[玩转系统] 使用攻击模拟训练培训您的 Office 365 用户抵御网络钓鱼攻击
作者:精品下载站 日期:2024-12-14 08:30:23 浏览:13 分类:玩电脑
使用攻击模拟训练培训您的 Office 365 用户抵御网络钓鱼攻击
如今,网络攻击变得非常普遍。人们经常成为这些攻击的牺牲品。此外,对于员工成为此类攻击受害者的大型组织来说,这也是一个麻烦。网络钓鱼和恶意软件攻击是最臭名昭著的两种网络攻击类型。尤其是网络钓鱼已经变得非常普遍,并且随着时间的推移,新的网络钓鱼技术不断出现。因此,员工应该了解这些攻击以避免这种障碍。这就是 Office 365 攻击模拟 训练的用武之地。
什么是攻击模拟训练?
攻击模拟训练(以前称为 Office 365 攻击模拟器)是一种网络钓鱼模拟工具,可让您在组织中运行真实的攻击场景。因此,您可以识别哪些用户容易受到网络钓鱼和其他恶意网络攻击。因此,您可以防止用户在 Office 365 环境中遭受新的网络钓鱼攻击。
当攻击模拟启动时,目标用户将收到一封电子邮件。该电子邮件模仿了真正的网络钓鱼攻击。对于您想要发起的攻击类型,有多种选项可供选择。
用户单击该链接后,将被重定向到一个登陆页面,该页面将提醒他们将来注意此类攻击。然后他们将收到一封通知电子邮件,要求他们接受培训。
攻击模拟训练要求:
以下是运行攻击模拟训练的许可和权限要求:
- 您需要成为以下任一角色的成员:
- 组织管理
- 安全管理员
- 你的组织必须拥有 Microsoft 365 E5 或 Microsoft Defender for Office 365 计划 2许可证。
攻击模拟技术:
基于 MITRE Attack 框架,此模拟可以使用五种社会工程/网络钓鱼技术。让我们详细了解下面的网络钓鱼技术。
- 凭据收集:在这种技术中,攻击者将生成一条带有 URL 的消息,并将其通过电子邮件发送给目标收件人。当他们点击它时,他们将被重定向到一个要求提供个人信息的网站。
- 恶意软件附件:在这种情况下,攻击者会将包含恶意附件(可能是pdf、word文档等)的邮件发送到收件人的电子邮件地址。如果发生真正的网络攻击,附件将包含恶意软件,点击后会自行安装在收件人的设备上。
- 附件中的链接:这基本上就像前两种方法的融合。攻击者将发送一条包含附件的消息,其中嵌入了恶意 URL。然后,该 URL 会将最终用户重定向到一个网站,类似于凭据收集中的网站,该网站坚持提供个人信息。
- 恶意软件链接:在此技术中,攻击者创建一条消息,其中包含指向附件的恶意链接,该附件可能托管在 SharePoint 或 Dropbox 等网站上。当用户单击链接时,某些任意代码(例如宏)将执行,以帮助攻击者在目标设备上安装其他代码,这可能会导致在设备上安装恶意软件。
- 路过式 URL:攻击者向最终用户/接收者发送一个重定向到众所周知/值得信赖的网站的 URL。但是,该网站是原始网站的克隆或受损版本。
有效负载类型和自定义:
在攻击模拟训练中,有效负载是发送给用户的包含网络钓鱼消息和恶意 URL 的电子邮件类型。预定义的有效负载有不同类型,根据所选攻击模拟技术的类型,具有不同的属性。您还可以创建具有不同属性的自定义负载,例如主题、品牌、事件等。您可以根据需要添加发件人详细信息、主题和 URL 来配置自定义负载。以下是预定义有效负载的一些示例:
- Facebook 密码重置
- Zoom 视频会议邀请
- DHL 发货确认
- 未接移动电话
模拟和有效负载自动化:
有效负载自动化用于从组织中发生的真实网络钓鱼攻击中收集数据。您可以指定在这些真实网络攻击中查找的条件,例如发件人域、网络钓鱼技术类型、特定发件人姓名或电子邮件等。在满足指定条件后,将向目标用户发起攻击模拟。
模拟自动化的工作方式与普通攻击模拟相同,唯一的区别是您可以设置启动模拟的时间和频率。
您可以使用安全管理中心中的相应选项卡创建模拟自动化和负载自动化。
发起攻击模拟的步骤:
转到安全管理中心并从左侧面板中选择攻击模拟训练,然后从模拟选项卡中单击启动模拟。
- 选择任何可用的社会工程/网络钓鱼技术。
- 为您的模拟命名,如果需要,您可以对其进行描述。
- 使用任何预定义的有效负载或根据您的要求创建自定义有效负载进行攻击模拟训练。
- 选择您想要为其分配培训的特定用户或组或所有用户。
- 您可以分配 Microsoft 提供的预定义培训或您的自定义培训计划。设定培训的截止日期。
- 从给定的选项中选择所需的着陆页。
- 选择最终用户通知的首选项。
- 配置模拟启动详细信息和结束持续时间。
- 您可以预览模拟并通过向您的帐户接收测试电子邮件来检查模拟。
- 启动模拟。启动后,相应的用户将收到一封网络钓鱼邮件。
- 用户单击该链接后,将被重定向到一个登陆页面,该页面将提醒他们将来注意此类攻击。然后他们将收到一封通知电子邮件,要求他们接受培训。
攻击模拟报告:
报告提供数据的图形表示,其中包含模拟覆盖范围、累犯、培训完成率和培训有效性等详细信息。
最终想法:
网络钓鱼攻击已变得普遍。因此,对于组织来说,对员工进行有关潜在网络攻击的培训非常重要。因此,攻击模拟培训为组织提供了一种定期演习和安全检查的方法,以向员工通报这些攻击的最新情况,并训练他们在未来不要成为此类攻击的牺牲品。管理员可以添加外部电子邮件警告标签,以便在用户收到来自外部域的电子邮件时发出警报。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag