Type de ressource de simulation

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente une campagne de formation de simulation d’attaque dans un client.

La simulation d’attaque et la formation est un service disponible dans le cadre de Microsoft Defender pour Office 365. Ce service permet aux utilisateurs clients de faire l’expérience d’une attaque d’hameçonnage bénigne réaliste et d’en tirer des enseignements. Le service permet aux administrateurs de clients de simuler, d’attribuer des formations et de lire des informations dérivées sur les comportements en ligne des utilisateurs dans les simulations de hameçonnage. Le service fournit des rapports de simulation d’attaque qui aident les clients à identifier les lacunes en matière de connaissances en matière de sécurité, afin qu’ils puissent former davantage leurs utilisateurs pour réduire leur vulnérabilité aux attaques.

L’API de simulation et de formation aux attaques permet aux administrateurs de clients de répertorier les exercices de simulation et les formations lancés, et d’obtenir des rapports sur les comportements en ligne des utilisateurs dans les simulations de hameçonnage.

Hérite de l’entité.

Méthodes

Méthode Type de retour Description
Simulations de liste Collection Simulation Obtenez une liste des campagnes de simulation d’attaque pour un client.
Répertorier les utilisateurs de simulation collection userSimulationDetails Obtenez la liste des utilisateurs d’un client et leurs actions en ligne dans une campagne de simulation d’attaque.
Créer une simulation la simulation Créez un objet de simulation .
Obtenir une simulation la simulation Obtenez une campagne de simulation d’attaque pour un client.
Mettre à jour la simulation la simulation Mettre à jour les propriétés d’un objet de simulation .
Supprimer la simulation Aucun Supprimer un objet de simulation .
Obtenir la charge utile Aucun Obtenir un objet de charge utile .
Obtenir loginPage Aucun Obtenir un objet loginPage .
Obtenir la page d’accueil Aucun Obtenir un objet LandingPage .

Propriétés

Propriété Type Description
attackTechnique simulationAttackTechnique Technique d’ingénierie sociale utilisée dans la simulation d’attaque et la campagne de formation. Prend en charge $filter et $orderby. Les valeurs possibles sont : unknown, , attachmentMalwarecredentialHarvesting, , linkInAttachmentdriveByUrl, linkToMalwareFile, unknownFutureValueoAuthConsentGrantphishTraining. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : oAuthConsentGrant, phishTraining. Pour plus d’informations sur les types de techniques d’attaque d’ingénierie sociale, consultez la section simulations.
attackType simulationAttackType Type d’attaque de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby. Les valeurs possibles sont : unknown, social, cloud, endpoint, unknownFutureValue.
ID d’automatisation String Identifiant unique pour l’automatisation de la simulation d’attaque.
completionDateTime DateTimeOffset Date et heure de fin de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby.
createdBy emailIdentity Identité de l’utilisateur à l’origine de la simulation d’attaque et de la campagne de formation.
createdDateTime DateTimeOffset Date et heure de création de la simulation d’attaque et de la campagne de formation.
description String Description de la campagne de simulation d’attaque et de formation.
displayName String Nom d’affichage de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby.
durationInDays Int32 Durée de la simulation en jours.
endUserNotificationSetting endUserNotificationSetting Détails sur le paramètre de notification à l’utilisateur final.
excludedAccountTarget accountTargetContent Utilisateurs exclus de la simulation.
id String Identifiant unique pour la campagne de simulation d’attaque et de formation. Hérité de l’entité.
includedAccountTarget accountTargetContent Utilisateurs ciblés dans la simulation.
is Automated Booléen Indicateur qui indique si la campagne de simulation d’attaque et de formation a été créée à partir d’un flux d’automatisation de simulation. Prend en charge $filter et $orderby.
lastModifiedBy emailIdentity Identité de l’utilisateur ayant modifié la dernière campagne de simulation d’attaque et de formation.
lastModifiedDateTime DateTimeOffset Date et heure de la dernière modification de la campagne de simulation d’attaque et d’entraînement.
launchDateTime DateTimeOffset Date et heure du lancement/début de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby.
oAuthConsentAppDetail oAuthConsentAppDetail Détails de l’application OAuth pour la technique OAuth.
payloadDeliveryPlatform payloadDeliveryPlatform Méthode de remise de la charge utile d’hameçonnage utilisée dans la simulation d’attaque et la campagne de formation. Les valeurs possibles sont : unknown, sms, email, teams, unknownFutureValue.
rapport simulationReport Rapport de la simulation d’attaque et de la campagne de formation.
status simulationStatus État de la simulation d’attaque et de la campagne d’entraînement. Prend en charge $filter et $orderby. Les valeurs possibles sont : unknown, , runningdraft, , succeededscheduled, failed, cancelledexcludedunknownFutureValue.
trainingSetting trainingSetting Détails sur les paramètres d’entraînement d’une simulation.

Valeurs simulationStatus

Member Description
unknown Le status de la simulation n’est pas défini.
Brouillon La simulation est en mode brouillon.
exécution en cours La simulation est en cours d’exécution.
planifié La simulation est planifiée.
Opération réussie La simulation est terminée avec un status de réussite.
a échoué La simulation est terminée avec un status d’échec.
annulé La simulation est annulée.
exclus La simulation est exclue.
unknownFutureValue Valeur sentinelle d’énumération évolutive. Ne pas utiliser.

Valeurs de simulationAttackTechnique

Member Description
unknown Technique d’attaque non définie.
Collecte d’informations d’identification Technique d’attaque selon laquelle un utilisateur final fournit des informations d’identification.
attachmentMalware Technique d’attaque qui implique qu’un utilisateur final clique sur une pièce jointe.
driveByUrl Technique d’attaque qui consiste à ce qu’un utilisateur final clique sur un lien URL dans la charge utile de hameçonnage.
linkInAttachment Technique d’attaque selon laquelle un utilisateur final clique sur un lien d’URL dans une pièce jointe.
linkToMalwareFile Technique d’attaque selon laquelle un utilisateur final clique sur un lien URL vers un fichier malveillant.
unknownFutureValue Valeur sentinelle d’énumération évolutive. Ne pas utiliser.
oAuthConsentGrant Technique d’attaque impliquant un utilisateur final qui donne son consentement d’accès à une application.
hameçonnageFormation Technique d’attaque qui consiste à former les utilisateurs finaux aux actions à effectuer sur un courrier de phishing.

simulationAttackType valeurs

Member Description
unknown Type d’attaque non identifié.
Réseaux sociaux Attaque qui utilise les compétences sociales pour manipuler psychologiquement les victimes, créant un faux sentiment de curiosité, d’urgence ou de peur.
cloud Attaque sur un hôte ou un utilisateur dans un environnement cloud, par exemple, attaques par déni de service.
point de terminaison Attaque sur les points de terminaison d’un réseau d’entreprise, tels que les ordinateurs de bureau, les ordinateurs portables, les téléphones mobiles et les appareils de l’Internet des objets (IoT).
unknownFutureValue Valeur sentinelle d’énumération évolutive. Ne pas utiliser.

Valeurs simulationContentStatus

Member Description
unknown Le status du contenu de simulation n’est pas défini.
Brouillon Le status du contenu de la simulation est à l’état de brouillon.
prêt Le status du contenu de la simulation est à l’état prêt.
archive Le status du contenu de simulation est l’état de l’archive.
delete Le status du contenu de simulation est à l’état Suppression.
unknownFutureValue Valeur sentinelle d’énumération évolutive. Ne pas utiliser.

simulationContentSource values

Member Description
unknown La source du contenu de simulation n’est pas définie.
Mondial La source de contenu de simulation est globale.
client La source de contenu de simulation est locataire.
unknownFutureValue Valeur sentinelle d’énumération évolutive. Ne pas utiliser.

Relations

Relation Type Description
Page d’atterrissage Page d’atterrissage Page de destination associée à une simulation lors de sa création.
loginPage loginPage Page de connexion associée à une simulation lors de sa création.
payload charge utile Charge utile associée à une simulation lors de sa création.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.simulation",
  "attackTechnique": "String",
  "attackType": "String",
  "automationId": "String",
  "completionDateTime": "String (timestamp)",
  "createdBy": {"@odata.type": "microsoft.graph.emailIdentity"},
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "durationInDays": "Int32",
  "endUserNotificationSetting": {"@odata.type": "microsoft.graph.endUserNotificationSetting"},
  "excludedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
  "id": "String (identifier)",
  "includedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
  "isAutomated": "Boolean",
  "lastModifiedBy": {"@odata.type": "microsoft.graph.emailIdentity"},
  "lastModifiedDateTime": "String (timestamp)",
  "launchDateTime": "String (timestamp)",
  "oAuthConsentAppDetail": {"@odata.type": "microsoft.graph.oAuthConsentAppDetail"},
  "payloadDeliveryPlatform": "String",
  "report": {"@odata.type": "microsoft.graph.simulationReport"},
  "status": "String",
  "trainingSetting": {"@odata.type": "microsoft.graph.trainingSetting"}
}