Insights e relatórios para Treinamento de simulação de ataque
Dica
Você sabia que pode experimentar os recursos no Microsoft Defender XDR para Office 365 Plano 2 gratuitamente? Use a avaliação de Defender para Office 365 de 90 dias no hub de avaliações do portal Microsoft Defender. Saiba mais sobre quem pode inscrever e testar termos aqui.
Em Treinamento de simulação de ataque no Plano 2 ou Microsoft 365 E5 Microsoft Defender para Office 365, a Microsoft fornece insights e relatórios dos resultados das simulações e dos treinamentos correspondentes. Essas informações mantêm você informado sobre o progresso da preparação de ameaças de seus usuários e recomenda as próximas etapas para preparar melhor seus usuários para ataques futuros.
Insights e relatórios estão disponíveis nos seguintes locais na página Treinamento de simulação de ataque no portal do Microsoft Defender:
- Insights:
- A guia Visão geral em https://security.microsoft.com/attacksimulator?viewid=overview.
- A guia Relatórios em https://security.microsoft.com/attacksimulator?viewid=reports.
- Relatórios:
- A página de relatório de simulação de ataque em https://security.microsoft.com/attacksimulationreport:
- Os relatórios para simulações e campanhas de treinamento em andamento e concluídas: para obter mais informações, consulte Relatório de simulação de ataque.
O restante deste artigo descreve os relatórios e insights para Treinamento de simulação de ataque.
Para obter informações sobre Treinamento de simulação de ataque, consulte Introdução ao uso de Treinamento de simulação de ataque.
Insights sobre as guias Visão geral e relatórios de Treinamento de simulação de ataque
Para acessar a guia Visão geral, abra o portal Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Treinamento de simulação de ataque:
- Guia Visão geral : verifique se a guia Visão geral está selecionada (é o padrão). Ou, para ir diretamente para a guia Visão geral , use https://security.microsoft.com/attacksimulator?viewid=overview.
- Guia Relatórios : selecione a guia Relatórios . Ou, para acessar diretamente a guia Relatórios , use https://security.microsoft.com/attacksimulationreport.
A distribuição de insights nas guias é descrita na seguinte tabela:
Relatório | Guia Visão Geral | Guia Relatórios |
---|---|---|
Simulações recentes cartão | ✔ | |
Recomendações cartão | ✔ | |
Cartão de cobertura de simulação | ✔ | ✔ |
Cartão de conclusão do treinamento | ✔ | ✔ |
Reincidentes cartão | ✔ | ✔ |
Impacto de comportamento no cartão de taxa de comprometimento | ✔ | ✔ |
O restante desta seção descreve as informações disponíveis nas guias Visão Geral e Relatórios de Treinamento de simulação de ataque.
Simulações recentes cartão
As simulações recentes cartão na guia Visão geral mostram as três últimas simulações que você criou ou executou em sua organização.
Você pode selecionar uma simulação para exibir detalhes.
Selecionar Exibir todas as simulações leva você para a guia Simulações .
Selecionar Iniciar uma simulação inicia o novo assistente de simulação. Para obter mais informações, consulte Simular um ataque de phishing no Defender para Office 365.
Recomendações cartão
As recomendações cartão na guia Visão geral sugerem diferentes tipos de simulações a serem executadas.
Selecionar Iniciar agora inicia o novo assistente de simulação com o tipo de simulação especificado automaticamente selecionado na página Selecionar técnica . Para obter mais informações, consulte Simular um ataque de phishing no Defender para Office 365.
Cartão de cobertura de simulação
A cobertura de simulação cartão nas guias Visão Geral e Relatórios mostra o percentual de usuários em sua organização que receberam uma simulação (usuários simulados) versus usuários que não receberam uma simulação (usuários não simulados). Você pode passar o mouse sobre uma seção no gráfico para ver o número real de usuários em cada categoria.
Selecionar Exibir relatório de cobertura de simulação leva você à guia Cobertura do usuário para o relatório de simulação de ataque.
A seleção da simulação de inicialização para usuários não simulados inicia o novo assistente de simulação em que os usuários que não receberam a simulação são selecionados automaticamente na página Usuário de destino. Para obter mais informações, consulte Simular um ataque de phishing no Defender para Office 365.
Cartão de conclusão do treinamento
A cartão de conclusão de treinamento nas guias Visão Geral e Relatórios organiza os percentuais de usuários que receberam treinamentos com base nos resultados das simulações nas seguintes categorias:
- Concluída
- Em andamento
- Incompleta
Você pode passar o mouse sobre uma seção no gráfico para ver o número real de usuários em cada categoria.
Selecionar Exibir o relatório de conclusão do treinamento leva você à guia Conclusão de treinamento para o relatório de simulação de ataque.
Reincidentes cartão
Os reincidentes cartão nas guias Visão Geral e Relatórios mostram as informações sobre reincidentes. Um reincidente é um usuário que foi comprometido por simulações consecutivas. O número padrão de simulações consecutivas é dois, mas você pode alterar o valor na guia Configurações de Treinamento de simulação de ataque em https://security.microsoft.com/attacksimulator?viewid=setting. Para obter mais informações, consulte Configurar o limite de reincidente.
O gráfico organiza dados de reincidência por tipo de simulação:
- Tudo
- Anexo de Malware
- Link para Malware
- Colheita de credenciais
- Link em anexos
- Drive-by URL
Selecionar Exibir relatório de reincidente leva você à guia Reincidentes para o relatório de simulação de ataque.
Impacto de comportamento no cartão de taxa de comprometimento
O impacto do comportamento na taxa de comprometimento cartão nas guias Visão Geral e Relatórios mostra como seus usuários responderam às simulações em comparação com os dados históricos no Microsoft 365. Você pode usar esses insights para acompanhar o progresso na preparação de ameaças dos usuários executando várias simulações em relação aos mesmos grupos de usuários.
Os dados do gráfico mostram as seguintes informações:
- Taxa de comprometimento real: o percentual real de pessoas que foram comprometidas pela simulação (usuários reais comprometidos/número total de usuários em sua organização que receberam a simulação).
- Taxa de comprometimento prevista: dados históricos no Microsoft 365 que prevêem o percentual de pessoas que serão comprometidas por essa simulação. Para saber mais sobre a PCR (taxa de comprometimento prevista), consulte Taxa de comprometimento prevista.
Se você passar o mouse sobre um ponto de dados no gráfico, os valores percentuais reais serão mostrados.
Para ver um relatório detalhado, selecione Exibir simulações e relatório de eficácia de treinamento. Este relatório é explicado posteriormente neste artigo.
Relatório de simulação de ataque
Você pode abrir o relatório de simulação de ataque na guia Visão geral selecionando a exibição ... ações de relatório que estão disponíveis em alguns dos cartões nas guias Visão Geral e Relatórios descritas neste artigo. Para ir diretamente para a página de relatório de simulação de ataque , use https://security.microsoft.com/attacksimulationreport
Guia de eficácia de treinamento para o relatório de simulação de ataque
A guia Eficácia de treinamento é selecionada por padrão na página relatório de simulação de ataque . Essa guia fornece as mesmas informações que estão disponíveis no impacto do comportamento sobre a taxa de comprometimento cartão, com contexto adicional da própria simulação.
O gráfico mostra a taxa real comprometida e a taxa de comprometimento prevista. Se você passar o mouse sobre uma seção no gráfico, os valores percentuais reais para são mostrados.
A tabela de detalhes abaixo do gráfico mostra as informações a seguir. Você pode classificar as simulações clicando em um cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas mostradas. Por padrão, todas as colunas disponíveis são selecionadas.
- Nome da simulação
- Técnica de simulação
- Táticas de simulação
- Taxa comprometida prevista
- Taxa comprometida real
- Total de usuários direcionados
- Contagem de usuários clicados
Use a caixa Pesquisa para filtrar os resultados por nome de simulação ou técnica de simulação. Os curingas não possuem suporte.
Use o botão Exportar relatório para salvar as informações em um arquivo CSV. O nome de arquivo padrão é Relatório de simulação de ataque – Microsoft Defender.csv e o local padrão é a pasta Downloads local. Se um relatório exportado já existir nesse local, o nome do arquivo será incrementado (por exemplo, relatório de simulação de ataque – Microsoft Defender (1).csv).
Guia de cobertura do usuário para o relatório de simulação de ataque
Na guia Cobertura do usuário , o gráfico mostra os usuários simulados e usuários não simulados. Se você passar o mouse sobre um ponto de dados no gráfico, os valores reais serão mostrados.
A tabela de detalhes abaixo do gráfico mostra as informações a seguir. Você pode classificar as informações clicando em um cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas mostradas. Por padrão, todas as colunas disponíveis são selecionadas.
- Username
- Endereço de email
- Incluído na simulação
- Data da última simulação
- Último resultado de simulação
- Contagem de cliques
- Contagem de comprometidos
Use a caixa Pesquisa para filtrar os resultados por nome de usuário ou endereço Email. Os curingas não possuem suporte.
Use o botão Exportar relatório para salvar as informações em um arquivo CSV. O nome de arquivo padrão é Relatório de simulação de ataque – Microsoft Defender.csv e o local padrão é a pasta Downloads local. Se um relatório exportado já existir nesse local, o nome do arquivo será incrementado (por exemplo, relatório de simulação de ataque – Microsoft Defender (1).csv).
Guia de conclusão de treinamento para o relatório de simulação de ataque
Na guia Conclusão de treinamento , o gráfico mostra o número de simulações concluídas, em andamento e incompletas . Se você passar o mouse sobre uma seção no gráfico, os valores reais serão mostrados.
A tabela de detalhes abaixo do gráfico mostra as informações a seguir. Você pode classificar as informações clicando em um cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas mostradas. Por padrão, todas as colunas disponíveis são selecionadas.
- Username
- Endereço de email
- Incluído na simulação
- Data da última simulação
- Último resultado de simulação
- Nome do treinamento mais recente concluído
- Data concluída
- Todos os treinamentos
Selecione Filtrar para filtrar o gráfico e a tabela de detalhes por um valor status dos treinamentos: Concluído, Em andamento ou Todos.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.
Use a caixa Pesquisa para filtrar os resultados por nome de usuário ou endereço Email. Os curingas não possuem suporte.
Se você selecionar o botão Exportar relatório, o progresso da geração de relatório será mostrado como uma porcentagem de conclusão. Na caixa de diálogo aberta, você pode optar por abrir o arquivo .csv, salvar o arquivo .csv e lembrar da seleção.
Guia Reincidentes para o relatório de simulação de ataque
Um reincidente é um usuário que foi comprometido por simulações consecutivas. O número padrão de simulações consecutivas é dois, mas você pode alterar o valor na guia Configurações de Treinamento de simulação de ataque em https://security.microsoft.com/attacksimulator?viewid=setting. Para obter mais informações, consulte Configurar o limite de reincidente.
Na guia Reincidentes , o gráfico mostra o número de usuários reincidentes e usuários simulados.
Se você passar o mouse sobre um ponto de dados no gráfico, os valores reais serão mostrados.
A tabela de detalhes abaixo do gráfico mostra as informações a seguir. Você pode classificar as informações clicando em um cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas mostradas. Por padrão, todas as colunas disponíveis são selecionadas.
- Usuário
- Tipos de simulação
- Simulações
- Endereço de email
- Última contagem de repetição
- Repetir ofensas
- Nome da última simulação
- Último resultado de simulação
- Último treinamento atribuído
- Último status de treinamento
Selecione Filtrar para filtrar o gráfico e a tabela de detalhes por um ou mais valores de tipo de simulação:
- Colheita de credenciais
- Anexo de Malware
- Link no Anexo
- Link para Malware
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.
Use a caixa Pesquisa para filtrar os resultados por qualquer um dos valores de coluna. Os curingas não possuem suporte.
Use o botão Exportar relatório para salvar as informações em um arquivo CSV. O nome de arquivo padrão é Relatório de simulação de ataque – Microsoft Defender.csv e o local padrão é a pasta Downloads local. Se um relatório exportado já existir nesse local, o nome do arquivo será incrementado (por exemplo, relatório de simulação de ataque – Microsoft Defender (1).csv).
Relatório de simulação no Treinamento de simulação de ataque
O relatório de simulação mostra os detalhes de simulações em andamento ou concluídas (o valor status está em andamento ou concluído). Para exibir o relatório de simulação, use qualquer um dos seguintes métodos:
Na guia Visão geral da página Treinamento de simulação de ataque em https://security.microsoft.com/attacksimulator?viewid=overview, selecione uma simulação no cartão simulações recentes.
Na guia Simulações da página Treinamento de simulação de ataque em https://security.microsoft.com/attacksimulator?viewid=simulations, selecione uma simulação clicando em qualquer lugar da linha diferente da caixa marcar ao lado do nome. Para obter mais informações, confira Exibir relatórios de simulação.
- Na guia Treinamento da página Treinamento de simulação de ataque em https://security.microsoft.com/attacksimulator?viewid=trainingcampaign, selecione a campanha de treinamento usando um dos seguintes métodos:
- Clique em qualquer lugar da linha diferente da caixa marcar ao lado do nome.
- Selecione a caixa marcar ao lado do nome e selecione Exibir relatório.
Para obter mais informações, confira Exibir relatórios de campanha de treinamento.
A página de relatório aberta contém guias Relatório, **Usuários e Detalhes que contêm informações sobre a simulação. O restante desta seção descreve os insights e relatórios disponíveis na guia Relatório .
As seções na guia Relatório para uma simulação são descritas nas subseções a seguir.
Para obter mais informações sobre as guias Usuários e Detalhes , confira os links a seguir.
- Simulações:
- Campanhas de treinamento:
Relatório de simulação para simulações
Esta seção descreve as informações no relatório de simulação para simulações regulares (não campanhas de treinamento).
Seção de impacto de simulação no relatório para simulações
A seção Impacto de simulação na guia Relatório ** para uma simulação mostra o número e o percentual de usuários comprometidos e usuários que relataram a mensagem.
Se você passar o mouse sobre uma seção no gráfico, os números reais de cada categoria serão mostrados.
Selecione Exibir usuários comprometidos para acessar a guia Usuários no relatório em que os resultados são filtrados por Comprometido: Sim.
Selecione Exibir usuários que relataram acessar a guia Usuários no relatório em que os resultados são filtrados pela mensagem Relatada: Sim.
Todas as seções de atividade do usuário no relatório para simulações
A seção Todas as atividades do usuário na guia Relatório ** para uma simulação mostra números para os possíveis resultados da simulação. As informações variam de acordo com o tipo de simulação. Por exemplo:
- Link de mensagem clicado ou link anexo clicado ou Anexo aberto
- Credenciais fornecidas
- Mensagem de leitura
- Mensagem excluída
- Respondeu à mensagem
- Mensagem encaminhada
- Ausência temporária
Selecione Exibir todos os usuários para acessar a guia Usuários no relatório em que os resultados não são filtrados.
Seção entrega status no relatório para simulações
A seção Entrega status na guia Relatório** para uma simulação mostra os números dos possíveis status de entrega da mensagem de simulação. Por exemplo:
- Mensagem recebida com êxito
- Mensagem de reforço positiva entregue
- **Apenas mensagem de simulação entregue
Selecione Exibir usuários para os quais a entrega de mensagens falhou ao acessar a guia Usuários no relatório em que os resultados são filtrados pela entrega de mensagens de simulação: falha ao entregar.
Selecione Exibir usuários ou grupos excluídos para abrir um flyout de usuários ou grupos excluídos que mostra os usuários ou grupos excluídos da simulação.
Seção de conclusão de treinamento no relatório para simulações
A seção Conclusão de treinamento na página de detalhes da simulação mostra os treinamentos necessários para a simulação e quantos usuários concluíram os treinamentos.
Se nenhum treinamento foi incluído na simulação, o único valor nesta seção é Que os treinamentos não fizeram parte dessa simulação.
Primeira & seção de instância média no relatório para simulações
A seção Primeira instância média & na guia Relatório ** para uma simulação mostra informações sobre o tempo necessário para fazer ações específicas na simulação. Por exemplo:
- Primeiro link clicado
- Link do Avg. clicado
- Primeira credencial inserida
- Avg. credencial inserida
Seção Recomendações no relatório para simulações
A seção Recomendações na guia Relatório** para uma simulação mostra recomendações para usar Treinamento de simulação de ataque para ajudar a proteger sua organização.
Relatório de simulação para campanhas de treinamento
Esta seção descreve as informações no relatório de simulação para campanhas de treinamento (não simulações).
Seção de classificação de conclusão de treinamento no relatório para campanhas de treinamento
A seção Classificação de conclusão de treinamento na guia Relatório ** para uma campanha de treinamento mostra informações sobre os módulos de treinamento concluídos na campanha Treinamento.
Seção resumo de conclusão de treinamento no relatório para campanhas de treinamento
A seção Resumo de conclusão de treinamento na guia Relatório ** para uma campanha de treinamento usa grafos de barras mostrando a progressão de usuários atribuídos por meio de todos os módulos de treinamento na campanha (número de usuários/número total de usuários):
- Concluída
- Em andamento
- Não iniciado
- Não concluído
- Atribuído anteriormente
Você pode passar o mouse sobre uma seção no gráfico para ver a porcentagem real em cada categoria.
Todas as seções de atividade do usuário no relatório para campanhas de treinamento
A seção Todas as atividades do usuário na guia Relatório** para uma campanha de treinamento usa um grafo de barras para mostrar como main pessoas receberam com êxito a notificação de treinamento (número de usuários/número total de usuários).
Você pode passar o mouse sobre uma seção no gráfico para ver os números reais em cada categoria.
Links relacionados
Começar a usar o Treinamento de simulação de ataque
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de