Безпека застосунків
OWASP Top 10, безпечне кодування
Інтерактивні 3D-вправи з фішингу, відповідності GDPR, Закону ЄС про штучний інтелект, OWASP Top 10 для LLM та агентного ШІ, OWASP Privacy Risks та аналіз реальних інцидентів. Безкоштовно, без реєстрації.
70 вправ · Побудуйте культуру безпеки з інтерактивними вправами з фішингу, соціальної інженерії, безпеки пристроїв та іншого.
Розпізнайте фішинговий лист до того, як натиснете.
Переживіть атаку програми-вимагача в реальному часі.
Розпізнайте психологічні маніпуляції, що обходять технічний захист.
Розпізнайте реалістичний голосовий фішинговий дзвінок.
Виявіть дипфейк-відеодзвінок від підробленого керівника.
Подумайте двічі перед тим, як підключити знайдений USB-накопичувач.
37 вправ · Опануйте GDPR, Закон ЄС про штучний інтелект та OWASP-ризики конфіденційності з практичними вправами із захисту даних, реагування на витоки, керування ШІ та конфіденційності за проектом.
Дійте в рамках 72-годинного вікна повідомлення GDPR.
Передавайте персональні дані за межі ЄЕП відповідно до GDPR.
Обробляйте запити субʼєктів даних відповідно до GDPR.
Збирайте та керуйте маркетинговою згодою відповідно до GDPR.
Видаляйте персональні дані з документів перед поширенням.
Проведіть DPIA для обробки з високим ризиком.
21 вправ · Підготуйтесь до загроз на основі AI, включаючи інʼєкцію промптів, дипфейк-атаки та маніпулювання LLM.
Перехопіть AI-чатбот та змусьте його виконати несанкціоновані дії.
Зрозумійте, як маніпулювання навчальними даними підриває AI.
Зрозумійте, як AI-системи можуть витікати конфіденційну інформацію.
Зрозумійте, як зловмисники витягають системні інструкції AI.
Зрозумійте, як зловмисники перенаправляють AI-агентів на шкідливі цілі.
Розслідуйте AI-агента, що виконує несанкціоновані дії, маскуючись під нормальну роботу.
2 вправ · Вчіться на реальних порушеннях безпеки. Пройдіть через атаку MGM Resorts, випадки BEC-шахрайства та інше.
Переживіть 10-хвилинний дзвінок у службу підтримки, що коштував $100 млн.
Відслідкуйте реальне BEC-шахрайство, побудоване на тижнях стеження за поштовою скринькою.
Три нові категорії тренінгів зʼявляться в каталозі найближчим часом.
OWASP Top 10, безпечне кодування
OWASP API Top 10, BOLA
IAM, відкриті S3-сховища, Kubernetes
Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.