Come impostare gli attacchi automatici e l'addestramento nell'ambito della formazione alla simulazione di attacco
Formazione con simulazione degli attacchi consente di eseguire simulazioni di attacchi benigni nell'organizzazione per valutare il rischio di phishing e insegnare agli utenti come evitare meglio gli attacchi di phishing. Seguendo questa guida, è possibile configurare flussi automatizzati con tecniche e payload specifici eseguiti quando vengono soddisfatte le condizioni specificate, avviando simulazioni nell'organizzazione.
Ciò di cui hai bisogno
- Microsoft Defender per Office 365 Piano 2 (incluso nell'E5).
- Autorizzazioni sufficienti (ruolo Amministratore sicurezza).
- 5-10 minuti per eseguire le procedure seguenti.
Inviare un payload agli utenti di destinazione
- Passare a Formazione con simulazione degli attacchi.
- Scegliere Automazioni di simulazione dalla barra di spostamento superiore.
- Premere Create automazione.
- Assegnare all'automazione della simulazione un nome pertinente e memorabile. Avanti.
- Scegliere le tecniche che si desidera usare dal riquadro a comparsa. Avanti.
- Selezionare manualmente fino a 20 payload da usare per questa automazione oppure in alternativa selezionare Casuale. Avanti.
- Se si seleziona OAuth come payload, è necessario immettere il nome, il logo e l'ambito (autorizzazioni) che l'app deve avere quando viene usata in una simulazione. Avanti.
- Scegliere chi assegnare con il payload, se si sceglie l'intera organizzazione evidenziare il pulsante di opzione. Avanti.
- In caso contrario, selezionare Aggiungi utenti e quindi cercare o filtrare gli utenti con la procedura guidata, premere Aggiungi utenti. Avanti.
- Personalizzare il training, se appropriato, altrimenti lasciare selezionata l'opzione Assegna training (scelta consigliata). Avanti.
- Personalizzare la pagina di destinazione visualizzata quando un utente viene phished, se appropriato, altrimenti lasciare microsoft default. Avanti.
- Scegliere se si desidera ricevere notifiche dall'utente finale, in tal caso selezionare le preferenze di recapito e personalizzare se necessario. Avanti.
- Per La pianificazione della simulazione, è possibile selezionare Casuale o Fisso, l'opzione consigliata è Casuale, una volta selezionata, selezionare Avanti.
- A seconda della scelta di Randomized o Fixed, i dettagli della pianificazione possono essere diversi, ma selezionare le preferenze sulla scelta, incluse le date di inizio e fine dell'automazione. Avanti.
- In Dettagli avvio selezionare le opzioni finali desiderate, ad esempio l'uso di payload univoci o la selezione di utenti recidivi e quindi selezionare Avanti.
- Invia e l'automazione della simulazione è configurata.
Ulteriori informazioni
Le indicazioni complete sono disponibili in Automazioni di simulazione per Formazione con simulazione degli attacchi - Office 365 | Microsoft Docs.