分享方式:


如何在攻擊模擬訓練中設定自動攻擊和訓練

攻擊模擬訓練 可讓您在組織上執行良性攻擊模擬,以評估網路釣魚風險,並教導使用者如何更妥善地避免網路釣魚攻擊。 遵循本指南,您可以使用符合指定條件時執行的特定技術和承載來設定自動化流程,並針對您的組織啟動模擬。

您需要什麼

  • 適用於 Office 365 的 Microsoft Defender 方案 2 (包含在 E5) 中。
  • (安全性系統管理員角色) 的足夠許可權。
  • 執行下列程式的 5-10 分鐘。

傳送承載給目標使用者

  1. 流覽至 攻擊模擬訓練
  2. 從頂端導覽列選擇 [ 模擬自動化 ]。
  3. Create 自動化
  4. 將模擬自動化命名為相關且易記的名稱。 接下來
  5. 從飛出窗口挑選您想要使用的技術。 接下來
  6. 手動選取最多 20 個您想要用於此自動化的承載,或選取 [隨機]。 接下來
  7. 如果您選擇 OAuth 做為承載,您必須輸入名稱、標誌和範圍 (許可權) 您希望應用程式在模擬中使用時擁有這些許可權。 接下來
  8. 選擇裝載的目標物件,如果選擇整個組織會醒目提示單選按鈕。 接下來
  9. 否則,請選取 [ 新增使用者 ],然後使用精靈搜尋或篩選用戶,然後按 [新增使用者]。 接下來
  10. 視需要自定義訓練,否則請保留 [為我指派訓練 (建議) 選取。 接下來
  11. 視需要自定義用戶網路釣魚時顯示的登陸頁面,否則保留為 Microsoft 預設值。 接下來
  12. 選擇您是否想要終端使用者通知,如果是的話,請選取傳遞喜好設定,並在適當時自定義。 接下來
  13. 針對 [模擬排程],您可以選取 [ 隨機化 ] 或 [ 已修正],建議的選項是 [隨機化],一旦選取,請選取 [ 下一步]
  14. 根據您選擇的隨機化或固定,排程詳細數據可能會有所不同,但請選取選擇的喜好設定,包括自動化的開始和結束日期。 接下來
  15. 針對 [啟動詳細數據],選取您想要的任何最終選項,例如使用唯一承載,或以重複重複為目標,然後選取 [ 下一步]
  16. 已設定提交 和模擬自動化。

深入瞭解

如需完整指引,請參閱適用於 攻擊模擬訓練 的模擬自動化 - Office 365 |Microsoft Docs