Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa una campaña de aprendizaje de simulación de ataque en un espacio empresarial.
La simulación de ataques y el entrenamiento son un servicio disponible como parte de Microsoft Defender para Office 365. Este servicio permite a los usuarios de inquilinos experimentar un ataque de suplantación de identidad benigno realista y aprender de él. El servicio permite a los administradores de inquilinos simular, asignar cursos y leer información derivada sobre los comportamientos en línea de los usuarios en las simulaciones de suplantación de identidad (phishing). El servicio proporciona informes de simulación de ataques que ayudan a los inquilinos a identificar brechas de conocimiento de seguridad, de modo que puedan capacitar aún más a sus usuarios para reducir su susceptibilidad a los ataques.
La API de simulación y entrenamiento de ataques permite a los administradores de inquilinos enumerar los ejercicios de simulación y los entrenamientos iniciados y obtener informes sobre la información derivada de los comportamientos en línea de los usuarios en las simulaciones de suplantación de identidad (phishing).
Hereda de la entidad.
Methods
| Método | Tipo devuelto | Descripción |
|---|---|---|
| Enumerar simulaciones | Colección de simulación | Obtenga una lista de campañas de simulación de ataques para un espacio empresarial. |
| Enumeración de usuarios de simulación | Colección userSimulationDetails | Obtenga una lista de usuarios de un espacio empresarial y sus acciones en línea en una campaña de simulación de ataques. |
| Crear simulación | de simulación | Cree un nuevo objeto de simulación . |
| Obtener simulación | de simulación | Obtenga una campaña de simulación de ataques para un espacio empresarial. |
| Actualizar simulación | de simulación | Actualizar las propiedades de un objeto de simulación . |
| Eliminar simulación | Ninguno | Eliminar un objeto de simulación . |
| Obtener carga | Ninguno | Obtener un objeto de carga útil. |
| Obtener inicio de sesión | Ninguno | Obtener un objeto loginPage . |
| Obtener página de aterrizaje | Ninguno | Obtener un objeto landingPage . |
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| attackTechnique | simulationAttackTechnique | La técnica de ingeniería social utilizada en la simulación de ataques y la campaña de entrenamiento. Admite $filter y $orderby. Los valores posibles son: unknown, credentialHarvesting, attachmentMalware, driveByUrllinkInAttachment, linkToMalwareFile, unknownFutureValue, oAuthConsentGrant, , phishTraining, . Use el encabezado de Prefer: include-unknown-enum-members solicitud para obtener los siguientes valores de esta enumeración evolutiva: oAuthConsentGrant, phishTraining. Para obtener más información sobre los tipos de técnicas de ataque de ingeniería social, consulte simulaciones. |
| attackType | simulationAttackType | Tipo de ataque de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby. Los valores posibles son: unknown, social, cloud, endpoint, unknownFutureValue. |
| automationId | Cadena | Identificador único para la automatización de la simulación de ataques. |
| completionDateTime | DateTimeOffset | Fecha y hora de finalización de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby. |
| createdBy | emailIdentity | Identidad del usuario que creó la simulación de ataque y la campaña de entrenamiento. |
| createdDateTime | DateTimeOffset | Fecha y hora de creación de la simulación de ataque y la campaña de entrenamiento. |
| description | Cadena | Descripción de la simulación de ataque y la campaña de entrenamiento. |
| displayName | Cadena | Nombre para mostrar de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby. |
| durationInDays | Int32 | Duración de la simulación en días. |
| endUserNotificationSetting | endUserNotificationSetting | Detalles sobre la configuración de notificación para el usuario final. |
| excludedAccountTarget | accountTargetContent | Usuarios excluidos de la simulación. |
| id | Cadena | Identificador único para la simulación de ataque y la campaña de entrenamiento. Heredado de la entidad. |
| includedAccountTarget | accountTargetContent | Usuarios a los que se dirige la simulación. |
| isAutomated | Booleano | Marca que representa si la campaña de simulación y entrenamiento de ataques se creó a partir de un flujo de automatización de simulación. Admite $filter y $orderby. |
| lastModifiedBy | emailIdentity | Identidad del usuario que modificó más recientemente la simulación de ataque y la campaña de entrenamiento. |
| lastModifiedDateTime | DateTimeOffset | Fecha y hora de la modificación más reciente de la simulación de ataque y la campaña de entrenamiento. |
| launchDateTime | DateTimeOffset | Fecha y hora del lanzamiento/inicio de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby. |
| oAuthConsentAppDetail | oAuthConsentAppDetail | Detalles de la aplicación OAuth para la técnica OAuth. |
| payloadDeliveryPlatform | payloadDeliveryPlatform | Método de entrega de la carga de phishing utilizada en la simulación de ataque y la campaña de entrenamiento. Los valores posibles son: unknown, sms, email, teams, unknownFutureValue. |
| informe | simulationReport | Informe de la simulación de ataque y campaña de formación. |
| status | simulationStatus | Estado de la simulación de ataque y la campaña de entrenamiento. Admite $filter y $orderby. Los valores posibles son: unknown, draft, running, scheduledsucceeded, failed, cancelled, excluded, , unknownFutureValue, . |
| trainingSetting | trainingSetting | Detalles sobre la configuración de entrenamiento para una simulación. |
Valores de simulationStatus
| Member | Descripción |
|---|---|
| desconocido | El estado de simulación no está definido. |
| Borrador | La simulación está en modo borrador. |
| en ejecución | La simulación se está ejecutando. |
| scheduled | La simulación está programada. |
| Correcto | La simulación se ha completado con el estado de éxito. |
| con errores | La simulación se completa con el estado de error. |
| cancelado | Se cancela la simulación. |
| Excluido | La simulación está excluida. |
| unknownFutureValue | Valor centinela de enumeración evolutiva. No usar. |
Valores de simulationAttackTechnique
| Member | Descripción |
|---|---|
| desconocido | Técnica de ataque no definida. |
| credentialHarvesting | Técnica de ataque en la que el usuario final proporciona credenciales. |
| attachmentMalware | Técnica de ataque en la que el usuario final hace clic en los datos adjuntos. |
| driveByUrl | Técnica de ataque que implica que un usuario final haga clic en un vínculo URL en la carga de phishing. |
| linkInAttachment | Técnica de ataque que implica que un usuario final haga clic en un vínculo URL de un dato adjunto. |
| linkToMalwareFile | Técnica de ataque en la que el usuario final hace clic en un vínculo URL a un archivo de malware. |
| unknownFutureValue | Valor centinela de enumeración evolutiva. No usar. |
| oAuthConsentGrant | Técnica de ataque que implica un usuario final que da su consentimiento de acceso a una aplicación. |
| phishTraining | Técnica de ataque que implica entrenar a los usuarios finales sobre las acciones que deben realizarse en un correo de suplantación de identidad. |
Valores de simulationAttackType
| Member | Descripción |
|---|---|
| desconocido | Tipo de ataque no identificado. |
| redes sociales | Ataque que usa habilidades sociales para manipular psicológicamente a las víctimas, creando una falsa sensación de curiosidad, urgencia o miedo. |
| origen de | Ataque a un host o usuario en un entorno en la nube, por ejemplo, ataques por denegación de servicio. |
| de punto de conexión | Ataque en puntos de conexión de una red corporativa, como equipos de escritorio, portátiles, teléfonos móviles y dispositivos de Internet de las cosas (IoT). |
| unknownFutureValue | Valor centinela de enumeración evolutiva. No usar. |
Valores de simulationContentStatus
| Member | Descripción |
|---|---|
| desconocido | El estado del contenido de la simulación no está definido. |
| Borrador | El estado del contenido de la simulación está en estado de borrador. |
| listo | El estado del contenido de la simulación está en estado listo. |
| archivar | El estado del contenido de la simulación es estado de archivo. |
| delete | El estado del contenido de la simulación está en estado de eliminación. |
| unknownFutureValue | Valor centinela de enumeración evolutiva. No usar. |
Valores de simulationContentSource
| Member | Descripción |
|---|---|
| desconocido | El origen del contenido de simulación no está definido. |
| global | El origen del contenido de simulación es global. |
| espacio empresarial | El origen del contenido de simulación es tenant. |
| unknownFutureValue | Valor centinela de enumeración evolutiva. No usar. |
Relaciones
| Relación | Tipo | Descripción |
|---|---|---|
| página de aterrizaje | página de aterrizaje | La página de aterrizaje asociada a una simulación durante su creación. |
| inicio de sesión | inicio de sesión | La página de inicio de sesión asociada a una simulación durante su creación. |
| carga útil | carga útil | La carga asociada a una simulación durante su creación. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.simulation",
"attackTechnique": "String",
"attackType": "String",
"automationId": "String",
"completionDateTime": "String (timestamp)",
"createdBy": {"@odata.type": "microsoft.graph.emailIdentity"},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"durationInDays": "Int32",
"endUserNotificationSetting": {"@odata.type": "microsoft.graph.endUserNotificationSetting"},
"excludedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
"id": "String (identifier)",
"includedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
"isAutomated": "Boolean",
"lastModifiedBy": {"@odata.type": "microsoft.graph.emailIdentity"},
"lastModifiedDateTime": "String (timestamp)",
"launchDateTime": "String (timestamp)",
"oAuthConsentAppDetail": {"@odata.type": "microsoft.graph.oAuthConsentAppDetail"},
"payloadDeliveryPlatform": "String",
"report": {"@odata.type": "microsoft.graph.simulationReport"},
"status": "String",
"trainingSetting": {"@odata.type": "microsoft.graph.trainingSetting"}
}