr-cookie-consent-management/): Категоризація cookie, темні патерни банера та попереднє блокування за Директивою ePrivacy - [Дотримання строків зберігання даних](https://ransomleak.com/uk/exercises/gdpr-data-retention-compliance/): Обмеження зберігання, обсяг юридичного замороження та видалення в похідних системах - [Штабні навчання з реагування на витік](https://ransomleak.com/uk/exercises/gdpr-breach-response-tabletop/): Роль спеціаліста з конфіденційності на кризовому містку проти 72-годинного відліку ## Вправи з відповідності Закону ЄС про штучний інтелект - [Основи грамотності ШІ](https://ransomleak.com/uk/exercises/ai-literacy-essentials/): Здобудьте грамотність ШІ за статтею 4 ще до того, як торкнетесь робочих ШІ-інструментів - [Класифікація ризиків ШІ](https://ransomleak.com/uk/exercises/ai-risk-classification/): Сортуйте реальні впровадження ШІ за чотирма рівнями ризику Закону ЄС про ШІ - [Заборонені практики ШІ](https://ransomleak.com/uk/exercises/prohibited-ai-practices/): Зупиняйте заборонені впровадження ШІ ще до запуску за статтею 5 - [Обов’язки впроваджувача ШІ високого ризику](https://ransomleak.com/uk/exercises/high-risk-ai-obligations/): Заблокуйте запуск ШІ високого ризику з прогалинами в будь-якій із семи сфер за статтею 26 - [Відповідальність постачальника та впроваджувача](https://ransomleak.com/uk/exercises/provider-vs-deployer/): Сумісний продукт постачальника не робить ваше впровадження сумісним - [Прозорість і розкриття ШІ](https://ransomleak.com/uk/exercises/ai-transparency-and-disclosure/): Маркуйте ШІ-чатботи та синтетичний медіа-контент правильно за статтею 50 - [Значущий людський нагляд](https://ransomleak.com/uk/exercises/meaningful-human-oversight/): Перевизначте рекомендацію ШІ щодо кредиту, коли докази не сходяться, за статтею 14 - [Керування даними для ШІ](https://ransomleak.com/uk/exercises/ai-data-governance/): Заблокуйте навчання ШІ на витоковому, упередженому або надмірному датасеті за статтею 10 - [ШІ та захист даних](https://ransomleak.com/uk/exercises/ai-and-data-protection/): Проведіть медичний ШІ одночасно через Закон ЄС про ШІ та GDPR - [Упередженість і дискримінація в ШІ](https://ransomleak.com/uk/exercises/ai-bias-and-discrimination/): Дослідіть проксі-змінні, заховані в моделі перевірки резюме - [Оцінка впливу на основні права (FRIA)](https://ransomleak.com/uk/exercises/fundamental-rights-impact-assessment/): Проведіть FRIA, перш ніж ШІ-система соцжитла винесе перше рішення про допомогу, за статтею 27 - [Звітування про інциденти ШІ](https://ransomleak.com/uk/exercises/ai-incident-reporting/): Повідомте про дискримінаційний патерн відмов ШІ за статтею 62 - [Управління ШІ у вашій організації](https://ransomleak.com/uk/exercises/ai-governance-in-your-organization/): Збудуйте реєстр ШІ й зупиніть тіньовий ШІ у своїй компанії - [Обов’язки моделей ШІ загального призначення (GPAI)](https://ransomleak.com/uk/exercises/general-purpose-ai-models/): Картографуйте обов’язки постачальника та впроваджувача для систем системного ризику - [Відповідальне використання інструментів ШІ на роботі](https://ransomleak.com/uk/exercises/responsible-ai-use-at-work/): Робіть сумісний вибір щодо ШІ протягом звичайного робочого дня - [Штрафи та правозастосування Закону ЄС про ШІ](https://ransomleak.com/uk/exercises/ai-act-penalties-and-enforcement/): Зіставте трирівневу структуру штрафів із реальними сценаріями правозастосування ## Блог та гіди - [Навчання з кібербезпеки: гід на 2026 рік](https://ransomleak.com/uk/blog/security-awareness-training-guide/): Стратегії впровадження, вимірювання ROI та інтерактивні методи навчання для побудови людського файрволу - [Чи працює навчання з кібербезпеки? Результати 47 досліджень](https://ransomleak.com/uk/blog/security-awareness-training-effectiveness/): Аналіз 47 рецензованих досліджень про ROI навчання та що насправді змінює поведінку співробітників - [12 типових вправ з кібербезпеки](https://ransomleak.com/uk/blog/cybersecurity-awareness-exercises/): Перевірені вправи, що зменшують кліки на фішинг на 80%: фішингові симуляції, настільні сценарії та 90-денний план розгортання - [15 активностей з кібербезпеки для співробітників](https://ransomleak.com/uk/blog/cyber-security-activities-for-employees/): Практичні командні активності з оцінками часу, матеріалами та нотатками для ведучого - [Місяць обізнаності з кібербезпеки 2026: теми та дати](https://ransomleak.com/uk/blog/cybersecurity-awareness-month-2026/): Дві офіційні теми жовтня 2026, чотири дії CISA та підхід 3R, дати кампанії й де взяти безкоштовні набори матеріалів CISA та National Cybersecurity Alliance - [Активності Місяця обізнаності з кібербезпеки: план на 31 день](https://ransomleak.com/uk/blog/cybersecurity-awareness-month-activities/): Жовтневий календар кампанії по днях у чотирьох тематичних тижнях: фішинг, паролі, фізична безпека офісу, з безкоштовною вправою на кожен робочий день - [Побудова людського файрволу](https://ransomleak.com/uk/blog/human-firewall-training/): Стратегії створення культури безпеки, де співробітники активно захищають організацію - [Гід з тренування фішингових симуляцій](https://ransomleak.com/uk/blog/phishing-simulation-training/): Як працюють фішингові симуляції та чому вони ефективніші за пасивний контент - [Як розпізнати фішинг](https://ransomleak.com/uk/blog/phishing-detection/): Візуальні та технічні ознаки фішингових сайтів і листів - [Барельний фішинг: двоетапні атаки](https://ransomleak.com/uk/blog/barrel-phishing/): Як барельний фішинг обходить спам-фільтри, надсилаючи нешкідливий лист перед справжньою атакою - [Вішинг-атаки: пояснення](https://ransomleak.com/uk/blog/vishing-awareness/): Як голосовий фішинг використовує телефонні розмови та чому він обманює навіть підготовлених співробітників - [Смішинг-атаки: пояснення](https://ransomleak.com/uk/blog/what-is-smishing-cybersecurity/): Як працює SMS-фішинг та стратегії організаційного захисту - [Атаки на керівників (whaling)](https://ransomleak.com/uk/blog/what-is-whaling-cybersecurity/): Чому топ-менеджери є головними цілями та як захистити ключових осіб - [Атаки соціальної інженерії](https://ransomleak.com/uk/blog/social-engineering-attacks/): Як хакери експлуатують психологію людей: реальні приклади та стратегії захисту - [Навчання з протидії BEC](https://ransomleak.com/uk/blog/bec-training/): Запобігання мільйонним банківським переказам через шахрайство від імені керівників, маніпулювання рахунками та компрометацію облікових записів - [Гід з безпеки електронної пошти](https://ransomleak.com/uk/blog/email-security-training/): Захист організацій від фішингу, BEC та загроз через електронну пошту за допомогою навчання - [Навчання з мобільної безпеки](https://ransomleak.com/uk/blog/mobile-security-training/): Захист віддалених та мобільних працівників від смішингу, мобільного фішингу та ризиків BYOD - [Навчання з комплаєнсу, що проходить аудити](https://ransomleak.com/uk/blog/compliance-training/): Виконання вимог HIPAA, PCI DSS, SOC 2, GDPR, ISO 27001 та NIST через навчання співробітників - [Підготовка співробітників до аудиту ISO 27001](https://ransomleak.com/uk/blog/iso-27001-awareness-training/): Як аудитори перевіряють обізнаність за Клаузою 7.3, тришарова модель аудиторії, приклади запитань і які докази витримують перевірку - [Безкоштовні ресурси з навчання кібербезпеки](https://ransomleak.com/uk/blog/free-security-awareness-training/): Якісні безкоштовні варіанти навчання, їх обмеження та коли варто перейти на корпоративні рішення - [SCORM-навчання з безпеки: гід з інтеграції LMS](https://ransomleak.com/uk/blog/scorm-security-training/): Розгортання навчання з безпеки в будь-якій LMS: порівняння SCORM 1.2 та 2004 з інструкціями з налаштування - [Open Source LMS для навчання з безпеки](https://ransomleak.com/uk/blog/open-source-lms-security-training/): Порівняння Moodle, Canvas та Open edX для SCORM-навчання з безпеки з реальним аналізом витрат - [Альтернативи KnowBe4](https://ransomleak.com/uk/blog/knowbe4-alternatives/): Порівняння провідних платформ для навчання з кібербезпеки за можливостями, ціною та сценаріями використання - [Альтернативи Hoxhunt: 7 платформ](https://ransomleak.com/uk/blog/hoxhunt-alternatives/): Hoxhunt і шість прямих альтернатив за обсягом фішингових симуляцій, глибиною навчання, ціною та ідеальним покупцем - [Найкращі платформи навчання з кібербезпеки 2026](https://ransomleak.com/uk/blog/best-security-awareness-training-2026/): Вісім вендорів за методом навчання, покриттям загроз ШІ, підтримкою SCORM і ціною з матрицею оцінювання та ідеальним покупцем для кожного - [Ціни на навчання з кібербезпеки (2026)](https://ransomleak.com/uk/blog/security-awareness-training-pricing/): Скільки насправді коштує навчання в розрахунку на користувача, які збори лишаються прихованими до закупівлі та як рівні тарифів обмежують потрібні функції - [Найкращі платформи навчання безпечного коду 2026](https://ransomleak.com/uk/blog/best-secure-coding-training-2026/): Вісім вендорів навчання з безпеки застосунків за глибиною практики, покриттям мов, мапуванням на OWASP Top 10:2025, цінами та широтою стека поза вебом - [Безпека API: OWASP API Top 10 на практиці](https://ransomleak.com/uk/blog/api-security-best-practices/): OWASP API Security Top 10, згрупований за перевіркою, яку пропустив сервер, з вісьмома пріоритезованими практиками та практичною вправою на кожну категорію - [Безпека контейнерів: практики для образів і runtime](https://ransomleak.com/uk/blog/container-security-best-practices/): Ризики контейнерів за місцем виникнення: секрети в шарах, непідписані базові образи, привілейований runtime і відкритий Docker-демон - [AWS IAM: практики проти ескалації привілеїв](https://ransomleak.com/uk/blog/aws-iam-security-best-practices/): Ризики ескалації привілеїв через IAM за обсягом політик, життєвим циклом ключів, метаданими інстансу, ролями serverless і довірою між акаунтами, з вісьмома пріоритезованими фіксами - [Помилки конфігурації AWS, які варто виправити першими](https://ransomleak.com/uk/blog/aws-cloud-security-misconfigurations/): Найпоширеніші помилки конфігурації AWS: публічні бакети, відкриті security groups, висячі DNS-записи й прогалини в журналах аудиту, з практичною вправою на кожну - [OWASP Top 10 для LLM-застосунків](https://ransomleak.com/uk/blog/owasp-llm-top-10/): Усі десять ризиків OWASP LLM з практичними рекомендаціями: промпт-ін’єкція, отруєння даних, надмірна автономність та інші - [Запуск курсу OWASP LLM Top 10](https://ransomleak.com/uk/blog/owasp-llm-top-10-training-course/): Усі 10 категорій ризиків OWASP LLM тепер мають безкоштовні інтерактивні вправи: промпт-ін’єкція, отруєння даних, експлуатація RAG та інші - [Навчання з GDPR для співробітників](https://ransomleak.com/uk/blog/gdpr-employee-training/): Чому більшість навчань з GDPR не працюють, що насправді потрібно знати співробітникам та як вимірювати ефективність - [Сім принципів захисту даних GDPR на практиці](https://ransomleak.com/uk/blog/gdpr-data-protection-principles/): Сім принципів статті 5 від мінімізації даних до підзвітності, пов’язані з повсякденними звичками та інтерактивними вправами з конфіденційності - [Кібербезпека віддаленої роботи: практичний посібник](https://ransomleak.com/uk/blog/remote-work-cybersecurity/): Звички щодо домашньої мережі, VPN, оновлень і пристроїв, що закривають прогалини в розподілених командах, зі сценарними вправами - [Ризики безпеки ШІ-асистентів для програмування](https://ransomleak.com/uk/blog/ai-coding-assistant-security-risks/): Промпт-ін’єкція, викрадення даних та ризики безпеки від інструментів ШІ-кодування, які більшість організацій ігнорують - [Навчання з протидії програмам-вимагачам](https://ransomleak.com/uk/blog/ransomware-awareness-training/): Як працюють атаки програм-вимагачів, що робити в перші 60 секунд та чому стратегія резервного копіювання є найкращим захистом - [Credential Stuffing: як працюють викрадені паролі](https://ransomleak.com/uk/blog/credential-stuffing-awareness/): Як зловмисники використовують викрадені облікові дані для доступу до корпоративних акаунтів та чому повторне використання паролів є основною причиною - [Callback-фішинг (TOAD): без посилань, повна загроза](https://ransomleak.com/uk/blog/callback-phishing/): Як callback-фішинг обходить захист електронної пошти за допомогою чистих листів та телефонних номерів - [Навчання з протидії внутрішнім загрозам](https://ransomleak.com/uk/blog/insider-threat-training/): Як розпізнавати поведінкові індикатори внутрішніх загроз, повідомляти про підозрілу активність та побудувати програму, яку підтримають співробітники - [Ризики безпеки Clawdbot (Moltbot)](https://ransomleak.com/uk/blog/clawdbot-security-risks/): Критичні вразливості Clawdbot: зберігання паролів у відкритому вигляді, промпт-ін’єкція та інфостілери - [Діпфейк-соціальна інженерія](https://ransomleak.com/uk/blog/deepfake-social-engineering/): Як клонування голосу та відео-діпфейки посилюють атаки соціальної інженерії та стратегії верифікації для ери діпфейків - [Ризики тіньових IT](https://ransomleak.com/uk/blog/shadow-it-security-risks/): Як несанкціоновані SaaS-інструменти створюють витоки даних, розповзання облікових даних та сліпі зони в комплаєнсі - [Безпека інструментів співпраці](https://ransomleak.com/uk/blog/collaboration-tool-security/): Ризики, приховані у Slack і Microsoft Teams: вставлені в чат облікові дані, надто широкий доступ до каналів і сторонні застосунки - [OWASP Agentic AI Top 10](https://ransomleak.com/uk/blog/owasp-agentic-ai-top-10/): Ризики безпеки автономних ШІ-агентів: каскадні збої, перехоплення цілей, агенти-шахраї та всі десять категорій ризиків OWASP Agentic AI - [Курс OWASP Agentic Top 10](https://ransomleak.com/uk/blog/owasp-agentic-top-10-training-course/): Усі 10 категорій ризиків OWASP Agentic AI тепер мають безкоштовні інтерактивні вправи: перехоплення цілей, каскадні збої, агенти-шахраї та інші - [OWASP MCP Top 10](https://ransomleak.com/uk/blog/owasp-mcp-top-10/): Ризики безпеки шару Model Context Protocol, що з’єднує ШІ-агентів з інструментами: витік токенів, отруєння інструментів, тіньові сервери та всі десять категорій ризиків OWASP MCP - [Курс OWASP MCP Top 10](https://ransomleak.com/uk/blog/owasp-mcp-top-10-training-course/): Усі 10 категорій ризиків OWASP MCP тепер мають безкоштовні інтерактивні вправи: отруєння інструментів, витік токенів, ін’єкція команд, тіньові сервери та інші - [Фішинг за допомогою ШІ](https://ransomleak.com/uk/blog/ai-powered-phishing/): Як LLM допомагають зловмисникам створювати персоналізований фішинг у масштабі, усуваючи друкарські помилки, на які співробітників навчали звертати увагу - [Витік даних через ШІ: співробітники у ChatGPT](https://ransomleak.com/uk/blog/ai-data-leakage-employees/): Як співробітники зливають конфіденційні дані у ChatGPT, Claude та Copilot, чому традиційний DLP цього не бачить і чотиришарова модель контролю, яка справді працює - [Чи може ШІ виявляти діпфейки у відеодзвінках у реальному часі?](https://ransomleak.com/uk/blog/ai-deepfake-detection-realtime/): Чесний погляд на точність детекції діпфейків у реальному часі, корпоративні рішення вендорів і чому процесна верифікація перевершує детекцію для більшості організацій - [Чи актуальний SCORM у 2026?](https://ransomleak.com/uk/blog/is-scorm-still-relevant/): Чому SCORM 1.2 залишається стандартом корпоративних LMS попри xAPI та cmi5, і коли новіші стандарти справді виграють - [Навчання з безпеки паролів](https://ransomleak.com/uk/blog/password-security-training/): Чому навчання з паролів не працює, коли викладають правила замість звичок, та як сформувати стійку парольну гігієну - [Навчання з безпеки браузера](https://ransomleak.com/uk/blog/browser-security-training/): Чому браузер став основною поверхнею атаки: шкідливі розширення, перехоплення автозаповнення та крадіжка токенів сесії - [Навчання з класифікації даних](https://ransomleak.com/uk/blog/data-classification-training/): Як навчити співробітників класифікувати дані за рівнем конфіденційності та застосовувати правильні процедури обробки - [Квішинг (фішинг через QR-коди): як працює і як зупинити](https://ransomleak.com/uk/blog/quishing/): Чому квішинг обходить email-фільтри, як атака переходить на некеровані телефони, способи виявлення та корпоративний захист - [Тайпосквотинг](https://ransomleak.com/uk/blog/typosquatting-awareness/): Як схожі домени використовують помилки введення та візуальну подібність для крадіжки облікових даних - [Shadow AI: прихований ризик використання LLM працівниками](https://ransomleak.com/uk/blog/shadow-ai/): Як несанкціоноване використання ШІ-інструментів витікає конфіденційні дані, руйнує комплаєнс і чотири контролі для його стримання - [Ризики безпеки ChatGPT для бізнесу](https://ransomleak.com/uk/blog/chatgpt-security-risks/): Вісім корпоративних ризиків від використання ChatGPT: витоки даних, небезпечний код, промпт-ін’єкція і галюцинації юридичних посилань - [Вимоги до навчання NIS2: повний посібник для організацій ЄС](https://ransomleak.com/uk/blog/nis2-training/): Вимоги до навчання за Директивою (ЄС) 2022/2555, відповідальність керівництва, дедлайни, штрафи та операціоналізація NIS2-навчання - [Вимоги до навчання з безпеки за HIPAA](https://ransomleak.com/uk/blog/hipaa-security-awareness-training/): Правило 45 CFR 164.308(a)(5) пояснено: хто потребує навчання, що охоплювати, термін зберігання, повідомлення про порушення та готовність до аудиту - [Вимоги до навчання за FTC Safeguards Rule](https://ransomleak.com/uk/blog/ftc-safeguards-rule-training/): Зобов’язання щодо навчання за 16 CFR Part 314 для фінансових установ США: дев’ять елементів програми, роль Qualified Individual і санкції - [Закон ЄС про ШІ: терміни відповідності до 2027](https://ransomleak.com/uk/blog/eu-ai-act-compliance-deadlines/): Поетапні терміни Закону ЄС про ШІ від 2024 до 2027 року, що вимагає кожен, рівні штрафів за Статтею 99 та як підготувати персонал до режиму високого ризику з 2 серпня 2026 року - [Категорії ризику Закону ЄС про ШІ: 4 рівні](https://ransomleak.com/uk/blog/eu-ai-act-risk-categories/): Чотири рівні ризику Закону ЄС про ШІ (неприйнятний, високий, обмежений, мінімальний), що вимагає кожен, та як класифікувати системи ШІ за призначеною метою - [Закон ЄС про ШІ і GDPR: де ці два закони перетинаються](https://ransomleak.com/uk/blog/eu-ai-act-gdpr/): Як Закон про ШІ лягає поверх GDPR, поділ DPIA та FRIA, спільне керування даними й записи, транскордонні передачі та одна навчальна програма для обох - [Навчання з грамотності ШІ: Стаття 4 Закону ЄС про ШІ](https://ransomleak.com/uk/blog/ai-literacy-training/): Що вимагає обов’язок грамотності ШІ за Статтею 4, кого він сягає, що має охоплювати навчання за ролями і як це задокументувати для аудитора - [Діпфейки і Закон ЄС про ШІ: прозорість за Статтею 50](https://ransomleak.com/uk/blog/eu-ai-act-deepfakes/): Як Стаття 50 регулює синтетичні медіа через розкриття, поділ позначення між постачальником і впроваджувачем, винятки та зв’язок із шахрайством - [RansomLeak проти KnowBe4](https://ransomleak.com/uk/blog/ransomleak-vs-knowbe4/): Порівняння інтерактивних 3D-симуляцій з бібліотекою відеоконтенту: можливості, ціни та рекомендації - [RansomLeak проти Hoxhunt](https://ransomleak.com/uk/blog/ransomleak-vs-hoxhunt/): Повноцінне інтерактивне навчання проти адаптивних фішингових симуляцій на основі ШІ: обсяг, гейміфікація, SCORM та профілі покупців - [RansomLeak проти Proofpoint](https://ransomleak.com/uk/blog/ransomleak-vs-proofpoint/): Автономне інтерактивне навчання проти інтеграції з пакетом безпеки електронної пошти: порівняння можливостей та гнучкість розгортання - [RansomLeak проти Usecure](https://ransomleak.com/uk/blog/ransomleak-vs-usecure/): Корпоративні інтерактивні симуляції проти автоматизованого навчання для MSP: аудиторія, можливості та ціни - [RansomLeak проти Phished](https://ransomleak.com/uk/blog/ransomleak-vs-phished/): Практичні 3D-симуляції проти автоматизованого фішингу на ШІ: глибина навчання, широта тем, GDPR та автоматизація - [RansomLeak проти Ninjio](https://ransomleak.com/uk/blog/ransomleak-vs-ninjio/): Інтерактивна практика проти голлівудських мікро-відео: метод навчання, глибина тем та модель залучення - [RansomLeak проти SoSafe](https://ransomleak.com/uk/blog/ransomleak-vs-sosafe/): Європейський набір для управління людським ризиком проти інтерактивних симуляцій: регуляторна відповідність (NIS2, DORA, TISAX), розміщення даних, покриття загроз ШІ та профіль покупця - [KnowBe4 проти Proofpoint](https://ransomleak.com/uk/blog/knowbe4-vs-proofpoint/): Незалежне порівняння двох головних корпоративних варіантів: симуляції на основі threat intelligence, глибина бібліотеки, обмеження SCORM з обох боків і прив’язка до поштового пакета - [Hoxhunt проти KnowBe4](https://ransomleak.com/uk/blog/hoxhunt-vs-knowbe4/): Незалежне порівняння адаптивного фішингового рушія з широкою платформою навчання: дизайн залучення, докази комплаєнсу, розрив у SCORM і загальна вартість програми - [RansomLeak та Cyber Helmets: партнерство](https://ransomleak.com/uk/blog/cyber-helmets-ransomleak-partnership/): Чому імерсивні 3D-симуляції та практичне навчання наступальної безпеки доповнюють одне одного і що охоплює спільна програма готовності до програм-вимагачів ## Довідка - [Глосарій з кібербезпеки](https://ransomleak.com/uk/glossary/): Зрозумілі визначення 25 ключових термінів кібербезпеки: фішинг, вішинг, смішинг, квішинг, clone phishing, whaling, BEC, CEO fraud, претекстинг, MFA fatigue, програми-вимагачі, соціальна інженерія, діпфейк, SCORM та інші ## Компанія - [Про нас: засновники та місія](https://ransomleak.com/uk/about-us/): Команда RansomLeak, яка створює 3D-навчання з кібербезпеки: заснована в Естонії Дмитром Козятинським (CEO), творцем Kontra Application Security Training, та Максимом Хамровським (CMO), ветеранами індустрії, які змінюють підхід до навчання з безпеки - [Контакти та замовлення демо](https://ransomleak.com/uk/contact-us/): Замовте безкоштовне 30-хвилинне демо або напишіть нам про 3D-навчання з кібербезпеки; персональні сесії для корпоративних команд, відповідь протягом 24 годин - [Навчальна платформа](https://learning.ransomleak.com): Хмарна LMS з управлінням користувачами, аналітикою, управлінням кампаніями та SSO ## Ключові факти - Засновано: 2025, Таллінн, Естонія - Засновники: Дмитро Козятинський (CEO) та Максим Хамровський (CMO), раніше творці Kontra Application Security Training - Безкоштовні вправи: 200+ інтерактивних симуляцій з кібербезпеки: фішинг, програми-вимагачі, соціальна інженерія, вішинг, смішинг, BEC, діпфейк-атаки, атаки з USB-накопичувачами, промпт-ін’єкції та відповідність GDPR - Сумісність зі SCORM: повна підтримка SCORM 1.2 та SCORM 2004, протестовано з 50+ LMS-платформами - Фреймворки відповідності: SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR, NIS2 - Завантаження контенту: організації можуть завантажувати власні зображення, PDF, презентації, відео та сторонні SCORM-пакети поряд з вправами RansomLeak - Варіанти доставки: SCORM-пакети для існуючої LMS-інфраструктури або автономна хмарна LMS з SSO, аналітикою, управлінням кампаніями та брендуванням ## Поширені запитання Q: Що таке навчання з кібербезпеки? A: Навчання з кібербезпеки — це структурована освітня програма, яка вчить співробітників розпізнавати, уникати та повідомляти про кіберзагрози: фішинг, соціальну інженерію, програми-вимагачі та витоки даних. Ефективні програми використовують інтерактивні симуляції та практичні вправи замість пасивних відео, формуючи навички, що зменшують інциденти, спричинені людським фактором. Q: Чим RansomLeak відрізняється від інших постачальників навчання? A: RansomLeak використовує інтерактивні 3D-симуляції, які занурюють співробітників у реалістичні сценарії атак, замість відео чи слайд-шоу. Численні дослідження показують, що активне навчання на досвіді перевершує пасивний контент у збереженні знань. Платформа також підтримує повну сумісність зі SCORM 1.2 та 2004 для інтеграції з будь-якою існуючою LMS. Q: Чи є безкоштовна версія? A: Так. RansomLeak пропонує 200+ безкоштовних інтерактивних вправ з кібербезпеки на ransomleak.com/uk/catalogue без реєстрації. Вони охоплюють фішинг, програми-вимагачі, соціальну інженерію, вішинг, смішинг, компрометацію ділового листування, діпфейк-атаки, атаки з USB-накопичувачами, промпт-ін’єкції та сценарії відповідності GDPR. Q: Які фреймворки відповідності підтримує RansomLeak? A: Навчання RansomLeak відповідає вимогам SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR та NIS2. Платформа включає звітність для конкретних стандартів, відстеження завершення та документацію для аудиту. SCORM-інтеграція забезпечує передачу навчальних даних в існуючі робочі процеси LMS. Q: Що таке SCORM і чому це важливо? A: SCORM (Sharable Content Object Reference Model) — це міжнародний стандарт, який дозволяє електронному навчальному контенту працювати в будь-якій сумісній системі управління навчанням без спеціальної інтеграції. RansomLeak підтримує SCORM 1.2 та SCORM 2004, протестовано з 50+ LMS-платформами, включаючи Moodle, Cornerstone, Workday, SAP SuccessFactors та Docebo. Q: Як ви вимірюєте ефективність навчання? A: RansomLeak відстежує рівень завершення вправ, результати перевірки знань, час повідомлення про підозрілі листи та зміну поведінки з часом. Дашборд аналітики в реальному часі показує прогрес за відділами, командами або окремими співробітниками зі звітами для аудиту SOC 2, ISO 27001 та HIPAA. ## Профілі та відгуки - [LinkedIn](https://linkedin.com/company/ransomleak) - [YouTube](https://www.youtube.com/@RansomLeak) - [G2 Reviews](https://www.g2.com/products/ransomleak-security-awareness-training/reviews) - [Gartner Peer Insights](https://www.gartner.com/reviews/product/ransomleak-448460066) - [Trustpilot](https://www.trustpilot.com/review/ransomleak.com) - [Capterra](https://www.capterra.com/p/10036558/RansomLeak/) - [SourceForge](https://sourceforge.net/software/product/RansomLeak/) - [Crunchbase](https://www.crunchbase.com/organization/ransomleak) - [Wikidata](https://www.wikidata.org/wiki/Q138781295) - [Okta Integration Network](https://www.okta.com/integrations/ransomleak/) - [Splunkbase (RansomLeak Add-on)](https://splunkbase.splunk.com/app/9569) - [Webex App Hub (бот RansomLeak)](https://apphub.webex.com/applications/ransomleak-ransomleak) ## Додатково - [Безпека та відповідність](https://ransomleak.com/uk/security-compliance/): Безпека корпоративного рівня з відповідністю GDPR, шифруванням та відповідністю фреймворкам NIST, SOC 2 та NIS2 - [Політика конфіденційності](https://ransomleak.com/uk/privacy-policy/): Практики захисту даних та деталі відповідності GDPR - [Умови надання послуг](https://ransomleak.com/uk/terms-of-service/): Умови використання платформи та послуг