1. Dwell time https://sucky-charm.itch.io/dwell-time
На английском языке. Создана совсем недавно Тимуром Смирновым, ML-инженером из Positive Technologies. Тимур был одним из спикеров на митапе PT, который я посетил в ноябре 2025 в СПб.
Вы — SOC-аналитик 1-й линии, работающий в ночные смены.
Security Operations Center — центр мониторинга информационной безопасности. Аналитики SOC круглосуточно мониторят ИТ-инфраструктуру. Отслеживают подозрительную активность, анализируют и реагируют на инциденты.
В начале игры будет обучение, а затем начнутся три ночные смены. Вам поступит 30 алертов с различными ИБ-кейсами. Ваша задача, как аналитика, разобраться в сути алерта и принять решение что с ним делать:
✔️ отметить как безвредный (ALLOW);
❌ заблокировать как вредоносный (BLOCK);
📈 эскалировать на 2-ю линию (ESCALATE).
❓ Также можно нажать на кнопку INVESTIGATE и поизучать информацию об алерте, для того чтобы определиться с решением.
У игры 3 концовки в зависимости от того, как хорошо вы разобрались с алертами. А поможет вам, джуну, с этим справиться ваш коллега-сеньор Маркус.
❄️ Первый раз я играл ночью (настоящая ночная смена вышла!) и меня даже холодок пробрал по спине в самом конце.
Каждый алерт — реальная атака, описанная в матрице MITRE ATT&CK https://attack.mitre.org/
Adversarial Tactics, Techniques, and Common Knowledge / Техники, тактики и общее знание атак — общедоступная база знаний о методах киберпреступников. Разработана некоммерческой организацией MITRE Corporation в 2013 году.
Рекомендую!
2. Похожая игра, но с LLM.
Попробуйте не разрешить агенту лишнего😄
https://llmgame.scalex.dev/
Понравился пост? Подписывайся, чтобы не пропустить следующий.
Артем Лещев