INSIDER — Cybersecuritygame
Een multiplayer-deductiespel op de vierde verdieping van Northwind Dynamics. De meeste spelers werken een gewone dag af; een of twee draaien een aanvalsketen — achter iemand aan door een badgedeur lopen, een usb-stick laten liggen, een QR-poster vervangen, de bankgegevens van een leverancier wijzigen.
INSIDER is een gratis cybersecuritygame voor de browser. Een multiplayer-deductiespel op de vierde verdieping van Northwind Dynamics. De meeste spelers werken een gewone dag af; een of twee draaien een aanvalsketen — achter iemand aan door een badgedeur lopen, een usb-stick laten liggen, een QR-poster vervangen, de bankgegevens van een leverancier wijzigen.
Moeilijkheid: Gevorderd. Geschatte duur: 10 minuten.
Iedereen krijgt een functie — financiën, IT, HR, softwareontwikkeling, sales, receptie of directie — en een badge die maar een deel van de veertien ruimtes opent. Iedereen krijgt ook een lijst met gewoon werk die steeds wordt aangevuld: het weekrapport printen en bezorgen, je Postvak IN leegmaken, de afdrukken van vorig kwartaal versnipperen, de keukenvoorraad aanvullen. Afgerond werk vult één werkdagbalk voor het hele bedrijf; vul hem voordat de tijd om is en de medewerkers winnen, mits niemand een aanval heeft afgemaakt.
De insider krijgt hetzelfde werk als dekmantel, plus een of twee geheime aanvalsketens van vier stappen: Meelopen bij de voordeur, Achtergelaten stick, Posterwissel, Goedkeuringsstorm, Leverancierswissel, Openstaande sessie. De meeste stappen vragen om een onbewaakt moment, een bepaalde ruimte, een gestolen voorwerp of de fout van iemand anders — de aanval wacht dus op mensen, niet op een cooldown.
Elke aanval en elk echt verzoek komt binnen als dezelfde kaart, met elke keer dezelfde vier antwoorden: doen, weigeren, eerst checken, melden. Eerst checken vertelt je altijd de waarheid en zit er nooit naast, maar zeven van de verzoeken zijn echt bedrijfswerk, dus alles weigeren kost het bedrijf ook. Zes beveiligingscategorieën beginnen op 100 en bewegen mee met wat de verdieping doet; zakt het totaal naar 210 van de 600, dan is het bedrijf gecompromitteerd.
Zodra er iets gemeld is en de eerste 45 seconden voorbij zijn, kan iedereen die aan de tafel in de vergaderruimte staat iedereen bijeenroepen: het bewijslogboek, een gesprek, dan een stemming. De insider wegstemmen beëindigt de ronde; een onschuldige collega wegstemmen schaadt het bewustzijn en koopt de insider tijd. Elke partij eindigt met de volledige tijdlijn van de aanval, wie de insiders waren, welke stappen zijn tegengehouden en door wie, en lessen die geschreven zijn bij wat er echt gebeurde.
Single player is geen apart spel — er komt een gewone ruimte op de server met zeven bots, dus het draait precies dezelfde code als een partij met tien mensen. Bots zien alleen wat er vanaf die plek te zien is, en komen er alleen achter of een verzoek kwaadaardig was door een check uit te geven, net als jij.
Wat je leert
- Spreek bij een beveiligde deur iedereen aan die je niet herkent — het is een vraag van vijf seconden
- Breng gevonden media naar IT en sluit ze nooit aan, ook niet „even kijken van wie hij is”
- Check het domein voordat je een wachtwoord typt — de bedrijfsinlog heeft één adres
- Behandel een goedkeuringsverzoek dat je niet zelf startte als incident: weiger het en meld het
- Check ongewone verzoeken via een kanaal dat je al vertrouwt — loop erheen, of bel een bekend nummer
- Vergrendel je scherm, en spreek iedereen aan die aan een bureau zit dat niet van hem is
Zo speel je
- Typ een naam en druk op „Nu spelen · jij en 7 bots”, of „Nieuwe ruimte” en deel de code.
- W A S D om te lopen, Shift om te rennen, E op alles wat voor je oplicht.
- Verzoeken komen binnen als kaart — druk op 1–4: doen, weigeren, eerst checken, melden.
- Tab is je werklijst, I je berichten, Q het geheime plan, R meldt iets, M de plattegrond.
- Ga bij de tafel in de vergaderruimte staan en druk op C om iedereen te roepen; praat, en stem dan.
Platformen en talen
- Platformen: Computer, Tablet
- Talen: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Oefen met deze games
Screenshots van de game





Verwante onderwerpen
- Games over phishingbewustzijn
Oefen het herkennen van misleidende berichten, valse inlogpagina’s en verdachte betaalverzoeken.
- Games over phishing met QR-codes
Leer bestemmingen van QR-codes controleren en beslis wanneer je ze opent, negeert of meldt.
- Games over social engineering
Oefen je reactie op identiteitsmisleiding, frauduleuze telefoontjes en manipulatie op het werk.
- Games over wachtwoorden en accountbeveiliging
Leer over unieke wachtwoorden, wachtwoordmanagers, multifactorauthenticatie en valse inlogpagina’s.
- Games over fysieke beveiliging op het werk
Oefen keuzes rond opgeruimde bureaus, schermvergrendeling, toegangspassen en bezoekers.