INSIDER — Gra o cyberbezpieczeństwie
Wieloosobowa gra dedukcyjna na czwartym piętrze firmy Northwind Dynamics. Większość graczy pracuje przez zwykły dzień; jedna lub dwie osoby prowadzą łańcuch ataku — wejście za kimś przez drzwi na identyfikator, podrzucenie pendrive'a, podmiana plakatu z kodem QR, zmiana danych bankowych dostawcy.
INSIDER to bezpłatna przeglądarkowa gra o cyberbezpieczeństwie. Wieloosobowa gra dedukcyjna na czwartym piętrze firmy Northwind Dynamics. Większość graczy pracuje przez zwykły dzień; jedna lub dwie osoby prowadzą łańcuch ataku — wejście za kimś przez drzwi na identyfikator, podrzucenie pendrive'a, podmiana plakatu z kodem QR, zmiana danych bankowych dostawcy.
Poziom trudności: Średnio zaawansowany. Szacowany czas: 10 minut.
Każdy dostaje stanowisko — analiza finansowa, IT, kadry, programowanie, sprzedaż, recepcja albo dyrekcja — i identyfikator, który otwiera tylko część z czternastu pomieszczeń. Każdy dostaje też listę zwykłej pracy, która wciąż się uzupełnia: wydrukuj i dostarcz raport tygodniowy, ogarnij swoją skrzynkę, zniszcz wydruki z zeszłego kwartału, uzupełnij zapasy w kuchni. Skończona praca wypełnia jeden pasek dnia pracy, wspólny dla całej firmy; wypełnij go, zanim skończy się czas, a załoga wygrywa — pod warunkiem że nikt nie doprowadził ataku do końca.
Insider dostaje tę samą pracę jako przykrywkę, a do tego jeden albo dwa tajne łańcuchy ataku po cztery etapy: Wejście za kimś, Podrzucony pendrive, Podmiana plakatu, Zalew zatwierdzeń, Podmiana dostawcy, Otwarta sesja. Większość etapów wymaga chwili bez świadków, konkretnego pomieszczenia, skradzionej rzeczy albo cudzego błędu — atak czeka więc na ludzi, a nie na odliczanie.
Każdy atak i każda uczciwa prośba przychodzą jako ta sama karta, z tymi samymi czterema odpowiedziami: zrób to, odmów, sprawdź, zgłoś. Sprawdzenie zawsze mówi prawdę i nigdy się nie myli, ale siedem próśb to prawdziwe sprawy firmy, więc odmawianie wszystkiego też kosztuje firmę. Sześć kategorii bezpieczeństwa startuje od 100 i zmienia się wraz z tym, co robi piętro; zejdź z sumą do 210 z 600, a firma jest skompromitowana.
Kiedy ktoś już coś zgłosi i minie pierwsze 45 sekund, każda osoba stojąca przy stole w sali spotkań może wezwać wszystkich: rejestr dowodów, rozmowa, potem głosowanie. Wygłosowanie insidera kończy rundę; wygłosowanie niewinnej osoby psuje świadomość i daje insiderowi czas. Każda partia kończy się pełną osią czasu ataku, listą insiderów, informacją, które etapy zostały zablokowane i przez kogo, oraz lekcjami napisanymi pod to, co naprawdę się wydarzyło.
Gra w pojedynkę to nie osobny tryb — powstaje zwykły pokój po stronie serwera z siedmioma botami, więc działa dokładnie ten sam kod co przy partii dziesięciu osób. Boty widzą tylko to, co widać z tego miejsca, i dowiadują się, czy prośba była złośliwa, dopiero wydając jedno sprawdzenie — dokładnie tak jak ty.
Czego się nauczysz
- Przy drzwiach kontrolowanych zaczep każdego, kogo nie kojarzysz — to pytanie na pięć sekund
- Znaleziony nośnik oddaj do IT i nigdy go nie podpinaj, nawet „tylko żeby sprawdzić, czyj to”
- Sprawdź domenę, zanim wpiszesz hasło — firmowe logowanie ma jeden adres
- Prośbę o zatwierdzenie, która nie pochodzi od ciebie, traktuj jak incydent: odmów i zgłoś
- Nietypowe prośby sprawdzaj kanałem, któremu już ufasz — podejdź do osoby albo zadzwoń na znany numer
- Blokuj ekran i zaczepiaj każdego, kto siedzi przy nie swoim biurku
Jak grać
- Wpisz imię i naciśnij „Zagraj teraz · ty i 7 botów”, albo „Nowy pokój” i podaj dalej kod.
- W A S D — ruch, Shift — bieg, E na wszystkim, co świeci się przed tobą.
- Prośby przychodzą jako karta — naciśnij 1–4: zrób to, odmów, sprawdź, zgłoś.
- Tab to twoja lista zadań, I wiadomości, Q tajny plan, R zgłasza coś, M plan piętra.
- Stań przy stole w sali spotkań i naciśnij C, żeby wezwać wszystkich; porozmawiajcie, a potem głosujcie.
Platformy i języki
- Platformy: Komputer, Tablet
- Języki: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Ćwicz w tych grach
Zrzuty ekranu z gry





Powiązane tematy
- Gry uczące rozpoznawania phishingu
Ćwicz wykrywanie fałszywych wiadomości, stron logowania i podejrzanych żądań zapłaty.
- Gry o phishingu z kodami QR
Naucz się sprawdzać adresy kodów QR i decydować, kiedy je otwierać, ignorować lub zgłaszać.
- Gry o socjotechnice
Ćwicz reakcje na podszywanie się, oszukańcze telefony i manipulację w pracy.
- Gry o hasłach i bezpieczeństwie kont
Poznaj unikatowe hasła, menedżery haseł, uwierzytelnianie wieloskładnikowe i fałszywe logowanie.
- Gry o bezpieczeństwie fizycznym w pracy
Ćwicz decyzje dotyczące czystego biurka, blokowania ekranu, identyfikatorów i kontroli gości.