Skip to main content

Кожна вправа проіндексована за назвою та посиланнями на CWE, OWASP, MITRE ATT&CK, CIS, NIST CSF, GDPR і Закон ЄС про ШІ.

Спробуйте

Підберіть програму під ваш сценарій

Той самий каталог 200+ вправ, різні плани впровадження. Кожен сценарій містить шаблон призначень, пакет аудиторських доказів і графік розгортання, які відповідають тому, як команди безпеки насправді ведуть цю програму.

Часова шкала життєвого циклу програми: онбординг, регулярне навчання, аудит, звіт раді директорів, з відгалуженнями для кіберстрахування та репетиції реагування на злам

нових працівників

Запустіть навчання з кібербезпеки для кожного нового працівника в перші 30 днів. Призначення за подією з HRIS, видимість для керівника та готові до аудиту записи про завершення по кожному працівнику.

Читати посібник

щорічного комплаєнсу

Проведіть щорічне обов’язкове оновлення знань для всіх працівників. Прив’язано до HIPAA, GLBA, NYDFS, ISO 27001, GDPR, Закону ЄС про штучний інтелект і NIST 800-171, а наприкінці циклу — докази по кожному контролю.

Читати посібник

кіберстрахування

Виконайте вимоги страховиків до навчання з кібербезпеки при поновленні полісу. Travelers, Chubb, Coalition, At-Bay, Beazley та AXA XL — усі просять докази. Сформуйте готовий для брокера пакет доказів за 90 днів.

Читати посібник

для аудиту

Підготуйтеся до SOC 2 Type II, наглядового аудиту ISO 27001, перевірок HIPAA OCR, оцінювань NIST 800-171 і CMMC. Кожну вправу прив’язано до ID контролів, а записи про завершення та бали готові до завантаження в портал аудиту.

Читати посібник

віддалених команд

Навчайте повністю або частково віддалений персонал на загрозах, з якими він реально стикається: домашні мережі, вішинг, зловживання інструментами для спільної роботи та асинхронна крадіжка облікових даних. Вікна завершення з урахуванням часових поясів і звітність по кожному регіону.

Читати посібник

підрядників

Поширте навчання з кібербезпеки на підрядників, MSP, BPO-партнерів і консультантів. Призначення на кожен контракт, пакети доказів і записи, узгоджені з BAA.

Читати посібник

злам

Штабні вправи та сценарні репетиції для працівників на випадок реального інциденту. Скорочують час до повідомлення, запобігають помилкам, які погіршують ситуацію, і повертають аналіз прогалин у план реагування на інциденти.

Читати посібник

M&A

Оцінка програми навчання з кібербезпеки до угоди, базовий курс з першого дня після закриття та інтеграція в програму материнської компанії за 90–180 днів. Швидко закриває типове зауваження дью-ділідженс.

Читати посібник

навчання з кібербезпеки

Перенесіть навчання з кібербезпеки з KnowBe4, Proofpoint, SANS, Cofense, Hoxhunt або NINJIO без втрати історії завершень. Контролі перезіставлено, прогалину в аудиті закрито, витрати на ліцензії скорочено.

Читати посібник

ради директорів

Щоквартальні звіти для кіберкомітету, прив’язані до зниження ризику. Наратив, узгоджений із вимогами SEC, галузеві бенчмарки та готовий шаблон слайдів, який одразу лягає в матеріали для ради.

Читати посібник

Як обрати сценарій використання

Сценарії згруповано за тим, чого прагне досягти команда безпеки, а не за тим, хто ваші працівники. Найшвидший спосіб обрати — визначити безпосередній привід: хвиля найму, вікно аудиту, поновлення страхування, запит ради після інциденту, який ледь не стався. Кожна сторінка сценарію наводить типовий графік, послідовність вправ і пакет доказів, який формує платформа. Команда, що веде впровадження, має робочу чернетку плану вже з першого дня.

Більшість програм безпеки ведуть два-три сценарії одночасно. Онбординг нових співробітників триває безперервно поряд зі щорічним навчанням для комплаєнсу. Готовність до кіберстрахування запускають перед кожним поновленням поліса. Репетиції реагування на злам проводять щокварталу. Кожен сценарій — це окремий шаблон призначень на тому самому каталозі 200+ вправ, тож інвестиція в платформу накопичується, а не дробиться. Хаб нижче ранжує сценарії за терміновістю, яку типовий керівник з безпеки називає на старті.

Звіртеся з галузевою сторінкою, коли регуляторні вимоги нетривіальні. Онбординг в охороні здоров’я перетинається з навчанням персоналу за HIPAA, 45 CFR § 164.308(a)(5). Підготовка до аудиту у фінансових послугах перетинається з GLBA Safeguards Rule та 23 NYCRR Part 500. Репетиції реагування на злам у виробництві перетинаються зі строками звітування про інциденти за NIS2. Кожна сторінка сценарію посилається на відповідні галузеві посібники, тож впровадження від початку враховує аудиторські вимоги, за якими працюють ваші співробітники.

Поширені запитання

Що запитують команди безпеки про сценарії використання.

Чим сценарії використання відрізняються від галузей?

Сторінки галузей групують програму за тим, хто ваші працівники (охорона здоров’я, фінанси, виробництво). Сторінки сценаріїв групують за тим, чого прагне досягти команда безпеки (онбординг співробітників, щорічне навчання, готовність до кіберстрахування, підготовка до аудиту). Більшості команд потрібні обидва погляди: оберіть галузь, щоб отримати патерни загроз, а потім сценарій, щоб отримати план впровадження.

Чи можна вести кілька сценаріїв одночасно?

Так. Багато програм безпеки ведуть онбординг і щорічне навчання разом, а потім додають щоквартальні репетиції реагування на злам і щорічну підготовку до кіберстрахування. Кожен сценарій — це окремий шаблон призначень на тому самому каталозі 200+ вправ, тож базова інвестиція в платформу працює на всі сценарії одразу.

Скільки часу займає впровадження кожного сценарію?

Призначення для онбордингу та щорічного навчання розгортаються за кілька днів після налаштування підключення до LMS або SSO. Готовність до кіберстрахування та підготовка аудиторських доказів зазвичай займають від 2 до 4 тижнів, бо потребують рішень про обсяг призначень і адаптації пакета доказів.

Чи передбачають ці сценарії інтеграцію з LMS?

Кожен сценарій постачає вправи як пакети SCORM 1.2 та 2004. Сценарій міграції LMS спеціально побудований навколо перенесення наявної програми в нову LMS без втрати історії завершень. Якщо LMS немає, доступна автономна хмарна доставка з SSO, MFA та звітністю, готовою до аудиту.

Чи включають ці сценарії інтеграцію з LMS?

Кожен сценарій постачає вправи як пакети SCORM 1.2 та 2004. Сценарій міграції LMS специфічно побудовано навколо переміщення наявної програми в нову LMS без втрати історії завершень. Самостійна хмарна доставка також доступна з SSO, MFA та готовою до аудиту звітністю, якщо LMS немає.

Подивіться RansomLeak у дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.