Стратегический симулятор архитектора информационной безопасности. Стройте эшелонированную защиту, маршрутизируйте трафик через средства защиты информации (СЗИ), защищайте растущую компанию от 15 волн киберугроз.
Note
Код игры на текущий момент защищен для ее прохождения студентами и защиты от читерства.
Один HTML-файл, zero dependencies.
Играть можно на планшете и компьютере (под мобилку не оптимизировано)
- Откройте ссылку: https://borross.github.io/CyberFortress/
- Скачайте и откройте
index.htmlв браузере — и играйте.
git clone https://github.com/YOUR_USERNAME/cyberfortress.git
open index.html
CyberFortress — это обучающая tower-defense игра, в которой вы выступаете в роли Архитектора информационной безопасности. Ваша задача — выстроить многоуровневую систему защиты компании, которая растёт от стартапа из 10 сотрудников до корпорации в 17 000+ человек.
Каждое средство защиты (СЗИ) — это реальный класс продуктов ИБ: NGFW, SIEM, DLP, EDR, PAM, ZTNA и другие. Угрозы приходят из разных источников (интернет, email, USB, инсайдеры) и требуют разных стратегий защиты.
- 🎓 Студенты ИБ — изучение архитектуры безопасности в интерактивном формате
- 🏢 Менеджеры и CISO — понимание взаимосвязей между СЗИ и приоритизации инвестиций
- 🛡 Инженеры ИБ — проверка интуиции по построению эшелонированной защиты
- 🎮 Все, кому интересна кибербезопасность — как стратегическая головоломка
Реальные классы СЗИ, разделённые по 8 категориям:
| Категория | СЗИ |
|---|---|
| 🟢 Endpoint | EPP, EDR, FDE, MDM, Sandbox, Hardening, Patch Management |
| 🔵 Network | NGFW, DNS Filtering, VPN, NDR, WAF, Email Security, DDoS Protection |
| 🟣 Identity | MFA, IAM/SSO, PAM, ZTNA, PKI, Password Manager |
| 🟠 Data | DLP, Backup & Recovery, Data Classification |
| 🔴 Operations | SIEM, SOAR, IRP, TIP, Deception/Honeypots |
| 🔵 Cloud | CASB, Container Security (CWPP) |
| 🟡 Assessment | Vulnerability Scanner, Supply Chain/SBOM |
| 🩷 People | Security Analyst, Security Awareness Training |
Прогрессия от Script Kiddies до Cyber Armageddon:
| Фаза | Волны | Угрозы |
|---|---|---|
| Onboarding | W1–3 | Разведка, базовые атаки, malware |
| Ramp-up | W4–6 | Insider threats, ransomware, vuln exploits |
| Mid-game | W7–9 | APT, supply chain, DDoS + exfiltration |
| Crisis | W10–12 | Zero-day, multi-vector, data breach |
| Endgame | W13–15 | Nation-state, full spectrum, cyber armageddon |
- 🔗 Tandem Boost — связанные СЗИ усиливают друг друга (+2% за связь)
- 🧑💻 Security Analyst — универсальный усилитель (+15% × Lv/3 к связанным СЗИ)
- 🧪 Sandbox — усиливает NGFW, Email Security, EPP (+10% × Lv/3)
- ⚡ SOAR — усиливает связанные СЗИ операций / endpoint / сети (+12% × Lv/3)
- 🔏 PKI — усиливает связанные СЗИ доступа: IAM, MFA, VPN, ZTNA (+10% × Lv/3)
- 🧠 Threat Intel (TIP) — усиливает связанные СЗИ обнаружения: SIEM, SOAR, NDR, EDR (+8% × Lv/3)
- 🤝 Тандемный лог — в Event Log видно, какие усилители помогли блокировать угрозу и насколько вырос шанс (см. раздел Event Log)
- 📧 Email min 5% — email-трафик присутствует во всех волнах (минимум 5%)
- 🕵️ Insider routing — инсайдерские угрозы обходят сетевые СЗИ, маршрутизируются через identity/operations/people + insider-aware СЗИ (DLP, CASB, ZTNA, VulnScan, Hardening, CWPP, SBOM, FDE, Data Classification)
- 🏢 Branch Office — вторая площадка с 1000+ сотрудников, ~40% угроз идут туда
- 📜 Сертификация — защита от штрафов регулятора (стоимость = текущие вложения)
- ⚖️ Регулятор — случайная проверка между W11–14 (30 сек предупреждение, штраф ×1.5 invested)
| Параметр | Значение |
|---|---|
| Стартовый бюджет | $2,000 |
| Upkeep | 0.5%/с от инвестиций в СЗИ |
| Upkeep scaling | ×(1 + log₂(emp/5) × 25%) |
| Апгрейд | ×1.5 от текущих инвестиций |
| Продажа | 70% от инвестиций |
| Сертификация | = текущие инвестиции (не увеличивает invested) |
| Штраф регулятора | ×1.5 invested за несертифицированные СЗИ |
| Банкротство | Масштабируется с maturity, ×1.2/волну с W12 |
| Награды W11–15 | $8,300 / $9,200 / $10,200 / $11,300 / $14,400 |
| Волна | Сотрудники | Maturity |
|---|---|---|
| W1 | 10 | Startup |
| W4 | 80 | Small Business |
| W5 | 160 | Medium Business |
| W7 | 640 → 1280 | Large Business (🏢 Branch opens) |
| W9 | 5120 | Enterprise |
| W11 | 10000 | Enterprise |
| W12+ | +1500/волну | Enterprise |
Репутация (0–100%) — ваш основной индикатор здоровья. При 0% — Game Over.
- Блокировка угрозы — +rep% (= штраф за пропуск / 4)
- Пропуск угрозы — -rep% (целые числа, масштабируется по maturity)
- Startup: штраф ×1.2 | Small Business: ×1 | Medium: ×0.7 | Large: ×0.5 | Enterprise: ×0.3
| Тип угрозы | Блок $$ | Пропуск $$ | Пропуск rep |
|---|---|---|---|
| Reconnaissance | +$4 | -$16 | -1% |
| Attack | +$11 | -$44 | -2% |
| Incident | +$13 | -$52 | -3% |
| Exfiltration | +$16 | -$64 | -3% |
| Vuln Exploit | +$12 | -$48 | -2% |
| Container Threat | +$10 | -$40 | -2% |
| Forensics | +$6 | -$24 | -1% |
| Threat Hunting | +$8 | -$32 | -2% |
| Misconfiguration | +$8 | -$32 | -2% |
СЗИ работают сильнее в связке. Когда блок угрозы происходит с помощью связанных СЗИ-усилителей, строка лога это показывает. Пример:
[105:59.844] [Main] Exfiltration[insider] → DLP(Lv2) ✓ +$16 +0.75% 🤝+Analyst +SIEM +3🔗 (55%→78%)
| Фрагмент | Значение |
|---|---|
[105:59.844] |
Время события (мин:сек.мс) |
[Main] |
Офис, где произошёл блок (Main — главный, Branch — филиал) |
Exfiltration[insider] |
Тип угрозы и её источник (здесь — утечка от инсайдера) |
→ DLP(Lv2) |
Какое СЗИ заблокировало угрозу и его уровень |
✓ |
Угроза успешно нейтрализована |
+$16 |
Награда в бюджет за блок |
+0.75% |
Прибавка к репутации |
🤝+Analyst +SIEM |
СЗИ-усилители, поднявшие шанс детекта (сами не «ловят», но помогают) |
+3🔗 |
Ещё 3 связанных СЗИ дали по +2% каждое через механику связей |
(55%→78%) |
Базовый шанс блока (55%) вырос до 78% за счёт синергии |
Если в строке нет 🤝, СЗИ сработало в одиночку, без усиления. Вывод для игрока: грамотно связанная оборона ловит заметно лучше, чем набор разрозненных СЗИ.
| Усилитель | Усиливает | Бонус (макс. на Lv3) |
|---|---|---|
| 🧑💻 Security Analyst | связанные СЗИ (SIEM, SOAR, EDR, NDR, IRP, TIP, DLP) | до +15% |
| ⚡ SOAR | связанные СЗИ операций, endpoint и сети | до +12% |
| 🧪 Sandbox | связанные шлюзы (NGFW, Email Security, EPP) | до +10% |
| 🔏 PKI | связанные СЗИ доступа (IAM, MFA, VPN, ZTNA, Email Sec) | до +10% |
| 🧠 Threat Intel (TIP) | связанные СЗИ обнаружения (SIEM, SOAR, NDR, EDR, Deception) | до +8% |
Бонус масштабируется по уровню усилителя: Lv1 = ⅓, Lv2 = ⅔, Lv3 = полный. Дополнительно каждое соседнее связанное СЗИ на сетке даёт +2% (механика 🔗 Link).
Каждая строка блока и пропуска помечается офисом — [Main] или [Branch] — чтобы было видно, где именно отражена или пропущена угроза.
По завершении волны лог выводит статистику по типам угроз в трёх разрезах:
── Summary (All) ──— суммарно по обоим офисам;── [Main] ──— отдельно по главному офису;── [Branch] ──— отдельно по филиалу.
Пер-офисная разбивка появляется только когда филиал открыт; до этого общая сводка и есть статистика единственного офиса.
Полностью соответствует версии игры v20. Флаги: 🌐 — обрабатывает интернет-трафик · 🕵️ — видит инсайдера (insider-aware) · 🤝 — усилитель связанных СЗИ (с указанием макс. бонуса).
| СЗИ | $ | W | Эфф. (Lv1→2→3) | Обнаруживает | Флаги |
|---|---|---|---|---|---|
| DNS Filt — Фильтрация DNS | 60 | 1 | 22% → 42% → 65% | Разведка, Атака, Безвредный | 🌐 |
| VPN — Виртуальная частная сеть | 70 | 1 | 20% → 38% → 60% | Разведка, Атака | 🌐 |
| NGFW — Межсетевой экран нового поколения | 200 | 1 | 32% → 50% → 68% | Атака, Разведка, Безвредный | 🌐 |
| Email Sec — Защита электронной почты | 120 | 1 | 32% → 55% → 78% | Атака, Разведка, Эксфильтрация | 🌐 |
| WAF — Межсетевой экран веб-приложений | 120 | 5 | 40% → 62% → 85% | Атака, Разведка, Эксп. уязвимостей | 🌐 |
| NDR — Обнаружение сетевых угроз и реагирование | 200 | 6 | 32% → 54% → 78% | Инцидент, Охота на угрозы, Разведка, Эксфильтрация | 🌐 |
| DDoS — Защита от DDoS-атак | 130 | 6 | 50% → 72% → 92% | Атака, Безвредный | 🌐 |
- DNS Filt — Блокирует обращения к вредоносным доменам на этапе DNS. Режет разведку и атаки из интернета до установления соединения.
- VPN — Шифрует удалённый трафик и скрывает внутренние ресурсы. Защищает от перехвата и разведки каналов связи.
- NGFW — Главный шлюз сети: глубокая инспекция пакетов и фильтрация уровня приложений. Первый рубеж против атак и разведки из интернета.
- Email Sec — Шлюз почты: фильтрует фишинг, спам и вредоносные вложения. Основная защита от атак и утечек через e-mail.
- WAF — Экран веб-приложений (OWASP). Главный рубеж против веб-атак и эксплуатации уязвимостей в интернет-сервисах.
- NDR — Поведенческий анализ сетевого трафика. Выявляет горизонтальное перемещение и утечки, прошедшие периметр.
- DDoS — Гасит объёмные (DDoS) атаки на входе. Срабатывает раньше шлюза, поглощая массовый вредоносный трафик.
| СЗИ | $ | W | Эфф. (Lv1→2→3) | Обнаруживает | Флаги |
|---|---|---|---|---|---|
| EPP — Защита конечных точек (антивирус) | 100 | 1 | 28% → 48% → 70% | Атака, Разведка, Инцидент, Эксп. уязвимостей | — |
| Patch — Управление обновлениями (патчами) | 80 | 1 | 22% → 42% → 65% | Атака, Разведка, Эксп. уязвимостей | — |
| FDE — Полнодисковое шифрование | 80 | 2 | 30% → 52% → 74% | Эксфильтрация, Атака | 🕵️ |
| Sandbox — Песочница | 150 | 3 | 28% → 50% → 72% | Атака, Инцидент, Разведка | 🤝+10% |
| Harden — Усиление конфигураций | 110 | 3 | 22% → 42% → 65% | Атака, Эксп. уязвимостей, Мисконфигурация | 🕵️ |
| MDM — Управление мобильными устройствами | 100 | 4 | 32% → 52% → 74% | Атака, Эксфильтрация, Эксп. уязвимостей | — |
| EDR — Расширенное обнаружение и реагирование на конечных точках | 180 | 4 | 35% → 57% → 82% | Атака, Инцидент, Охота на угрозы, Форензика | — |
- EPP — Антивирус и защита хоста — последний рубеж на конечной точке. Ловит атаки, разведку, инциденты и эксплойты, прошедшие периметр.
- Patch — Автоматически закрывает уязвимости обновлениями. Прямая защита от эксплуатации известных дыр.
- FDE — Шифрует данные на дисках. При краже устройства данные бесполезны — закрывает утечки, в том числе со стороны инсайдера.
- Sandbox — Детонирует подозрительные файлы в изоляции. Усиливает связанные шлюзы, повышая выявление вредоносного кода.
- Harden — Усиление конфигураций по стандартам. Убирает слабые настройки — защита от атак, эксплойтов и ошибок конфигурации.
- MDM — Управление устройствами и съёмными носителями. Главный рубеж против атак и утечек через USB и мобильные устройства.
- EDR — Поведенческий мониторинг хостов. Видит подозрительные действия, помогает в охоте за угрозами и форензике.
| СЗИ | $ | W | Эфф. (Lv1→2→3) | Обнаруживает | Флаги |
|---|---|---|---|---|---|
| PassMgr — Менеджер паролей | 50 | 1 | 18% → 38% → 57% | Атака, Разведка | — |
| MFA — Многофакторная аутентификация | 60 | 1 | 32% → 55% → 78% | Атака, Разведка | — |
| IAM/SSO — Управление идентификацией и доступом | 150 | 4 | 30% → 52% → 76% | Атака, Инцидент, Разведка, Мисконфигурация, Эксфильтрация | — |
| PAM — Управление привилегированным доступом | 180 | 6 | 35% → 57% → 82% | Атака, Инцидент, Эксфильтрация, Мисконфигурация | — |
| ZTNA — Доступ с нулевым доверием | 170 | 7 | 42% → 66% → 88% | Атака, Разведка, Эксфильтрация | 🕵️ |
| PKI — Инфраструктура открытых ключей | 140 | 7 | 24% → 44% → 68% | Атака, Эксфильтрация | 🤝+10% |
- PassMgr — Хранит и генерирует стойкие пароли. Снижает риск подбора и повторного использования учётных данных при атаках и разведке.
- MFA — Второй фактор входа (код, токен). Даже украденный пароль не даёт доступа — блокирует атаки и разведку по учётным записям.
- IAM/SSO — Централизованное управление доступом и единый вход (SSO). Контролирует, кто и куда входит — против атак, утечек и ошибок прав.
- PAM — Контроль привилегированных учёток администраторов. Ограничивает мощные доступы — против атак, утечек и злоупотреблений.
- ZTNA — Доступ по принципу нулевого доверия. Ключевой рубеж против инсайдера: проверяет каждый запрос независимо от сети.
- PKI — Сертификаты и ключи. Усиливает связанные СЗИ доступа — укрепляет аутентификацию и шифрование (тандем).
| СЗИ | $ | W | Эфф. (Lv1→2→3) | Обнаруживает | Флаги |
|---|---|---|---|---|---|
| Backup — Резервное копирование и восстановление | 90 | 1 | 22% → 42% → 65% | Инцидент, Атака | — |
| DLP — Предотвращение утечек данных | 160 | 5 | 35% → 57% → 82% | Эксфильтрация, Инцидент | 🕵️ |
| DataCls — Классификация данных | 130 | 8 | 32% → 54% → 76% | Эксфильтрация, Инцидент | 🕵️ |
- Backup — Резервные копии и восстановление. Страховка от шифровальщиков и инцидентов — позволяет вернуть данные после атаки.
- DLP — Контролирует движение чувствительных данных. Главный рубеж против утечек, в том числе со стороны инсайдера.
- DataCls — Классификация данных по чувствительности. Помогает DLP точнее ловить утечки важной информации, в том числе от инсайдера.
| СЗИ | $ | W | Эфф. (Lv1→2→3) | Обнаруживает | Флаги |
|---|---|---|---|---|---|
| SIEM — Управление событиями и информацией безопасности | 250 | 5 | 30% → 52% → 77% | Инцидент, Охота на угрозы, Форензика, Разведка, Мисконфигурация | — |
| TIP — Платформа аналитики угроз | 180 | 7 | 30% → 50% → 74% | Охота на угрозы, Разведка, Инцидент | 🤝+8% |
| SOAR — Оркестрация, автоматизация и реагирование | 260 | 8 | 40% → 62% → 85% | Инцидент, Охота на угрозы, Форензика | 🤝+12% |
| IRP — Реагирование на инциденты | 160 | 8 | 40% → 62% → 84% | Инцидент, Форензика | — |
| Honey — Технологии обмана (приманки) | 120 | 8 | 34% → 56% → 78% | Разведка, Охота на угрозы, Атака | — |
- SIEM — Сбор и корреляция логов — центр мониторинга. Связывает события в инциденты, основа охоты за угрозами и форензики.
- TIP — Аналитика киберугроз (индикаторы компрометации). Усиливает связанные СЗИ обнаружения, повышая их шанс сработать (тандем).
- SOAR — Автоматизация реагирования на инциденты. Усиливает связанные СЗИ операций, ускоряя обработку и форензику (тандем).
- IRP — Процессы обработки инцидентов. Сокращает ущерб от инцидентов и помогает в форензике после атаки.
- Honey — Ловушки и приманки (honeypots). Раннее обнаружение разведки и атак — злоумышленник выдаёт себя на ложной цели.
| СЗИ | $ | W | Эфф. (Lv1→2→3) | Обнаруживает | Флаги |
|---|---|---|---|---|---|
| CASB — Брокер безопасного доступа в облако | 160 | 6 | 28% → 48% → 72% | Эксфильтрация, Атака, Разведка, Мисконфигурация | 🌐 🕵️ |
| CWPP — Защита контейнерных нагрузок | 160 | 9 | 38% → 62% → 86% | Атака, Разведка, Инцидент, Контейнерная угроза, Мисконфигурация | 🕵️ |
- CASB — Брокер доступа к облаку. Контролирует облачные сервисы — против утечек, атак и ошибок конфигурации в облаке.
- CWPP — Защита контейнерных нагрузок (CWPP). Главный рубеж против угроз контейнеров и ошибок конфигурации в облаке.
| СЗИ | $ | W | Эфф. (Lv1→2→3) | Обнаруживает | Флаги |
|---|---|---|---|---|---|
| VulnScan — Сканер уязвимостей | 120 | 4 | 28% → 48% → 72% | Разведка, Охота на угрозы, Эксп. уязвимостей | 🕵️ |
| SBOM — Контроль цепочки поставок ПО | 140 | 9 | 30% → 52% → 76% | Атака, Разведка, Контейнерная угроза | 🕵️ |
- VulnScan — Сканирует инфраструктуру на уязвимости. Находит дыры раньше атакующего — основа против эксплойтов и для охоты за угрозами.
- SBOM — Контроль цепочки поставок и состава ПО. Выявляет угрозы в зависимостях и контейнерах, в том числе со стороны инсайдера.
| СЗИ | $ | W | Эфф. (Lv1→2→3) | Обнаруживает | Флаги |
|---|---|---|---|---|---|
| SAT — Повышение осведомлённости сотрудников | 70 | 1 | 18% → 35% → 55% | Атака, Разведка, Инцидент | — |
| Analyst — Аналитик безопасности (SOC) | 200 | 2 | 18% → 36% → 57% | Инцидент, Охота на угрозы, Форензика, Эксфильтрация | 🤝+15% |
- SAT — Обучение сотрудников. Снижает успех социальной инженерии и фишинга — человеческий фактор как рубеж защиты.
- Analyst — Аналитик SOC: расследует инциденты, охоту за угрозами и форензику. Усиливает связанные СЗИ на +15% — ядро тандема (один на филиал).
- Изометрическая карта — перетаскивание (drag), зум (колёсико/+/-), pan mode (двойной клик)
- Shopbar — выбор СЗИ, relevance-индикатор для текущей волны
- Wave Intel — разведка следующей волны (типы угроз, EPS, награда)
- Event Log — все события с миллисекундными метками
[m:ss.mmm] - Context Menu — ПКМ на СЗИ: Upgrade, Certify 📜, Move, Info, Sell
- Reference Guide — полная документация всех механик
- Admin Panel — редактирование параметров в реальном времени (SHA-256 auth)
- Локализация — EN / RU
Один HTML-файл (~105 KB), zero dependencies:
- HTML — минифицированная DOM-структура
- CSS — cyberpunk-тема с CSS-переменными
- JS — canvas-рендер, изометрическая проекция, event-driven game loop
- Canvas 2D с изометрической проекцией
- Batch-рендеринг угроз по цвету (один
fill()на группу) - Адаптивная оптимизация: тени (<30 угроз), иконки (<40), skip рендера (>150: каждая 2-я, >250: каждая 3-я)
- HUD обновляется каждые 1–4 кадра в зависимости от нагрузки
- Частицы: лимит 80, ускоренное затухание при высоком EPS
Internet → [DDoS для attack] → NGFW → Internet-facing SZI → Link traversal → Catchall → EPP fallback
Email → NGFW (10%) → Email Security → Link traversal → Catchall → EPP fallback
USB → Endpoint SZI → Link traversal → Catchall
Insider → Identity/Operations/People + Insider-aware SZI → Link traversal → Catchall
Insider-aware СЗИ: DLP, CASB, ZTNA, VulnScan, Hardening, CWPP, SBOM, FDE, Data Classification
// Upkeep (Обслуживание СЗИ) per second
totalUpkeep = Σ(invested × 0.005) × (1 + log₂(emp/5) × 0.25)
// Upgrade cost (Прокачка СЗИ)
upgradeCost = invested × 1.5
// Sell price (Продажа СЗИ)
sellPrice = invested × 0.70
// Certification cost (does NOT increase invested) (Сертификация СЗИ)
certCost = invested
// Regulator penalty (for uncertified SZI) (Штраф за не сертифицированное СЗИ)
penalty = invested × 1.5
// Analyst boost (Усиление СЗИ за счет Аналитика)
bonus = +15% × (displayLevel / 3)
// Sandbox boost (Усиление СЗИ за счет Песочницы)
bonus = +10% × (displayLevel / 3)
// Link bonus (Усиление СЗИ за счет организации эшелонированности)
bonus = +2% per linked neighbour on same grid
// Rep gain on block (Получаение репутации за отраженную атаку)
repGain = MISS_REP[type] / 4
// Bankruptcy threshold (from W12) (Увеличение шкалы проигрыша по банкротству)
debtLimit = maturity.base × 1.2^(wave - 11)- Введите имя и нажмите Launch Defense
- Выберите СЗИ в shopbar внизу → кликните на карту для размещения
- Нажмите ▶ Start Wave для запуска волны
- ПКМ на СЗИ → Upgrade / Certify / Move / Sell
- ⏸ Pause — ставьте на паузу, перемещайте СЗИ, покупайте новые
- Следите за Wave Intel — готовьтесь к следующей волне заранее
- Сертифицируйте СЗИ 📜 до W11–14 — иначе регулятор оштрафует
Вызовы между которыми придется балансировать:
- Обслуживание СЗИ в секунду (upkeep/s) - чем больше СЗИ и чем оно прокаченнее, тем дороже upkeep/s, также на этот параметр влияет и количество сотрудников, но оно растет не линейно
- В начале игры денег не много и нужно отражать нарастающиее атаки, тщательно изучайте состав будущей волны в виджете "WAVE INTEL" и какие СЗИ помогут вам больше
- Сертификация решений дешевле на не прокачанном СЗИ, поэтому придется искать время, когда это лучше сделать, проверка регулятора происходит между 11 и 14 волной по ее завершению (будет предупреждение с обратным отсчетом в 30 сек)
- Перед 7 волной откроется новый филиал, который тоже нужно будет защищать, через него будет проходить порядка 40% трафика
- Остальные детали смотрите в игре в Reference Guide
Советы
- Тщательно изучите в Reference Guide карточки СЗИ, их эффективность и то, какие угрозы они нейтрализуют
- Используйте паузу, чтобы успеть сделать перестановку, когда что-то пошло не по плану
- NGFW + Email Security — обязательный фундамент
- Security Analyst усиливает 7 связанных СЗИ — ставьте его как можно раньше
- Sandbox + Email Security = мощная защита от фишинга
- Branch Office: дублируйте ключевые СЗИ, ~40% угроз идут туда
- Сертифицируйте самые дорогие СЗИ в первую очередь
- На поздних волнах upkeep scaling агрессивный — возможно стоит убрать неэффективные СЗИ
- Перебалансированы СЗИ: разрушена монополия NGFW, оживлены ранее неиспользуемые СЗИ (WAF, DDoS, FDE, ZTNA, SBOM и др.); ни одно СЗИ не доминирует
- Новые усилители-синергии: SOAR (+12%), PKI (+10%), Threat Intel (+8%) — в дополнение к Analyst (+15%) и Sandbox (+10%)
- 🤝 Тандемный лог: в Event Log показываются усилители и рост шанса детекта (база→итог)
- Метки офиса
[Main]/[Branch]в каждой строке Event Log - Пер-офисная сводка по типам угроз в конце волны (All / Main / Branch)
- Магазин: СЗИ недоступно для выбора, если уже размещено во всех доступных зонах
- Правило: один Security Analyst на филиал
- Достижения обнуляются при старте новой игры (не затрагивают «Продолжить»)
- Справочник: заголовок карточки = англ. аббревиатура + перевод; у усилителей указан размер бонуса; расширенные учебные описания всех 34 СЗИ
- Награды поздних волн (W11–15) увеличены
- 34 СЗИ в 8 категориях
- 15 волн с прогрессивной сложностью
- Dual-zone: Main Office + Branch Office
- Сертификация СЗИ и проверка регулятором
- Insider-aware маршрутизация (DLP, CASB, ZTNA, VulnScan, Hardening, CWPP, SBOM)
- Catchall detection — все подходящие СЗИ участвуют в обнаружении
- Email traffic min 5% all waves
- Batch canvas rendering с адаптивной оптимизацией
- Event log с миллисекундными метками
- Admin panel с SHA-256 аутентификацией
- Локализация EN/RU
- Copy Stats — экспорт статистики по завершении
CyberFortress — learn cybersecurity architecture by playing
Build. Defend. Survive.