Stellt eine Trainingskampagne zur Angriffssimulation in einem Mandanten dar.
Angriffssimulation und -training ist ein Dienst, der im Rahmen von Microsoft Defender for Office 365 verfügbar ist. Mit diesem Dienst können Mandantenbenutzer einen realistischen, gutartigen Phishingangriff erleben und daraus lernen. Der Dienst ermöglicht Mandantenadministratoren die Simulation, Zuweisung von Schulungen und das Lesen abgeleiteter Einblicke in das Onlineverhalten von Benutzern in den Phishingsimulationen. Der Dienst stellt Berichte zur Angriffssimulation bereit, die Mandanten dabei helfen, Lücken im Sicherheitswissen zu identifizieren, damit sie ihre Benutzer weiter schulen können, um ihre Anfälligkeit für Angriffe zu verringern.
Die Angriffssimulations- und Trainings-API ermöglicht es Mandantenadministratoren, gestartete Simulationsübungen und Trainings aufzulisten und Berichte über abgeleitete Einblicke in das Onlineverhalten von Benutzern in den Phishing-Simulationen zu erhalten.
Die Social-Engineering-Technik, die in der Angriffssimulations- und Trainingskampagne verwendet wird. Unterstützt $filter und $orderby. Mögliche Werte: unknown, credentialHarvesting, attachmentMalware, driveByUrl, linkInAttachment, linkToMalwareFile, unknownFutureValue, oAuthConsentGrant. Beachten Sie, dass Sie den Anforderungsheader Prefer: include-unknown-enum-members verwenden müssen, um die folgenden Werte aus dieser verteilbaren Enumeration abzurufen: oAuthConsentGrant. Weitere Informationen zu den Arten von Social Engineering-Angriffstechniken finden Sie unter Simulationen.
Benutzer, die in der Simulation als Ziel verwendet werden.
isAutomated
Boolesch
Flag, das angibt, ob die Angriffssimulation und -trainingskampagne aus einem Simulationsautomatisierungsflow erstellt wurde. Unterstützt $filter und $orderby.
Methode zur Übermittlung der Phishing-Nutzlast, die in der Angriffssimulation und -trainingskampagne verwendet wird. Mögliche Werte: unknown, sms, email, teams, unknownFutureValue.
Status der Angriffssimulation und -trainingskampagne. Unterstützt $filter und $orderby. Mögliche Werte: unknown, draft, running, scheduled, succeeded, failed, cancelled, excluded, unknownFutureValue.
Details zu den Trainingseinstellungen für eine Simulation.
simulationStatus-Werte
Member
Beschreibung
unknown
Die simulation status ist nicht definiert.
Entwurf
Die Simulation befindet sich im Entwurfsmodus.
Ausgeführte
Die Simulation wird ausgeführt.
Geplant
Die Simulation ist geplant.
Gelungen
Die Simulation war erfolgreich.
Fehlgeschlagen
Die Simulation ist fehlgeschlagen.
abgebrochen
Die Simulation wird abgebrochen.
Ausgeschlossen
Die Simulation ist ausgeschlossen.
unknownFutureValue
Wert des Sentinelwerts für die vervolvbare Enumeration. Nicht verwenden.
simulationAttackTechnique-Werte
Member
Beschreibung
unknown
Angriffstechnik nicht definiert.
credentialHarvesting
Angriffstechnik, bei der ein Endbenutzer Anmeldeinformationen bereitstellt.
attachmentMalware
Angriffstechnik, bei der ein Endbenutzer auf eine Anlage klickt.
driveByUrl
Angriffstechnik, bei der ein Endbenutzer auf einen URL-Link in der Phishingnutzlast klickt.
linkInAttachment
Angriffstechnik, bei der ein Endbenutzer auf einen URL-Link in einer Anlage klickt.
linkToMalwareFile
Angriffstechnik, bei der ein Endbenutzer auf einen URL-Link zu einer Schadsoftwaredatei klickt.
unknownFutureValue
Wert des Sentinelwerts für die vervolvbare Enumeration. Nicht verwenden.
oAuthConsentGrant
Angriffstechnik, bei der ein Endbenutzer eine Zugriffseinwilligung für eine App erteilt.
simulationAttackType-Werte
Member
Beschreibung
unknown
Angriffstyp nicht identifiziert.
sozial
Angriff, der soziale Fähigkeiten nutzt, um Opfer psychologisch zu manipulieren und ein falsches Gefühl von Neugier, Dringlichkeit oder Angst zu schaffen.
Cloud
Angriff auf einen Host oder Benutzer in einer Cloudumgebung, z. B. Denial-of-Service-Angriffe.
Endpunkt
Angriff auf Endpunkte eines Unternehmensnetzwerks, z. B. Desktops, Laptops, Mobiltelefone und IoT-Geräte (Internet der Dinge).
unknownFutureValue
Wert des Sentinelwerts für die vervolvbare Enumeration. Nicht verwenden.
simulationContentStatus-Werte
Member
Beschreibung
unknown
Der Simulationsinhalt status ist nicht definiert.
Entwurf
Der Simulationsinhalt status befindet sich im Entwurfszustand.
Bereit
Der Simulationsinhalt status befindet sich im Zustand "Bereit".
Archiv
Der Simulationsinhalt status ist der Archivzustand.
Löschen
Der Simulationsinhalt status befindet sich im Löschzustand.
unknownFutureValue
Wert des Sentinelwerts für die vervolvbare Enumeration. Nicht verwenden.
simulationContentSource-Werte
Member
Beschreibung
unknown
Die Quelle des Simulationsinhalts ist nicht definiert.
Globalen
Die Quelle des Simulationsinhalts ist global.
Mandant
Die Quelle des Simulationsinhalts ist mandant.
unknownFutureValue
Wert des Sentinelwerts für die vervolvbare Enumeration. Nicht verwenden.