Skip to main content

Навчання з кібербезпеки, яке запам’ятовується!

Імерсивні 3D-симуляції замість нудних відео та сірих слайдів. Готово для будь-якої LMS.

Нам довіряють команди

Бібліотека вправ

Безкоштовні інтерактивні вправи з кібербезпеки для побудови людського файрволу. Практикуйте фішинг, програми-вимагачі, загрози ШІ та сценарії відповідності. Без реєстрації.

Мікровправи під кожен вектор атаки

Фішинг — це лише початок. Ваша команда стикається з усім спектром соціальної інженерії: email, SMS, голос, чат, QR-коди, втома від MFA, шкідливі OAuth-доступи та інше. Натисніть будь-яку мікровправу, щоб спробувати наживо. Без реєстрації.

Демо незабаром Дипфейк 3 хв Синтетичне відео керівника Відрізніть справжній запис керівника від згенерованого ШІ. Незабаром.

Створюйте власні мікровправи у своєму тенанті. Кожен клієнт випускає необмежену кількість мікровправ під свою поверхню загроз.

Прив’язано до вашої програми відповідності

Кожна вправа дає готові до аудиту докази, які ваша команда може передати аудитору.

Усередині платформи

Командний центр, у який заходить ваша команда безпеки. Створений, щоб запускати тренування, доводити, що вони відбулися, і передавати квитанції аудитору.

Панель аналітики тенанта: 17 днів 12 годин загального часу, 5 год 50 хв на користувача та 30-денний графік активності
Сторінка Quiz Analytics: середній бал 81 %, прохідний рівень 76 %, 1028 спроб і список найскладніших запитань
Список кампаній з кількома хвилями навчання, бейджами статусів та відсотками завершення
Деталі кампанії «AI Tools Safety Onboarding»: 91 учасник, 23 % завершення, середній прогрес 50,9 %, вкладки overview, participants, content, screenshots, analytics та audit log
Сторінка користувачів: 128 ліцензій, 113 використано, 5 вільних, 10 запрошень в очікуванні, поряд список користувачів з їх ролями та командами
Управління командами зі списком Product, Sales, Customer Success, Engineering, HR, Finance, IT & Security, Legal, Operations та Marketing і призначеними менеджерами
Панель доказів відповідності з картками фреймворків SOC 2, ISO 27001, HIPAA, NIST CSF та інших, з відсотками завершення
Конструктор звітів з типами Tenant, Course, Campaign, фільтром за командою, бейджами фреймворків SOC 2, ISO 27001, HIPAA, PCI DSS, NIST CSF, GDPR та перемикачами PDF / CSV
Адмінська сторінка SCORM Packages зі списком готових експортів для Workday, Cornerstone, SAP SuccessFactors, Moodle, Docebo, Canvas, Blackboard і TalentLMS з колонками версія, розмір та статус
Бібліотека Custom Content зі списком внутрішніх завантажень — Incident Response Walkthrough (відео), Custom Phishing Simulation SCORM, Acme Corp AUP, Employee Handbook PDF, Office Floor Plan (зображення) і Quarterly All-Hands recording — з типом файлу, розміром, статусом і датою завантаження
Каталог курсів для учня згрупований за Privacy and Compliance та Security Awareness з картками курсів, описами та смугами прогресу
Сторінка Achievements учня з розблокованими та заблокованими бейджами, згрупованими за рідкісністю
  1. Панель аналітики тенанта: 17 днів 12 годин загального часу, 5 год 50 хв на користувача та 30-денний графік активності
    01 / 12 Аналітика в реальному часі

    Бачте, як змінюється людський ризик, у реальному часі.

    Загальний час, середній час на користувача та зведення за активними кампаніями оновлюються в момент, коли учень завершує заняття. Фільтруйте за користувачем, командою чи діапазоном дат — без переходу на іншу сторінку.

    • Щоденний графік активності з ковзним вікном
    • Активні та нещодавні кампанії на одному екрані
    • Зрізи за командою, роллю чи окремим співробітником
  2. Сторінка Quiz Analytics: середній бал 81 %, прохідний рівень 76 %, 1028 спроб і список найскладніших запитань
    02 / 12 Аналітика квізів

    Знайдіть кожну прогалину в знаннях — і закрийте її.

    Результати по кожному запитанню в кожній спробі. Точно видно, які питання ваші співробітники постійно пропускають.

    • Відстеження кожного запитання як правильно/неправильно
    • Рейтинг найскладніших запитань по всій організації
    • Тренди за курсом, командою та часом
  3. Список кампаній з кількома хвилями навчання, бейджами статусів та відсотками завершення
    03 / 12 Конструктор кампаній

    Плануйте хвилі навчання від початку до кінця.

    Ставте дедлайни та пільгові періоди, націлюйте за командою чи роллю, а автоматичні нагадування доженуть тих, хто відстає.

    • Періодичні запуски з продовженням дедлайнів
    • Авто-ескалація менеджерам у разі ризику
    • Recognition window зараховує попередні проходження
  4. Деталі кампанії «AI Tools Safety Onboarding»: 91 учасник, 23 % завершення, середній прогрес 50,9 %, вкладки overview, participants, content, screenshots, analytics та audit log
    04 / 12 Контроль кампанії

    Слідкуйте за кожною групою аж до фінішу.

    У кожної кампанії — окремий простір: учасники, аналітика та повний журнал змін. Від усієї групи до однієї людини, що зупинилася.

    • Живі показники завершення та середнього прогресу
    • Помітка at-risk у момент зриву дедлайну
    • Повний журнал змін — хто, коли, що
  5. Сторінка користувачів: 128 ліцензій, 113 використано, 5 вільних, 10 запрошень в очікуванні, поряд список користувачів з їх ролями та командами
    05 / 12 Користувачі та ліцензії

    Кожне місце, кожна ліцензія — в одному вікні.

    Фільтруйте за командою чи роллю, запрошуйте партіями, відключайте чи передавайте місця — ніколи не перевищуючи контракт.

    • Живе використання ліцензій і кількість запрошень
    • Призначення ролі, команди та менеджера в один клік
    • Імпорт CSV та авто-провіженінг SCIM
  6. Управління командами зі списком Product, Sales, Customer Success, Engineering, HR, Finance, IT & Security, Legal, Operations та Marketing і призначеними менеджерами
    06 / 12 Команди та менеджери

    Віддзеркалюйте свою оргструктуру.

    Кожен менеджер бачить тільки своїх прямих підлеглих і отримує сповіщення в момент, коли хтось з них відстає від навчання.

    • Менеджерська панель з прямими підлеглими
    • Алерти at-risk і missed-deadline
    • Зовнішні ID для синхронізації з HRIS
  7. Панель доказів відповідності з картками фреймворків SOC 2, ISO 27001, HIPAA, NIST CSF та інших, з відсотками завершення
    07 / 12 Докази відповідності

    Докази, прив’язані до фреймворку — на вимогу.

    Кожне проходження прив’язується до контролів, які воно покриває. SOC 2, ISO 27001, HIPAA, NIST CSF та ще 21 фреймворк — усе вже працює.

    • 25 фреймворків підтримуються з коробки
    • Відсоток завершення по кожному фреймворку
    • Потокові інтеграції з Vanta та Drata
  8. Конструктор звітів з типами Tenant, Course, Campaign, фільтром за командою, бейджами фреймворків SOC 2, ISO 27001, HIPAA, PCI DSS, NIST CSF, GDPR та перемикачами PDF / CSV
    08 / 12 Звіти та експорт

    Експорти для аудитора одним кліком.

    Звіти по тенанту, курсу або кампанії. Фільтруйте за командою та обирайте з 25 фреймворків. PDF або CSV.

    • Фільтри за командою та фреймворком до експорту
    • Щомісячна доставка у скриньки GRC за розкладом
    • Формати по користувачу та по групі
  9. Адмінська сторінка SCORM Packages зі списком готових експортів для Workday, Cornerstone, SAP SuccessFactors, Moodle, Docebo, Canvas, Blackboard і TalentLMS з колонками версія, розмір та статус
    09 / 12 SCORM-пакети

    Експортуйте будь-яку вправу як SCORM-пакет.

    Експортуйте будь-який курс чи вправу як SCORM 1.2 або 2004 і додавайте до Workday, Cornerstone, Moodle або будь-якої LMS, за яку ви вже платите.

    • Експорт у один клік з курсу чи окремої вправи
    • Підтримка SCORM 1.2 та 2004 (3-тя редакція)
    • Перевірено на 50+ корпоративних LMS-платформах
  10. Бібліотека Custom Content зі списком внутрішніх завантажень — Incident Response Walkthrough (відео), Custom Phishing Simulation SCORM, Acme Corp AUP, Employee Handbook PDF, Office Floor Plan (зображення) і Quarterly All-Hands recording — з типом файлу, розміром, статусом і датою завантаження
    10 / 12 Власний контент

    Додайте свої політики, відео та SCORM.

    Завантажуйте внутрішні SOP, корпоративні довідники чи власні SCORM-пакети. Вбудовуйте їх у навчальні шляхи поряд з нашими курсами.

    • Завантаження PDF, зображень, відео та SCORM 1.2 / 2004
    • Крок у будь-якому навчальному шляху поряд з нашим контентом
    • Відстеження і завершення на користувача в одному місці
  11. Каталог курсів для учня згрупований за Privacy and Compliance та Security Awareness з картками курсів, описами та смугами прогресу
    11 / 12 Досвід учня

    LMS, якою ваші співробітники справді користуватимуться.

    Чистий каталог, видимий прогрес і сертифікати, що видаються одразу після завершення курсу. Багатомовна підтримка, щоб кожен співробітник вчився мовою, якою він мислить.

    • Самостійне записування з прозорим прогресом
    • Автоматичне видавання сертифікатів
    • Багатомовний інтерфейс для учнів
  12. Сторінка Achievements учня з розблокованими та заблокованими бейджами, згрупованими за рідкісністю
    12 / 12 Досягнення та серії

    Гейміфікація, яка реально підвищує завершення.

    Досягнення, що відкриваються, рівні рідкісності та щоденна серія перетворюють навчання на те, до чого учні повертаються самі, а не уникають.

    • Досягнення на всьому шляху учня
    • Рівні рідкісності, які додають ваги кожній віхі
    • Щоденна серія, яку учні бережуть самостійно

Створено для корпоративного IT

Як RansomLeak підключається до identity-, LMS- та безпекових інструментів, якими ви вже користуєтесь.

Усі можливості
Інтерактивні 3D-симуляції Відповідність SCORM Аналітика в реальному часі Елементи гейміфікації Індивідуальний контент Завантаження контенту Багатомовні тренінги Індивідуальні навчальні шляхи Кампанії Фішингові симуляції Смішингові симуляції Вішингові симуляції Скоро Єдиний вхід (SSO) Багатофакторна автентифікація (MFA) Нагадування Звіти Вайтлейбл орендарів Команди Контроль доступу на основі ролей Експорт у SIEM Slack та Teams Інтеграція з календарем Білий список IP-адрес
Доповнення

Фішингові симуляції

Перевірте свою команду проти реалістичних фішинг-атак, доставлених через пряму ін’єкцію в поштові скриньки. Відстежуйте всю воронку — від доставки до введення облікових даних — і автоматично призначайте цільове навчання співробітникам, які переходять за посиланням.

  • Пряма ін’єкція в M365 та Google Workspace обходить спам-фільтри
  • Кнопки звітування Outlook та Gmail фіксують звіти співробітників у реальному часі
  • Повна воронка аналітики: доставлено, відкрито, перейдено, облікові дані, повідомлено
  • Авто-ремедіація призначає вправи співробітникам, які провалюють симуляції
Дізнатися про фішингові симуляції
Попередній перегляд шаблону фішингового листа з приманкою для збору облікових даних Microsoft 365 та боковою панеллю бібліотеки шаблонів
Доповнення

Смішингові симуляції

Перевірте свою команду на стійкість до SMS-фішингу — каналу, перед яким немає поштового шлюзу. Надсилайте реалістичні, але безпечні текстові приманки через реальний SMS-канал, вимірюйте, хто переходить за посиланням, а хто звітує, і скеровуйте решту на цільове навчання.

  • Реальна доставка SMS у робочі години з урахуванням лімітів операторів
  • Відстеження переходів і відповідей REPORT для кожного отримувача через підписані токени
  • Повна воронка аналітики: надіслано, доставлено, перейшли, ввели дані, повідомили
  • Автоматична ремедіація зараховує всіх, хто перейшов за приманкою, на цільові уроки
Дослідити смішингові симуляції
Редактор смішингової кампанії з вибраним SMS-каналом та шаблоном тексту про доставку посилки

Чому RansomLeak?

Навчання з кібербезпеки, яке доступне, захоплююче та ефективне для кожного.

Останні статті блогу

Практичні матеріали про фішинг, безпеку ШІ та навчання з обізнаності. Пише команда, що створює вправи.

Усі статті блогу

Поширені запитання

Все, що потрібно знати про впровадження корпоративного навчання з кібербезпеки

  • Що таке Human Risk Management?

    Human Risk Management (HRM) — це підхід до кібербезпеки, який вимірює та зменшує ризик від поведінки працівників. HRM замінює щорічні відео для галочки практичними симуляціями, поведінковою аналітикою та рольовим коучингом. За звітом Verizon 2024 Data Breach Investigations Report, 68% зламів містять людський фактор.

    RansomLeak — це HRM-платформа в браузері. Інтерактивні 3D-симуляції охоплюють фішинг, програми-вимагачі, соціальну інженерію, вішинг, смішинг, компрометацію ділового листування, дипфейк-вейлінг, ін’єкцію промптів ШІ, GDPR та Закон ЄС про штучний інтелект. Навчання постачається як SCORM 1.2 / 2004 для будь-якої LMS або працює на хмарі RansomLeak із SSO, аналітикою та керуванням кампаніями.

    Дмитро Козятинський та Максим Хамровський заснували RansomLeak у 2025 році в Таллінні, Естонія. Платформа має 100+ безкоштовних вправ без реєстрації та формує звіти відповідності для SOC 2, ISO 27001, HIPAA, PCI DSS, GDPR, Закону ЄС про штучний інтелект та NIS2.

  • Як RansomLeak інтегрується з нашою системою управління навчанням (LMS)?

    RansomLeak підтримує SCORM 1.2 та SCORM 2004, протестований з 50+ LMS-платформами, зокрема Moodle, SAP SuccessFactors, Cornerstone, Workday, Docebo, Canvas, Blackboard та 360Learning. Кожна вправа експортується як SCORM-пакет в один клік.

    Ваша LMS обробляє відстеження прогресу, завершення та оцінки. Вправи працюють усередині вашої LMS без зовнішніх запитів, що забезпечує резидентність даних. Для ізольованих мереж доступне офлайн-пакування.

  • Яких стандартів безпеки та відповідності дотримується RansomLeak?

    AES-256 для даних у спокої, TLS 1.3 для передачі. Ключі ротуються через AWS KMS.

    Ми відповідаємо GDPR, CCPA, NIST, NIS2 та DORA. CSA STAR Level 1 задокументовано. SOC 2 Type II та ISO 27001 успадковано через AWS. Зовнішні компанії проводять аудит платформи щорічно.

  • Чи можемо ми налаштувати навчальний контент відповідно до політик нашої організації?

    Обирайте з пакетів сценаріїв для охорони здоров’я, фінансів, роздрібної торгівлі та державного сектору. Налаштовуйте навчальні програми за відділами: інженерія, HR та керівництво. Для унікальних загроз наша контент-команда розробляє вправи навколо вашої поверхні атаки та операцій.

    Ви також можете завантажувати власні матеріали: PDF, презентації, відео, зображення та сторонні SCORM-пакети розміщуються поруч із вправами RansomLeak в єдиній бібліотеці контенту.

  • Які можливості аналітики та звітності доступні адміністраторам?

    Панель аналітики в реальному часі показує рівні завершення за відділами, командами або окремими співробітниками. Оцінки знань відстежують розуміння тем, таких як ідентифікація фішингу та обробка даних.

    Усі звіти готові до аудиту та відформатовані для відповідності SOC 2, ISO 27001 та HIPAA. Експорт даних доступний у PDF, CSV та Excel. Автоматичні звіти можна налаштувати на щотижневу або щомісячну доставку.

  • Наскільки масштабується платформа для організацій з тисячами співробітників?

    Працює на AWS з автомасштабуванням для 50–50 000+ співробітників. Багатоорендна архітектура ізолює дані кожної організації. Імпортуйте користувачів через CSV, синхронізуйте через SCIM або автоматично реєструйте через API.
  • Який рівень підтримки та допомоги з впровадженням надається?

    Кожен корпоративний клієнт отримує виділеного менеджера успіху, який керує впровадженням від початку до кінця. Підтримка 24/7 з часом відповіді відповідно до рівня вашого SLA. Більшість організацій починають працювати протягом кількох днів.
  • Як часто оновлюється навчальний контент для протидії новим загрозам?

    Новий навчальний контент випускається щомісяця з додатковими оновленнями для значних загроз. Останні доповнення охоплюють фішинг на основі ШІ, дипфейк-соціальну інженерію, фішинг через QR-коди (квішинг) та компрометацію ділового листування.

    Рада з перегляду контенту, що складається з активних дослідників безпеки, перевіряє кожну вправу перед випуском. Існуючі вправи оновлюються для відображення найновіших тактик, задокументованих у фреймворках, таких як MITRE ATT&CK.

Залишилися запитання? Наша команда готова допомогти.

Зв’яжіться з нами
Ізометричний вигляд 3D-кімнати для навчання Лише для комп’ютера

Найкраще на комп’ютері

Наше імерсивне 3D-середовище для навчання створене для великих екранів. На телефоні ви отримаєте спрощену версію туру.

  • 3D-кімната
  • Віджети
  • Симуляція