TGViewer
Артем Лещев | ИТ Артем Лещев | ИТ @asleshchev · 70 subscribers
Post #138 124
🎮 В мое поле зрения попали 2 браузерные игры по кибербезопасности 🛡

1. Dwell time https://sucky-charm.itch.io/dwell-time

На английском языке. Создана совсем недавно Тимуром Смирновым, ML-инженером из Positive Technologies. Тимур был одним из спикеров на митапе PT, который я посетил в ноябре 2025 в СПб.

Вы — SOC-аналитик 1-й линии, работающий в ночные смены.

Security Operations Center — центр мониторинга информационной безопасности. Аналитики SOC круглосуточно мониторят ИТ-инфраструктуру. Отслеживают подозрительную активность, анализируют и реагируют на инциденты.


В начале игры будет обучение, а затем начнутся три ночные смены. Вам поступит 30 алертов с различными ИБ-кейсами. Ваша задача, как аналитика, разобраться в сути алерта и принять решение что с ним делать:

✔️ отметить как безвредный (ALLOW);
❌ заблокировать как вредоносный (BLOCK);
📈 эскалировать на 2-ю линию (ESCALATE).
❓ Также можно нажать на кнопку INVESTIGATE и поизучать информацию об алерте, для того чтобы определиться с решением.

У игры 3 концовки в зависимости от того, как хорошо вы разобрались с алертами. А поможет вам, джуну, с этим справиться ваш коллега-сеньор Маркус.

❄️ Первый раз я играл ночью (настоящая ночная смена вышла!) и меня даже холодок пробрал по спине в самом конце.

Каждый алерт — реальная атака, описанная в матрице MITRE ATT&CK https://attack.mitre.org/

Adversarial Tactics, Techniques, and Common Knowledge / Техники, тактики и общее знание атак — общедоступная база знаний о методах киберпреступников. Разработана некоммерческой организацией MITRE Corporation в 2013 году.


Рекомендую!

2. Похожая игра, но с LLM.
Попробуйте не разрешить агенту лишнего😄
https://llmgame.scalex.dev/

Понравился пост? Подписывайся, чтобы не пропустить следующий.

Артем Лещев
itch.io Dwell Time by sucky_charm A SOC night-shift sim that accidentally teaches you SOC. Play in your browser
  • ❤ 3
  • 🤗 1
More from @asleshchev
  1. Aug 31, 2026Post #146
  2. Aug 9, 2026🛡 XSS-атака и аспекты безопасного API. Когда я 3-4 года назад работал менеджером ИТ-проек…
  3. Aug 1, 2026Есть у меня пара знакомых программистов, которые работают с железом. На мой вопрос — кто и…
  4. Jul 26, 2026🛡 CSRF-атака и аспекты безопасного API. CSRF произносится как sea-surf. Cross-Site Reques…
  5. Jul 17, 2026Post #142
  6. Jul 9, 2026На работе была проблема: сессия быстро протухала в Text-To-Speech-сервисе. Частые залогины…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →