Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente une campagne de formation de simulation d’attaque dans un client.
La simulation d’attaque et la formation est un service disponible dans le cadre de Microsoft Defender pour Office 365. Ce service permet aux utilisateurs clients de faire l’expérience d’une attaque d’hameçonnage bénigne réaliste et d’en tirer des enseignements. Le service permet aux administrateurs de clients de simuler, d’attribuer des formations et de lire des informations dérivées sur les comportements en ligne des utilisateurs dans les simulations de hameçonnage. Le service fournit des rapports de simulation d’attaque qui aident les clients à identifier les lacunes en matière de connaissances en matière de sécurité, afin qu’ils puissent former davantage leurs utilisateurs pour réduire leur vulnérabilité aux attaques.
L’API de simulation et de formation aux attaques permet aux administrateurs de clients de répertorier les exercices de simulation et les formations lancés, et d’obtenir des rapports sur les comportements en ligne des utilisateurs dans les simulations de hameçonnage.
Hérite de l’entité.
Méthodes
| Méthode | Type de retour | Description |
|---|---|---|
| Simulations de liste | Collection Simulation | Obtenez une liste des campagnes de simulation d’attaque pour un client. |
| Répertorier les utilisateurs de simulation | collection userSimulationDetails | Obtenez la liste des utilisateurs d’un client et leurs actions en ligne dans une campagne de simulation d’attaque. |
| Créer une simulation | la simulation | Créez un objet de simulation . |
| Obtenir une simulation | la simulation | Obtenez une campagne de simulation d’attaque pour un client. |
| Mettre à jour la simulation | la simulation | Mettre à jour les propriétés d’un objet de simulation . |
| Supprimer la simulation | Aucun | Supprimer un objet de simulation . |
| Obtenir la charge utile | Aucun | Obtenir un objet de charge utile . |
| Obtenir loginPage | Aucun | Obtenir un objet loginPage . |
| Obtenir la page d’accueil | Aucun | Obtenir un objet LandingPage . |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| attackTechnique | simulationAttackTechnique | Technique d’ingénierie sociale utilisée dans la simulation d’attaque et la campagne de formation. Prend en charge $filter et $orderby. Les valeurs possibles sont : unknown, , attachmentMalwarecredentialHarvesting, , linkInAttachmentdriveByUrl, linkToMalwareFile, unknownFutureValueoAuthConsentGrantphishTraining. Utilisez l’en-tête de Prefer: include-unknown-enum-members requête pour obtenir les valeurs suivantes à partir de cette énumération évolutive : oAuthConsentGrant, phishTraining. Pour plus d’informations sur les types de techniques d’attaque d’ingénierie sociale, consultez la section simulations. |
| attackType | simulationAttackType | Type d’attaque de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby. Les valeurs possibles sont : unknown, social, cloud, endpoint, unknownFutureValue. |
| ID d’automatisation | String | Identifiant unique pour l’automatisation de la simulation d’attaque. |
| completionDateTime | DateTimeOffset | Date et heure de fin de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby. |
| createdBy | emailIdentity | Identité de l’utilisateur à l’origine de la simulation d’attaque et de la campagne de formation. |
| createdDateTime | DateTimeOffset | Date et heure de création de la simulation d’attaque et de la campagne de formation. |
| description | String | Description de la campagne de simulation d’attaque et de formation. |
| displayName | String | Nom d’affichage de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby. |
| durationInDays | Int32 | Durée de la simulation en jours. |
| endUserNotificationSetting | endUserNotificationSetting | Détails sur le paramètre de notification à l’utilisateur final. |
| excludedAccountTarget | accountTargetContent | Utilisateurs exclus de la simulation. |
| id | String | Identifiant unique pour la campagne de simulation d’attaque et de formation. Hérité de l’entité. |
| includedAccountTarget | accountTargetContent | Utilisateurs ciblés dans la simulation. |
| is Automated | Booléen | Indicateur qui indique si la campagne de simulation d’attaque et de formation a été créée à partir d’un flux d’automatisation de simulation. Prend en charge $filter et $orderby. |
| lastModifiedBy | emailIdentity | Identité de l’utilisateur ayant modifié la dernière campagne de simulation d’attaque et de formation. |
| lastModifiedDateTime | DateTimeOffset | Date et heure de la dernière modification de la campagne de simulation d’attaque et d’entraînement. |
| launchDateTime | DateTimeOffset | Date et heure du lancement/début de la simulation d’attaque et de la campagne de formation. Prend en charge $filter et $orderby. |
| oAuthConsentAppDetail | oAuthConsentAppDetail | Détails de l’application OAuth pour la technique OAuth. |
| payloadDeliveryPlatform | payloadDeliveryPlatform | Méthode de remise de la charge utile d’hameçonnage utilisée dans la simulation d’attaque et la campagne de formation. Les valeurs possibles sont : unknown, sms, email, teams, unknownFutureValue. |
| rapport | simulationReport | Rapport de la simulation d’attaque et de la campagne de formation. |
| status | simulationStatus | État de la simulation d’attaque et de la campagne d’entraînement. Prend en charge $filter et $orderby. Les valeurs possibles sont : unknown, , runningdraft, , succeededscheduled, failed, cancelledexcludedunknownFutureValue. |
| trainingSetting | trainingSetting | Détails sur les paramètres d’entraînement d’une simulation. |
Valeurs simulationStatus
| Member | Description |
|---|---|
| unknown | Le status de la simulation n’est pas défini. |
| Brouillon | La simulation est en mode brouillon. |
| exécution en cours | La simulation est en cours d’exécution. |
| planifié | La simulation est planifiée. |
| Opération réussie | La simulation est terminée avec un status de réussite. |
| a échoué | La simulation est terminée avec un status d’échec. |
| annulé | La simulation est annulée. |
| exclus | La simulation est exclue. |
| unknownFutureValue | Valeur sentinelle d’énumération évolutive. Ne pas utiliser. |
Valeurs de simulationAttackTechnique
| Member | Description |
|---|---|
| unknown | Technique d’attaque non définie. |
| Collecte d’informations d’identification | Technique d’attaque selon laquelle un utilisateur final fournit des informations d’identification. |
| attachmentMalware | Technique d’attaque qui implique qu’un utilisateur final clique sur une pièce jointe. |
| driveByUrl | Technique d’attaque qui consiste à ce qu’un utilisateur final clique sur un lien URL dans la charge utile de hameçonnage. |
| linkInAttachment | Technique d’attaque selon laquelle un utilisateur final clique sur un lien d’URL dans une pièce jointe. |
| linkToMalwareFile | Technique d’attaque selon laquelle un utilisateur final clique sur un lien URL vers un fichier malveillant. |
| unknownFutureValue | Valeur sentinelle d’énumération évolutive. Ne pas utiliser. |
| oAuthConsentGrant | Technique d’attaque impliquant un utilisateur final qui donne son consentement d’accès à une application. |
| hameçonnageFormation | Technique d’attaque qui consiste à former les utilisateurs finaux aux actions à effectuer sur un courrier de phishing. |
simulationAttackType valeurs
| Member | Description |
|---|---|
| unknown | Type d’attaque non identifié. |
| Réseaux sociaux | Attaque qui utilise les compétences sociales pour manipuler psychologiquement les victimes, créant un faux sentiment de curiosité, d’urgence ou de peur. |
| cloud | Attaque sur un hôte ou un utilisateur dans un environnement cloud, par exemple, attaques par déni de service. |
| point de terminaison | Attaque sur les points de terminaison d’un réseau d’entreprise, tels que les ordinateurs de bureau, les ordinateurs portables, les téléphones mobiles et les appareils de l’Internet des objets (IoT). |
| unknownFutureValue | Valeur sentinelle d’énumération évolutive. Ne pas utiliser. |
Valeurs simulationContentStatus
| Member | Description |
|---|---|
| unknown | Le status du contenu de simulation n’est pas défini. |
| Brouillon | Le status du contenu de la simulation est à l’état de brouillon. |
| prêt | Le status du contenu de la simulation est à l’état prêt. |
| archive | Le status du contenu de simulation est l’état de l’archive. |
| delete | Le status du contenu de simulation est à l’état Suppression. |
| unknownFutureValue | Valeur sentinelle d’énumération évolutive. Ne pas utiliser. |
simulationContentSource values
| Member | Description |
|---|---|
| unknown | La source du contenu de simulation n’est pas définie. |
| Mondial | La source de contenu de simulation est globale. |
| client | La source de contenu de simulation est locataire. |
| unknownFutureValue | Valeur sentinelle d’énumération évolutive. Ne pas utiliser. |
Relations
| Relation | Type | Description |
|---|---|---|
| Page d’atterrissage | Page d’atterrissage | Page de destination associée à une simulation lors de sa création. |
| loginPage | loginPage | Page de connexion associée à une simulation lors de sa création. |
| payload | charge utile | Charge utile associée à une simulation lors de sa création. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"@odata.type": "#microsoft.graph.simulation",
"attackTechnique": "String",
"attackType": "String",
"automationId": "String",
"completionDateTime": "String (timestamp)",
"createdBy": {"@odata.type": "microsoft.graph.emailIdentity"},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"durationInDays": "Int32",
"endUserNotificationSetting": {"@odata.type": "microsoft.graph.endUserNotificationSetting"},
"excludedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
"id": "String (identifier)",
"includedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
"isAutomated": "Boolean",
"lastModifiedBy": {"@odata.type": "microsoft.graph.emailIdentity"},
"lastModifiedDateTime": "String (timestamp)",
"launchDateTime": "String (timestamp)",
"oAuthConsentAppDetail": {"@odata.type": "microsoft.graph.oAuthConsentAppDetail"},
"payloadDeliveryPlatform": "String",
"report": {"@odata.type": "microsoft.graph.simulationReport"},
"status": "String",
"trainingSetting": {"@odata.type": "microsoft.graph.trainingSetting"}
}