Saldırı simülasyonu eğitimini kullanmaya başlama

İpucu

Office 365 Plan 2 için Microsoft Defender'daki özellikleri ücretsiz olarak deneyebileceğinizi biliyor muydunuz? Microsoft Defender portalı deneme hub'ında 90 günlük Office 365 için Defender deneme sürümünü kullanın. Office 365 için Microsoft Defender'ı deneyin sayfasında kimlerin kaydolabileceği ve deneme koşulları hakkında bilgi edinin.

Office 365 için Microsoft Defender Plan 2 (eklenti lisansları veya Microsoft 365 E5 gibi aboneliklere dahil) sahip kuruluşlarda, kuruluşunuzda gerçekçi saldırı senaryoları çalıştırmak için Microsoft Defender portalında Saldırı simülasyonu eğitimini kullanabilirsiniz. Saldırı simülasyonu eğitimindeki sanal saldırılar, gerçek bir saldırı alt çizginizi etkilemeden önce savunmasız kullanıcıları belirlemenize ve bulmanıza yardımcı olabilir.

Bu makalede Saldırı simülasyonu eğitiminin temelleri açıklanmaktadır.

Saldırı simülasyonu eğitimi hakkında daha fazla bilgi edinmek için bu kısa videoyu izleyin.

Başlamadan önce bilmeniz gerekenler

Başlamadan önce aşağıdaki lisanslama, ortam ve erişim gereksinimlerini gözden geçirin.

  • Saldırı simülasyonu eğitimi için Microsoft 365 E5 veya Office 365 için Microsoft Defender Plan 2 lisansı gerekir. Lisanslama gereksinimleri hakkında daha fazla bilgi için bkz . Lisanslama koşulları.

  • Saldırı simülasyonu eğitimi, şirket içi posta kutularını destekler ancak raporlama işlevselliğini azaltır. Daha fazla bilgi için bkz . Şirket içi posta kutularıyla ilgili raporlama sorunları.

  • Microsoft Defender portalını açmak için adresine https://security.microsoft.comgidin. Saldırı simülasyonu eğitimi , E-posta ve işbirliği>Saldırı simülasyonu eğitimi'nde sağlanır. Doğrudan Saldırı simülasyonu eğitimine gitmek için kullanın https://security.microsoft.com/attacksimulator.

  • Farklı Microsoft 365 aboneliklerinde Saldırı benzetimi eğitiminin kullanılabilirliği hakkında daha fazla bilgi için bkz. Office 365 için Microsoft Defender hizmet açıklaması.

  • Bu makaledeki adımları gerçekleştirmeden önce size izinler atanmalıdır. Seçenekleriniz şunlardır:

    • Microsoft Entra izinleri: Aşağıdaki rollerden birinde üye olmanız gerekir:

      • Genel Yönetici¹
      • Güvenlik Yöneticisi
      • Saldırı Simülasyonu Yöneticisi²: Saldırı simülasyonu kampanyalarının tüm yönlerini oluşturun ve yönetin.
      • Saldırı Yükü Yazarı³: Bir yöneticinin daha sonra başlatabileceği saldırı yükleri oluşturun.
      • Güvenlik Operatörü ve Güvenlik Okuyucusu⁴: Saldırı simülasyonu kampanyalarının tüm yönlerini görüntüleyin.

      Önemli

      ¹ Microsoft, en az ayrıcalık ilkesini kesinlikle savunur. Hesapların yalnızca görevlerini gerçekleştirmek için gereken minimum izinleri ataması, güvenlik risklerini azaltmaya yardımcı olur ve kuruluşunuzun genel korumasını güçlendirir. Genel Yönetici, acil durum senaryolarıyla veya farklı bir rol kullanamıyorsanız sınırlamanız gereken yüksek ayrıcalıklı bir roldür.

      ² Microsoft Defender portalında e-posta & işbirliği izinlerinde bu rol grubuna kullanıcı ekleme işlemi şu anda desteklenmiyor.

      ³ Saldırı Yükü Yazarı üyeleri, saldırı simülasyonu eğitiminde aşağıdaki sınırlamalara sahiptir:

      • Simülasyonlar, eğitim kampanyaları, simülasyon otomasyonları veya yük otomasyonları oluşturamaz veya düzenleyemezler.
      • Genel ayarları değiştiremezler.
      • İçeriği (örneğin, bildirimler) değiştiremezler, ancak yükleri değiştirebilirler.
      • Kiracı benzetimi raporlarını, toplu raporları, simülasyon otomasyon kayıtlarını veya yük otomasyonu kayıtlarını görüntüleyemezler.

      ⁴ Güvenlik Operatörü ve Güvenlik Okuyucusu üyeleri, saldırı simülasyonu eğitiminde aşağıdaki sınırlamalara sahiptir:

      • Simülasyonlar, eğitim kampanyaları, simülasyon otomasyonları veya yük otomasyonları oluşturamaz veya düzenleyemezler.
      • Genel ayarları değiştiremezler.
      • İçeriği (örneğin, kiracı yükleri veya bildirimler) değiştiremezler.
      • Kullanıcı kapsamına sahip okuma API'leri aracılığıyla verilere erişebilirler, ancak yazma API'lerini kullanamazlar.

      Şu anda Microsoft Defender XDR Birleştirilmiş rol tabanlı erişim denetimi (RBAC) desteklenmemaktadır.

  • Saldırı benzetimi eğitimi için karşılık gelen PowerShell cmdlet'leri yoktur.

  • Saldırı benzetimi ve eğitimle ilgili veriler, Microsoft 365 hizmetleri için diğer müşteri verileriyle birlikte depolanır. Daha fazla bilgi için bkz. Microsoft 365 veri konumları. Saldırı simülasyonu eğitimi şu bölgelerde kullanılabilir: APC, EUR ve NAM. Saldırı simülasyonu eğitiminin kullanılabildiği bu bölgelerdeki ülkeler şunlardır: ARE, AUS, AUT, BRA, CAN, CHE, CHL, DEU, DNK, ESP, FRA, GBR, IDN, IND, ISR, ITA, JPN, KOR, LAM, MEX, MYS, NOR, NZL, POL, QAT, SGP, SWE, TWN ve ZAF.

    Not

    NOR, ZAF, ARE ve DEU en son eklemelerdir. Bildirilen e-posta telemetrisi dışındaki tüm özellikler bu bölgelerde kullanılabilir. Özellikleri etkinleştirmek için çalışıyoruz ve bildirilen e-posta telemetrisi kullanılabilir olduğunda müşterilere bildireceğiz.

  • Saldırı simülasyonu eğitimi Microsoft 365 GCC, GCC High ve DoD ortamlarında kullanılabilir. GCC High ve DoD'de bazı gelişmiş özellikler kullanılamaz (örneğin, yük otomasyonu, önerilen yükler ve risk altındaki tahmini hız). Kuruluşunuzda Microsoft 365 G5, Office 365 G5 veya Kamu için Office 365 için Microsoft Defender (Plan 2) varsa, bu makalede açıklandığı gibi Saldırı benzetimi eğitimini kullanabilirsiniz.

Not

Saldırı simülasyonu eğitimi, E3 müşterilerine deneme olarak bir özellik alt kümesi sunar. Deneme sürümü, Kimlik Bilgisi Toplama yükünü kullanma olanağı ile 'ISA Phishing' veya 'Mass Market Phishing' eğitimlerini seçebilme olanağını sunar. E3 deneme teklifine başka hiçbir özellik dahil değildir.

Simülasyon

Saldırı simülasyonu eğitimindeki simülasyon, kullanıcılara gerçekçi ancak zararsız kimlik avı iletileri gönderen kapsamlı bir kampanyadır. Simülasyonun temel öğeleri şunlardır:

  • Kimlik avı simülasyonu iletisini kim ve hangi zamanlamaya göre alır?
  • Kullanıcıların simüle edilmiş kimlik avı iletisinde gerçekleştirdikleri eylemlere veya herhangi bir eylemde bulunmamalarına göre aldıkları eğitim (hem doğru hem de yanlış eylemler için).
  • Kimlik avı simülasyonu iletisinde kullanılan yük (bağlantı veya ek) ve kimlik avı iletisinin bileşimi (örneğin, paket teslim edildi, hesabınızla ilgili sorun veya ödül kazandınız).
  • Sosyal mühendislik tekniği. Yük ve sosyal mühendislik tekniği yakından ilgilidir.

Saldırı simülasyonu eğitiminde, birden çok sosyal mühendislik tekniği türü mevcuttur. Nasıl Yapılır Kılavuzu dışında, bu teknikler MITRE ATT&CK® çerçevesinden seçilmiştir. Saldırı simülasyonu eğitiminde farklı sosyal mühendislik teknikleri için farklı yükler mevcuttur.

Aşağıdaki sosyal mühendislik teknikleri mevcuttur:

  • Kimlik Bilgisi Toplama: Saldırgan, alıcıya bağlantı* içeren bir ileti gönderir. Alıcı bağlantıya tıkladığında, normalde kullanıcıdan kullanıcı adını ve parolasını isteyen bir iletişim kutusu gösteren bir web sitesine gider. Genellikle hedef sayfa, kullanıcıya güven oluşturmak için iyi bilinen bir web sitesini temsil edecek şekilde temalıdır.

  • Kötü Amaçlı Yazılım Eki: Saldırgan, alıcıya ek içeren bir ileti gönderir. Alıcı eki açtığında, saldırganın daha fazla kod yüklemesine veya kendini daha fazla geliştirmesine yardımcı olmak için kullanıcının cihazında rastgele kod (örneğin, bir makro) çalışır.

  • Ekteki Bağlantı: Bu teknik, kimlik bilgisi toplamanın bir türevidir. Saldırgan, alıcıya ekin içinde bağlantı içeren bir ileti gönderir. Alıcı eki açıp bağlantıya tıkladığında, genellikle kullanıcıdan kullanıcı adını ve parolasını isteyen bir iletişim kutusu gösteren bir web sitesine gider. Genellikle hedef sayfa, kullanıcıya güven oluşturmak için iyi bilinen bir web sitesini temsil edecek şekilde temalıdır.

  • Kötü Amaçlı Yazılım* Bağlantısı: Saldırgan, alıcıya iyi bilinen bir dosya paylaşım sitesindeki (örneğin, SharePoint veya Dropbox) ekin bağlantısını içeren bir ileti gönderir. Alıcı bağlantıya tıkladığında, ek açılır ve saldırganın başka kod yüklemesine veya kendisini daha fazla geliştirmesine yardımcı olmak için kullanıcının cihazında rastgele kod (örneğin, bir makro) çalıştırılır.

  • Drive-by-URL*: Saldırgan, alıcıya bağlantı içeren bir ileti gönderir. Alıcı bağlantıya tıkladığında arka plan kodunu çalıştırmaya çalışan bir web sitesine gider. Bu arka plan kodu, alıcı hakkında bilgi toplamaya veya cihazında rastgele kod dağıtmaya çalışır. Genellikle, hedef web sitesi gizliliği ihlal edilmiş iyi bilinen bir web sitesi veya iyi bilinen bir web sitesinin kopyasıdır. Web sitesi hakkında bilgi sahibi olmak, kullanıcıyı bağlantının tıklandığında güvenli olduğuna ikna etmeye yardımcı olur. Bu teknik bir sulama deliği saldırısı olarak da bilinir.

  • OAuth Onayı Verme*: Saldırgan, verilere erişim elde etmek isteyen kötü amaçlı bir Azure Uygulaması oluşturur. Uygulama, bağlantı içeren bir e-posta isteği gönderir. Alıcı bağlantıya tıkladığında, uygulamanın onay verme mekanizması verilere (örneğin, kullanıcının Gelen Kutusu) erişim ister.

  • Nasıl Yapılır Kılavuzu: Kullanıcılar için yönergeler içeren bir eğitim kılavuzu (örneğin, kimlik avı iletilerini bildirme).

* Bağlantı bir URL veya QR kodu olabilir.

Saldırı simülasyonu eğitimi tarafından kullanılan URL'ler aşağıdaki tabloda listelenmiştir:

     
https://www.attemplate.com https://www.exportants.it https://www.resetts.it
https://www.bankmenia.com https://www.exportants.org https://www.resetts.org
https://www.bankmenia.de https://www.financerta.com https://www.salarytoolint.com
https://www.bankmenia.es https://www.financerta.de https://www.salarytoolint.net
https://www.bankmenia.fr https://www.financerta.es https://www.securembly.com
https://www.bankmenia.it https://www.financerta.fr https://www.securembly.de
https://www.bankmenia.org https://www.financerta.it https://www.securembly.es
https://www.banknown.de https://www.financerta.org https://www.securembly.fr
https://www.banknown.es https://www.financerts.com https://www.securembly.it
https://www.banknown.fr https://www.financerts.de https://www.securembly.org
https://www.banknown.it https://www.financerts.es https://www.securetta.de
https://www.banknown.org https://www.financerts.fr https://www.securetta.es
https://www.browsersch.com https://www.financerts.it https://www.securetta.fr
https://www.browsersch.de https://www.financerts.org https://www.securetta.it
https://www.browsersch.es https://www.hardwarecheck.net https://www.shareholds.com
https://www.browsersch.fr https://www.hrsupportint.com https://www.sharepointen.com
https://www.browsersch.it https://www.mcsharepoint.com https://www.sharepointin.com
https://www.browsersch.org https://www.mesharepoint.com https://www.sharepointle.com
https://www.docdeliveryapp.com https://www.officence.com https://www.sharesbyte.com
https://www.docdeliveryapp.net https://www.officenced.com https://www.sharession.com
https://www.docstoreinternal.com https://www.officences.com https://www.sharestion.com
https://www.docstoreinternal.net https://www.officentry.com https://www.supportin.de
https://www.doctorican.de https://www.officested.com https://www.supportin.es
https://www.doctorican.es https://www.passwordle.de https://www.supportin.fr
https://www.doctorican.fr https://www.passwordle.fr https://www.supportin.it
https://www.doctorican.it https://www.passwordle.it https://www.supportres.de
https://www.doctorican.org https://www.passwordle.org https://www.supportres.es
https://www.doctrical.com https://www.payrolltooling.com https://www.supportres.fr
https://www.doctrical.de https://www.payrolltooling.net https://www.supportres.it
https://www.doctrical.es https://www.prizeably.com https://www.supportres.org
https://www.doctrical.fr https://www.prizeably.de https://www.techidal.com
https://www.doctrical.it https://www.prizeably.es https://www.techidal.de
https://www.doctrical.org https://www.prizeably.fr https://www.techidal.fr
https://www.doctricant.com https://www.prizeably.it https://www.techidal.it
https://www.doctrings.com https://www.prizeably.org https://www.techniel.de
https://www.doctrings.de https://www.prizegiveaway.net https://www.techniel.es
https://www.doctrings.es https://www.prizegives.com https://www.techniel.fr
https://www.doctrings.fr https://www.prizemons.com https://www.techniel.it
https://www.doctrings.it https://www.prizesforall.com https://www.templateau.com
https://www.doctrings.org https://www.prizewel.com https://www.templatent.com
https://www.exportants.com https://www.prizewings.com https://www.templatern.com
https://www.exportants.de https://www.resetts.de https://www.windocyte.com
https://www.exportants.es https://www.resetts.es
https://www.exportants.fr https://www.resetts.fr

Not

URL’yi bir kimlik avı kampanyasında kullanmadan önce, desteklenen web tarayıcılarınızda benzetimli kimlik avı URL’sinin kullanılabilir olup olmadığını denetleyin. Daha fazla bilgi için Google Güvenli Tarama tarafından engellenen oltalama benzetimi URL'leri bölümüne bakın.

Simülasyonlar oluşturun

Saldırı simülasyonu eğitimleri oluşturma ve başlatma yönergeleri için Kimlik avı saldırısını simüle etme bölümüne bakın.

Simülasyondaki giriş sayfası , kullanıcıların yükü açtıklarında gittiği yerdir. Simülasyon oluşturduğunuzda, kullanılacak giriş sayfasını seçersiniz. Yerleşik giriş sayfaları, önceden oluşturduğunuz özel giriş sayfaları arasından seçim yapabilir veya simülasyon oluşturma sırasında kullanmak üzere yeni bir giriş sayfası oluşturabilirsiniz. Giriş sayfaları oluşturmak için bkz . Saldırı simülasyonu eğitimindeki giriş sayfaları.

Simülasyondaki son kullanıcı bildirimleri kullanıcılara düzenli anımsatıcılar gönderir (örneğin, eğitim ataması ve anımsatıcı bildirimleri). Yerleşik bildirimler, önceden oluşturduğunuz özel bildirimler arasından seçim yapabilir veya simülasyon oluşturma sırasında kullanmak üzere yeni bildirimler oluşturabilirsiniz. Bildirim oluşturmak için bkz . Saldırı simülasyonu eğitimi için son kullanıcı bildirimleri.

İpucu

  • Simülasyon otomasyonları, geleneksel simülasyonlar üzerinde aşağıdaki iyileştirmeleri sağlar:

    • Simülasyon otomasyonları birden çok sosyal mühendislik tekniğini ve ilgili yükleri içerebilir (simülasyonlar yalnızca bir tane içerir).
    • Simülasyon otomasyonları otomatik zamanlama seçeneklerini destekler (simülasyonlarda yalnızca başlangıç tarihi ve bitiş tarihinden fazlası).

    Daha fazla bilgi için bkz . Saldırı benzetimi eğitimi için simülasyon otomasyonları.

  • Hangi departmanların kimlik avı simülasyonlarına karşı daha savunmasız olduğunu görmek için, departman bazında özdeş simülasyonlar veya simülasyon otomasyonları oluşturun ve ardından sonuçları karşılaştırmak için Saldırı simülasyonu eğitimi raporlarını ve içgörüleri kullanın.

Yük oluşturma ve yönetme

Saldırı simülasyonu eğitimi, kullanılabilir sosyal mühendislik teknikleri için birçok yerleşik yük içerse de, mevcut yükü kopyalama ve özelleştirme de dahil olmak üzere iş gereksinimlerinize daha uygun özel yükler oluşturabilirsiniz. Simülasyonu oluşturmadan önce veya simülasyonun oluşturulması sırasında istediğiniz zaman yük oluşturabilirsiniz. Yük oluşturmak için bkz . Saldırı benzetimi eğitimi için özel yük oluşturma.

Kimlik Bilgisi Toplama veya Ekte Bağlantı sosyal mühendislik tekniklerini kullanan simülasyonlarda, oturum açma sayfaları seçtiğiniz yükün bir parçasıdır. Oturum açma sayfası, kullanıcıların kimlik bilgilerini girdiği web sayfasıdır. Her geçerli yük varsayılan bir oturum açma sayfası kullanır, ancak kullanılan oturum açma sayfasını değiştirebilirsiniz. Yerleşik oturum açma sayfalarından, önceden oluşturduğunuz özel oturum açma sayfalarından seçim yapabilir veya simülasyon veya yük oluşturma sırasında kullanmak üzere yeni bir oturum açma sayfası oluşturabilirsiniz. Oturum açma sayfaları oluşturmak için bkz. Saldırı benzetimi eğitimindeki oturum açma sayfaları.

Kimlik avı iletilerinin simülasyonu için en iyi eğitim deneyimi, bunları kuruluşunuzun karşılaşabileceği gerçek kimlik avı saldırılarına mümkün olduğunca yakın hale getirmektir. Microsoft 365'te algılanan gerçek dünya kimlik avı iletilerinin zararsız sürümlerini yakalayıp kullanabilir ve bunları sanal kimlik avı kampanyalarında kullanabilirseniz ne olur? Yük otomasyonları (diğer adıyla yük toplama) ile yapabilirsiniz. Yük otomasyonları oluşturmak için bkz . Saldırı benzetimi eğitimi için yük otomasyonları.

Saldırı simülasyonu eğitimi, yüklerde QR kodlarının kullanılmasını da destekler. Yerleşik QR kodu yükleri listesinden seçim yapabilir veya özel QR kodu yükleri oluşturabilirsiniz. Daha fazla bilgi için bkz. Saldırı simülasyonu eğitimi bölümünde QR kodu yükleri.

Simülasyon raporlarını ve içgörülerini görüntüleme

Kimlik avı simülasyonunuzu oluşturup başlattıktan sonra, nasıl ilerlediğini görmeniz gerekir. Örneğin:

  • Herkes aldı mı?
  • Kimlik avı simülasyonu iletisine ve içindeki yüke kim ne yaptı (sil, raporla, yükü aç, kimlik bilgilerini gir vb.).
  • Atanan eğitimi tamamlayan kişi.

Saldırı simülasyonu eğitimi için kullanılabilir raporlar ve içgörüler , Saldırı simülasyonu eğitimi raporları bölümünde açıklanmıştır.

Tahmin edilen risk oranını anlama

Sık sık, simüle edilmiş kimlik avı kampanyasını belirli kitleler için uyarlamanız gerekir. Kimlik avı mesajı neredeyse kusursuzsa, buna neredeyse herkes kanar. Eğer fazla şüpheli görünüyorsa, kimse buna kanmaz. Ayrıca, bazı kullanıcıların ayırt etmenin zor olduğunu düşündüğü kimlik avı mesajlarının, diğer kullanıcılar tarafından kolayca ayırt edilebildiği düşünülür. Peki sen nasıl dengedesin?

Tahmin edilen risk oranı (PCR), yük simülasyonda kullanıldığında olası etkinliği gösterir. PCR, yük tarafından tehlikeye atılacak kişilerin yüzdesini tahmin etmek için Microsoft 365 genelinde akıllı geçmiş verileri kullanır. Örneğin:

  • İçerik yükle.
  • Diğer simülasyonlardan toplanan ve anonimleştirilmiş risk oranları.
  • Yük meta verileri.

PCR, kimlik avı simülasyonlarınızda tahmini ve gerçek tıklama oranlarını karşılaştırmanıza olanak tanır. Kuruluşunuzun tahmin edilen sonuçlarla karşılaştırıldığında nasıl performans sergilediğini görmek için PCR ve gerçek tıklama hızı verilerini de kullanabilirsiniz.

Yük için PCR bilgileri, yükleri görüntüleyip seçtiğiniz her yerde ve aşağıdaki raporlarda ve içgörülerde kullanılabilir:

İpucu

Saldırı Simülatörü, Güvenli Bağlantılar ilkelerindeki Kullanıcı tıklamalarını izle ayarı kapalı olsa bile, bir kimlik avı kampanyasının hedeflenen alıcılarına gönderilen yük iletisindeki URL'nin tıklama verilerini güvenli bir şekilde izlemek için Office 365 için Defender'daki Güvenli Bağlantılar'ı kullanır.

Simülasyonları çalıştırmadan eğitim ata

Geleneksel kimlik avı simülasyonları, kullanıcılara şüpheli iletiler ve aşağıdaki hedefleri sunar:

  • Kullanıcıların iletiyi şüpheli olarak bildirmesini sağlayın.
  • Kullanıcılar sanal kötü amaçlı yüke tıklayıp başlattıktan ve kimlik bilgilerini verdikten sonra eğitim sağlayın.

Ancak bazen kullanıcıların eğitim vermeden önce doğru veya yanlış eylemler gerçekleştirmesini beklemek istemezsiniz. Saldırı simülasyonu eğitimi, beklemeyi atlamak ve doğrudan eğitime gitmek için aşağıdaki özellikleri sağlar:

  • Eğitim kampanyaları: Eğitim kampanyası, hedeflenen kullanıcılar için yalnızca eğitim amaçlı bir ödevdir. Kullanıcıları bir simülasyon testinden geçirmeden doğrudan eğitim atayabilirsiniz. Eğitim kampanyaları, aylık siber güvenlik farkındalığı eğitimi gibi öğrenme oturumları yürütmeyi kolaylaştırır. Daha fazla bilgi için bkz . Saldırı benzetimi eğitiminde eğitim kampanyaları.

    İpucu

    Eğitim modülleri Eğitim kampanyalarında kullanılır, ancak normal simülasyonlarda eğitim atarken Eğitim modüllerini de kullanabilirsiniz.

  • Simülasyonlardaki Nasıl Yapılır Kılavuzları: Nasıl Yapılır Kılavuzu sosyal mühendislik tekniğine dayalı simülasyonlar kullanıcıları test etmeyi amaçlamaz. Nasıl yapılır kılavuzu, kullanıcıların doğrudan Gelen Kutuları'nda görüntüleyebileceği basit bir öğrenme deneyimidir. Örneğin, aşağıdaki yerleşik Nasıl Yapılır Kılavuzu yükleri kullanılabilir ve kendi yükünüzü oluşturabilirsiniz ( mevcut yükü kopyalama ve özelleştirme dahil):

    • Öğretim kılavuzu: Kimlik avı iletilerini bildirme
    • Öğretim Kılavuzu: QR kimlik avı iletilerini tanıma ve bildirme

İpucu

Saldırı simülasyonu eğitimi, QR kod tabanlı saldırılar için aşağıdaki yerleşik eğitim seçeneklerini sağlar:

  • Eğitim modülleri:
    • Kötü amaçlı dijital QR kodları
    • Kötü amaçlı yazdırılan QR kodları
  • Simülasyonlarda Uygulama Kılavuzları: Eğitim Kılavuzu: QR kodlu kimlik avı iletilerini tanıma ve bildirme