Security Tower Defense — Gra o cyberbezpieczeństwie
Ataki idą przez twoje biuro w stronę skarbca danych. Postaw na ich drodze właściwe zabezpieczenia. Żadne pojedyncze nie zatrzyma wszystkiego.
Security Tower Defense to bezpłatna przeglądarkowa gra o cyberbezpieczeństwie. Ataki idą przez twoje biuro w stronę skarbca danych. Postaw na ich drodze właściwe zabezpieczenia. Żadne pojedyncze nie zatrzyma wszystkiego.
Poziom trudności: Średnio zaawansowany. Szacowany czas: 20 minut.
Jedno piętro biurowca, widziane z góry. Pięć tras biegnie od bramy internetowej przez DMZ, serwery WWW i poczty, tożsamość, stacje robocze i serwerownię aż do SKARBCA DANYCH, a każdy atak idzie jedną z nich — dwie z tych tras zaczynają się w środku, przy stacjach roboczych i w produkcji, bo insider nigdy nie przekracza styku sieci. Przy trasach stoi osiemnaście miejsc pod zabudowę, a walczy o nie piętnaście zabezpieczeń: Brama MFA, Ochrona poczty, EDR, Zarządzanie aktualizacjami, Firewall, Segmentacja sieci, SIEM, Zespół SOC, System kopii zapasowych, Firewall aplikacji webowych, Świadomość pracowników, Dostęp uprzywilejowany, Ochrona przed zalewem ruchu, Wabiki i Kontrola danych na wyjściu. Każde ma własny koszt, zasięg, czas odnowienia, rundę odblokowania i dwa poziomy ulepszeń, a każde można odsprzedać za połowę tego, co w nie włożysz.
Dwanaście rodzajów ataku, każdy zbudowany tak, by rozbić założenie, które pozwoliły ci przyjąć wcześniejsze rundy. Skradzione hasła to prawdziwe hasła, więc strona logowania nie widzi różnicy. Szkodliwe oprogramowanie liczy się dopiero po dostarczeniu. Ransomware przechodzi na drugą maszynę, gdy sieć jest płaska. Dostawca po włamaniu wchodzi na zaufaniu i zmienia się we wroga po 38% trasy. Od rundy 11 zalew z botnetu dokłada nawet +220% do czasu odnowienia każdego zabezpieczenia, obok którego przechodzi, exploit zero-day nic nie traci na aktualizacjach, atak bezplikowy chowa się z powrotem co 7 sekund, jeśli monitoring nie odsłania go bez przerwy, wyciek danych idzie trasą wstecz, od skarbca do wyjścia, a runda 15 to boss, który leczy 7 punktów kondycji na sekundę, gdy nic w niego nie uderza, maskuje się i co 5,5 sekundy wysyła przed sobą nowy ładunek.
Piętnaście napisanych rund, a potem rundy generowane bez końca. Modyfikatory pojawiają się od rundy 8, a w trybie bez końca są pewne: Szybkie ataki (+30% prędkości), Utwardzone (+38% wytrzymałości), Na ilość (o 55% więcej atakujących, każdy słabszy), Po cichu (wszystko przychodzi ukryte), Ograniczona widoczność (każde zabezpieczenie sięga o 32% bliżej, za to premia jest większa), Zapłata za każdy atak (podwójne pieniądze za każdy zatrzymany atak, bez premii za rundę) i Bez wytchnienia (atakujący się regenerują). W trybie bez końca wytrzymałość rośnie o 1,27× na rundę, boss przychodzi co piątą rundę bez końca, a runda kampanii zamknięta bez jednego przecieku naprawia 6% kondycji firmy. Najdalsza osiągnięta runda zostaje zapisana między partiami.
Jedna karta celu zawsze nazywa następny krok, przypina go w świecie gry i po dwunastu sekundach bez postępu podsuwa podpowiedź; po zamknięciu celu pojawia się krótka karta lekcji z wyjaśnieniem, dlaczego to zadziałało. Partia kończy się raportem końcowym: wynik na 100, zatrzymane ataki, drobne incydenty, poważne naruszenia, pozostały budżet, osobna ocena dla logowania, komputerów, sieci, obserwacji i odtwarzania danych oraz trzy wnioski napisane na podstawie układu, który faktycznie stoi na planszy. Wszystko jest w dziewięciu językach platformy — angielskim, rumuńskim, francuskim, niemieckim, niderlandzkim, włoskim, hiszpańskim, polskim i ukraińskim — wpisana nazwa firmy pojawia się wszędzie, a gra nie zawiera żadnych plików binarnych: każda tekstura jest rysowana na kanwie w trakcie działania, a dźwięk powstaje w Web Audio API.
Czego się nauczysz
- Wyjaśnienie obrony warstwowej na podstawie własnego układu: tożsamość, komputery, sieć, obserwacja i odtwarzanie danych zakrywają inne rodzaje awarii
- Dopasowanie zabezpieczenia do ataku, który naprawdę zatrzymuje, zamiast kupowania najdroższego
- Rozpoznanie tego, czego styk sieci nie widzi — insiderów, ukrytego ruchu i danych w drodze na zewnątrz
- Wyjaśnienie, dlaczego druga weryfikacja przy logowaniu zatrzymuje skradzione hasło, które wygląda całkiem legalnie
- Wyjaśnienie, dlaczego kopie zapasowe i segmentacja wewnętrzna decydują o tym, jak zły będzie dzień z ransomware
- Rozłożenie stałego budżetu na całą sekwencję ataków zamiast na jeden mur
Jak grać
- Wybierz język spośród ośmiu na ekranie startowym, wpisz nazwę firmy i ustaw dźwięk oraz grafikę.
- Kliknij świecące miejsce na podłodze, żeby postawić zabezpieczenie; niebieskie linie to trasy, którymi idą ataki.
- Wybierz zabezpieczenie, które radzi sobie z tym atakiem, a nie najmocniejsze — odprawa mówi, co pomaga najbardziej.
- Naciśnij spację albo Rozpocznij rundę, kiedy wszystko będzie gotowe, i patrz, które ataki przechodzą.
- W trakcie rundy kliknij atakującego, żeby zobaczyć, co go zatrzyma, a co zignoruje, a między rundami ulepsz zabezpieczenia albo dołóż kolejną warstwę.
Platformy i języki
- Platformy: Komputer, Tablet
- Języki: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Ćwicz w tych grach
Zrzuty ekranu z gry





Powiązane tematy
- Gry o socjotechnice
Ćwicz reakcje na podszywanie się, oszukańcze telefony i manipulację w pracy.
- Gry o ransomware i reagowaniu na incydenty
Ćwicz decyzje dotyczące podejrzanych załączników, ograniczania incydentów, zgłaszania i odzyskiwania danych.