Tipo de recurso de simulación

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa una campaña de aprendizaje de simulación de ataque en un espacio empresarial.

La simulación de ataques y el entrenamiento son un servicio disponible como parte de Microsoft Defender para Office 365. Este servicio permite a los usuarios de inquilinos experimentar un ataque de suplantación de identidad benigno realista y aprender de él. El servicio permite a los administradores de inquilinos simular, asignar cursos y leer información derivada sobre los comportamientos en línea de los usuarios en las simulaciones de suplantación de identidad (phishing). El servicio proporciona informes de simulación de ataques que ayudan a los inquilinos a identificar brechas de conocimiento de seguridad, de modo que puedan capacitar aún más a sus usuarios para reducir su susceptibilidad a los ataques.

La API de simulación y entrenamiento de ataques permite a los administradores de inquilinos enumerar los ejercicios de simulación y los entrenamientos iniciados y obtener informes sobre la información derivada de los comportamientos en línea de los usuarios en las simulaciones de suplantación de identidad (phishing).

Hereda de la entidad.

Methods

Método Tipo devuelto Descripción
Enumerar simulaciones Colección de simulación Obtenga una lista de campañas de simulación de ataques para un espacio empresarial.
Enumeración de usuarios de simulación Colección userSimulationDetails Obtenga una lista de usuarios de un espacio empresarial y sus acciones en línea en una campaña de simulación de ataques.
Crear simulación de simulación Cree un nuevo objeto de simulación .
Obtener simulación de simulación Obtenga una campaña de simulación de ataques para un espacio empresarial.
Actualizar simulación de simulación Actualizar las propiedades de un objeto de simulación .
Eliminar simulación Ninguno Eliminar un objeto de simulación .
Obtener carga Ninguno Obtener un objeto de carga útil.
Obtener inicio de sesión Ninguno Obtener un objeto loginPage .
Obtener página de aterrizaje Ninguno Obtener un objeto landingPage .

Propiedades

Propiedad Tipo Descripción
attackTechnique simulationAttackTechnique La técnica de ingeniería social utilizada en la simulación de ataques y la campaña de entrenamiento. Admite $filter y $orderby. Los valores posibles son: unknown, credentialHarvesting, attachmentMalware, driveByUrllinkInAttachment, linkToMalwareFile, unknownFutureValue, oAuthConsentGrant, , phishTraining, . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores de esta enumeración evolutiva: oAuthConsentGrant, phishTraining. Para obtener más información sobre los tipos de técnicas de ataque de ingeniería social, consulte simulaciones.
attackType simulationAttackType Tipo de ataque de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby. Los valores posibles son: unknown, social, cloud, endpoint, unknownFutureValue.
automationId Cadena Identificador único para la automatización de la simulación de ataques.
completionDateTime DateTimeOffset Fecha y hora de finalización de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby.
createdBy emailIdentity Identidad del usuario que creó la simulación de ataque y la campaña de entrenamiento.
createdDateTime DateTimeOffset Fecha y hora de creación de la simulación de ataque y la campaña de entrenamiento.
description Cadena Descripción de la simulación de ataque y la campaña de entrenamiento.
displayName Cadena Nombre para mostrar de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby.
durationInDays Int32 Duración de la simulación en días.
endUserNotificationSetting endUserNotificationSetting Detalles sobre la configuración de notificación para el usuario final.
excludedAccountTarget accountTargetContent Usuarios excluidos de la simulación.
id Cadena Identificador único para la simulación de ataque y la campaña de entrenamiento. Heredado de la entidad.
includedAccountTarget accountTargetContent Usuarios a los que se dirige la simulación.
isAutomated Booleano Marca que representa si la campaña de simulación y entrenamiento de ataques se creó a partir de un flujo de automatización de simulación. Admite $filter y $orderby.
lastModifiedBy emailIdentity Identidad del usuario que modificó más recientemente la simulación de ataque y la campaña de entrenamiento.
lastModifiedDateTime DateTimeOffset Fecha y hora de la modificación más reciente de la simulación de ataque y la campaña de entrenamiento.
launchDateTime DateTimeOffset Fecha y hora del lanzamiento/inicio de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby.
oAuthConsentAppDetail oAuthConsentAppDetail Detalles de la aplicación OAuth para la técnica OAuth.
payloadDeliveryPlatform payloadDeliveryPlatform Método de entrega de la carga de phishing utilizada en la simulación de ataque y la campaña de entrenamiento. Los valores posibles son: unknown, sms, email, teams, unknownFutureValue.
informe simulationReport Informe de la simulación de ataque y campaña de formación.
status simulationStatus Estado de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby. Los valores posibles son: unknown, draft, running, scheduledsucceeded, failed, cancelled, excluded, , unknownFutureValue, .
trainingSetting trainingSetting Detalles sobre la configuración de entrenamiento para una simulación.

Valores de simulationStatus

Member Descripción
desconocido El estado de simulación no está definido.
Borrador La simulación está en modo borrador.
en ejecución La simulación se está ejecutando.
scheduled La simulación está programada.
Correcto La simulación se ha completado con el estado de éxito.
con errores La simulación se completa con el estado de error.
cancelado Se cancela la simulación.
Excluido La simulación está excluida.
unknownFutureValue Valor centinela de enumeración evolutiva. No usar.

Valores de simulationAttackTechnique

Member Descripción
desconocido Técnica de ataque no definida.
credentialHarvesting Técnica de ataque en la que el usuario final proporciona credenciales.
attachmentMalware Técnica de ataque en la que el usuario final hace clic en los datos adjuntos.
driveByUrl Técnica de ataque que implica que un usuario final haga clic en un vínculo URL en la carga de phishing.
linkInAttachment Técnica de ataque que implica que un usuario final haga clic en un vínculo URL de un dato adjunto.
linkToMalwareFile Técnica de ataque en la que el usuario final hace clic en un vínculo URL a un archivo de malware.
unknownFutureValue Valor centinela de enumeración evolutiva. No usar.
oAuthConsentGrant Técnica de ataque que implica un usuario final que da su consentimiento de acceso a una aplicación.
phishTraining Técnica de ataque que implica entrenar a los usuarios finales sobre las acciones que deben realizarse en un correo de suplantación de identidad.

Valores de simulationAttackType

Member Descripción
desconocido Tipo de ataque no identificado.
redes sociales Ataque que usa habilidades sociales para manipular psicológicamente a las víctimas, creando una falsa sensación de curiosidad, urgencia o miedo.
origen de Ataque a un host o usuario en un entorno en la nube, por ejemplo, ataques por denegación de servicio.
de punto de conexión Ataque en puntos de conexión de una red corporativa, como equipos de escritorio, portátiles, teléfonos móviles y dispositivos de Internet de las cosas (IoT).
unknownFutureValue Valor centinela de enumeración evolutiva. No usar.

Valores de simulationContentStatus

Member Descripción
desconocido El estado del contenido de la simulación no está definido.
Borrador El estado del contenido de la simulación está en estado de borrador.
listo El estado del contenido de la simulación está en estado listo.
archivar El estado del contenido de la simulación es estado de archivo.
delete El estado del contenido de la simulación está en estado de eliminación.
unknownFutureValue Valor centinela de enumeración evolutiva. No usar.

Valores de simulationContentSource

Member Descripción
desconocido El origen del contenido de simulación no está definido.
global El origen del contenido de simulación es global.
espacio empresarial El origen del contenido de simulación es tenant.
unknownFutureValue Valor centinela de enumeración evolutiva. No usar.

Relaciones

Relación Tipo Descripción
página de aterrizaje página de aterrizaje La página de aterrizaje asociada a una simulación durante su creación.
inicio de sesión inicio de sesión La página de inicio de sesión asociada a una simulación durante su creación.
carga útil carga útil La carga asociada a una simulación durante su creación.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.simulation",
  "attackTechnique": "String",
  "attackType": "String",
  "automationId": "String",
  "completionDateTime": "String (timestamp)",
  "createdBy": {"@odata.type": "microsoft.graph.emailIdentity"},
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "durationInDays": "Int32",
  "endUserNotificationSetting": {"@odata.type": "microsoft.graph.endUserNotificationSetting"},
  "excludedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
  "id": "String (identifier)",
  "includedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
  "isAutomated": "Boolean",
  "lastModifiedBy": {"@odata.type": "microsoft.graph.emailIdentity"},
  "lastModifiedDateTime": "String (timestamp)",
  "launchDateTime": "String (timestamp)",
  "oAuthConsentAppDetail": {"@odata.type": "microsoft.graph.oAuthConsentAppDetail"},
  "payloadDeliveryPlatform": "String",
  "report": {"@odata.type": "microsoft.graph.simulationReport"},
  "status": "String",
  "trainingSetting": {"@odata.type": "microsoft.graph.trainingSetting"}
}