Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом

Infosecurity Training Center — платформа для создания учебных фишинговых рассылок

Учебный фишинг для сотрудников:

Получите отчеты о результатах
и действуйте на основе полученных данных
Помогите сотрудникам выработать
реальные навыки корректной реакции на угрозу
Оцените, как будут действовать сотрудники в случае получения реального фишинга

Для кого будет полезен учебный фишинг

Для ИБ-специалистов, которые отвечают за киберустойчивость сотрудников и хотят проверить её в условиях, приближенных к реальным.
Человеческий фактор может свести на нет практически все усилия по защите инфраструктуры. По оценкам российских ИБ-компаний и международной статистики, до 80% инцидентов возникают из-за людей. При этом основным каналом социальной инженерии в атаках на организации остаётся электронная почта — 88%. Уверены ли вы в том, что ваши сотрудники устойчивы к фишингу по электронной почте? Мы поможем это проверить!
платформа для учебного фишинга
Настройте дополнительно учебную фишинговую форму. Узнайте, введут ли сотрудники в неё чувствительную информацию: логины и пароли, банковские реквизиты, персональные данные.
3
Выбранная группа сотрудников получает письма, а платформа фиксирует, кто из получателей перешёл по ссылке и открыл вложение.
2
Платформа позволяет подготовить и провести учебную фишинговую атаку: создать и разослать письма со ссылкой или вложением, как это сделали бы злоумышленники. Только в учебных письмах не будет опасной нагрузки и компрометации учетных записей.
1

Как работает учебный фишинг

Показатели сотрудников по учебному фишингу

Почему знания теории недостаточно

Проверяйте на практике
Тесты, тренинги и личные беседы проверяют только знания. Симмуляция фишинга показывает, как человек действует в реальной жизни. Под давлением, в спешке и без ощущения проверки.

Training Center позволяет имитировать настоящую атаку — без какого-либо риска.

Доводите реакции до автоматизма

То, что человек знает теорию совсем не гарантирует, что он сумеет применить её в критичной ситуации. 

Некоторые навыки как пожарная эвакуация. До определённого момента кажутся бессмысленной тратой времени. После — это решающий фактор.

Злоумышленники используют эмоциональную нагрузку, чтобы торопить и не давать принимать рациональные решения. Там, где отказывают знания, помогают только рефлексы.
Используйте графический конструктор писем и форм прямо внутри платформы. Подойдёт даже тем, кто не умеет работать с кодом. Тестируйте разные темы и триггеры — срочность, страх, любопытство — и выявляйте, на что реагируют ваши сотрудники.
3
Создавайте свои шаблоны на основе реального письма в 1 клик.
2
Применяйте более 90 готовых шаблонов писем, маскирующихся под популярные сервисы.
1

Возможности Training Center

готовый шаблон для учебных фишинговых рассылок
Фишинговая рассылка, растянутая по времени. Настройте длительную учебную атаку по календарю. Письма будут автоматически рассылаться небольшими группами в выбранные вами даты и в указанном диапазоне времени. Оцените, как обстоят дела в организации с антифишинговой коммуникацией: оповещают ли сотрудники друг друга и снижается ли количество некорректных действий с течением времени.
Одновременная рассылка. Отправьте письма сразу на всех сотрудников и оцените, кто устойчив, а кто уязвим.

Два вида атак под разные цели

Автоматическая синхронизация списков сотрудников

Используйте подмену домена

календарь для распределения тестов на фишинг сотрудников
Настройте создание новых учётных записей через синхронизацию с любым источником данных (LDAP, ADFS, API) либо просто и быстро добавьте сотрудников через загрузку файла.
интерфейс платформы для учебного фишинга
В рамках учебных сценариев вы можете придумать абсолютно любой адрес для отображения в поле отправителя и любой домен в учебной фишинговой ссылке. Добавьте домен, похожий на ваш корпоративный, и проверьте, легко ли обмануть ваших сотрудников.
выбор домена для симуляции фишинга

Нейтрален — ещё не значит устойчив

Тот, кто просто не попался на учебный фишинг, ещё не может достоверно считаться устойчивым. Возможно, он отсутствовал или просто заметил письмо слишком поздно.

Используйте плагин «Сообщить о подозрительном письме».

В случае учебной атаки он даст вам информацию о реальной устойчивости сотрудников. В случае настоящей угрозы сотрудники оперативно уведомят вас об атаке.
Платформа для фишинговых рассылок электронных писем
>200 тыс.
человек проверили с нами свои навыки
>50
компаний доверили нам проведение учебного фишинга
>15 тыс.
сотрудников тренируются
с Training Center ежемесячно

Нам доверяют

При регулярных тренировках доля сотрудников, попадающихся на фишинг, снижается в течение года в среднем с 30% до 5% и ниже. Нам доверяют компании с численностью персонала от 50 до 6000 человек.

Доступные форматы услуг

Используйте платформу самостоятельно или получайте учебный фишинг как услугу. Активируйте дополнительную опцию, и мы возьмём рутину на себя. Согласуем с вами стратегию учебных атак и сами её реализуем, передавая вам готовые отчёты о реакции сотрудников.
Самостоятельное использование ТС
Учебный фишинг как сервис
Инструмент для создания учебных атак
Регулярные проверки навыков
Возможности:
Фиксация перехода по ссылке
Фиксация ввода логина/пароля
Фиксация открытия вложения
Фиксация уведомления о фишинге
Функционал:
Набор готовых шаблонов для учебных атак
Конструктор учебных фишинговых рассылок
Рассылки сразу на всех или постепенно за период
Кнопка для Outlook «Сообщить о фишинге»
Конструктор сценариев автоматизации
Техническая поддержка:
Решение проблем с работоспособностью
Разработка плана учебных атак
Подготовка материалов ИБ
Проведение учебных атак
Аналитические отчеты по результатам учебных атак

Вопрос-ответ