2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Wir setzen unsere Einführung in die Welt fort, die gegen Phishing kämpft, die Grundlagen der sozialen Ingenieurwissenschaften erforscht und die Schulung ihres Personals nicht vergisst. Heute haben wir das Produkt Phishman zu Gast. Es ist einer der Partner von TS Solution und bietet ein automatisiertes System zur Schulung und Prüfung von Mitarbeitern an. Kurz zur Konzeption:

  • Ermittlung der Schulungsbedarfe spezifischer Mitarbeiter.

  • Praktische und theoretische Kurse für Mitarbeiter über das Schulungsportal.

  • Flexibles Automatisierungssystem.

Einführung in das Produkt

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Das Unternehmen Phishman entwickelt seit 2016 Software, die mit dem System zur Prüfung und Schulung von Mitarbeitern großer Unternehmen im Bereich Cybersicherheit verbunden ist. Zu den Kunden zählen verschiedene Vertreter von Branchen: Finanz-, Versicherungs-, Handels-, Rohstoff- und Industrie-Riesen — von M.Video bis Rosatom.

Angebotene Lösungen

Phishman arbeitet mit verschiedenen Unternehmen zusammen (von kleinen Betrieben bis hin zu großen Konzernen), wobei es bereits ausreichend ist, über 10 Mitarbeiter zu verfügen. Lassen Sie uns die Preispolitik und Lizenzierung betrachten:

  1. Für kleine Unternehmen:

    A) Phishman Lite — Produktversion für 10 bis 249 Mitarbeiter mit einem Startpreis von 875 Rubel pro Lizenz. Enthält die Hauptmodule: Informationssammlung (Testversand von Phishing-E-Mails), Schulung (3 grundlegende Kurse zu IT-Sicherheit), Automatisierung (Einrichtung des allgemeinen Testmodus).

    B) Phishman Standard — Produktversion für 10 bis 999 Mitarbeiter mit einem Startpreis von 1120 Rubel pro Lizenz. Im Gegensatz zur Lite-Version bietet sie die Möglichkeit, sich mit Ihrem firmeneigenen AD-Server zu synchronisieren; das Schulungsmodul umfasst 5 Kurse.

  2. Für große Unternehmen:

    A) Phishman Enterprise — In dieser Lösung gibt es keine Begrenzung der Mitarbeiterzahl, es wird ein umfassender Prozess zur Sensibilisierung des Personals im Bereich IT-Sicherheit für Unternehmen jeder Größe angeboten, mit der Möglichkeit, die Kurse an die Bedürfnisse des Kunden und des Unternehmens anzupassen. Eine Synchronisierung mit AD, SIEM und DLP-Systemen ist verfügbar, um Informationen über Mitarbeiter zu sammeln und Benutzer zu identifizieren, die Schulungen benötigen. Es gibt Unterstützung für die Integration mit bestehenden E-Learning-Systemen, das Abonnement umfasst 7 grundlegende IT-Sicherheitskurse, 4 erweiterte und 3 spielerische Kurse. Auch eine interessante Option für Schulungsangriffe mittels USB-Sticks wird unterstützt.

    B) Phishman Enterprise+ — Die erweiterte Version umfasst alle Optionen des Enterprise-Pakets und ermöglicht die Entwicklung eigener Connectoren und Berichte (mit Unterstützung von Phishman-Engineers).

    Somit kann das Produkt flexibel an die spezifischen Anforderungen eines Unternehmens angepasst und in bestehende IT-Sicherheitsschulungssysteme integriert werden.

Einführung in das System

Für den Artikel haben wir ein Layout mit den folgenden Merkmalen eingerichtet:

  1. Ubuntu Server ab Version 16.04.

  2. 4 GB RAM, 50 GB Speicherplatz auf der Festplatte, Prozessor mit einer Taktfrequenz von 1 GHz oder mehr.

  3. Windows-Server mit den Rollen DNS, AD, MAIL.

Insgesamt handelt es sich um ein Standardset, das keine hohen Ressourcenanforderungen stellt, insbesondere da der AD-Server in der Regel bereits vorhanden ist. Bei der Bereitstellung wird ein Docker-Container installiert, der automatisch den Zugriff auf das Verwaltungs- und Schulungsportal konfiguriert.

Unter dem Spoiler das typische Netzwerkdiagramm mit Fishman

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanTypisches Netzwerkdiagramm

Lassen Sie uns nun die Benutzeroberfläche des Systems, die Verwaltungsfunktionen und natürlich die Funktionen kennenlernen.

Zugang zum Verwaltungsportal

Das Administrationsportal von Phishman dient zur Verwaltung der Liste von Abteilungen und Mitarbeitern des Unternehmens. Dort werden Angriffe durch das Versenden von Phishing-E-Mails (im Rahmen von Schulungen) gestartet, und die Ergebnisse werden in Berichten zusammengefasst. Der Zugang erfolgt über die IP-Adresse oder den Domainnamen, den Sie bei der Bereitstellung des Systems angeben.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanAnmeldung im Phishman-Portal

Auf der Startseite stehen Ihnen praktische Widgets mit Statistiken zu Ihren Mitarbeitern zur Verfügung:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanStartseite des Phishman-Portals

Hinzufügen von Mitarbeitern für Interaktionen

Im Hauptmenü können Sie zum Bereich „Mitarbeiter“, wo sich die Liste aller Mitarbeiter des Unternehmens mit einer Gliederung nach Abteilungen befindet (manuell oder über AD). Dort sind Werkzeuge zur Verwaltung ihrer Daten verfügbar, und es besteht die Möglichkeit, die Struktur entsprechend dem Personalaufbau zu gestalten.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanBenutzerverwaltung2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanMitarbeitererstellungsformular

Optional: eine Integration mit AD ist verfügbar, was die Automatisierung des Schulungsprozesses neuer Mitarbeiter erleichtert und eine gemeinsame Statistik ermöglicht.

Schulung von Mitarbeitern starten

Nachdem Sie die Informationen über die Mitarbeiter des Unternehmens hinzugefügt haben, haben Sie die Möglichkeit, sie für Schulungskurse anzumelden. Wann kann das nützlich sein:

  • neuer Mitarbeiter;

  • geplante Schulung;

  • dringender Kurs (es gibt einen Anlass, eine Warnung ist notwendig).

Die Anmeldung ist sowohl für einzelne Mitarbeiter als auch für ganze Abteilungen verfügbar.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanErstellung eines Schulungskurses

Wo die Optionen:

  • eine Lerngruppe bilden (Benutzer zusammenfassen);

  • Auswahl des Schulungskurses (Anzahl abhängig von der Lizenz);

  • Zugang (dauerhaft oder temporär mit Angabe von Daten).

Wichtig!

Bei der ersten Anmeldung zu den Kursen erhält der Mitarbeiter eine E-Mail mit den Zugangsdaten zum Schulungsportal. Die Einladungsoberfläche ist ein Vorlage, die nach Ermessen des Auftraggebers angepasst werden kann.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanMuster-E-Mail zur Einladung zur Schulung

Wenn der Mitarbeiter auf den Link klickt, gelangt er zum Schulungsportal, wo sein Fortschritt automatisch erfasst und in der Statistik des Administrators Phishman angezeigt wird.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanBeispiel eines vom Benutzer gestarteten Kurses

Arbeiten mit Angriffsvorlagen

Vorlagen ermöglichen den Versand gezielter Schulungs-E-Mails mit einem Fokus auf soziale Ingenieurskunst.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanBereich 'Vorlagen'

Vorlagen sind in Kategorien untergebracht, zum Beispiel:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanReiter zur Suche nach integrierten Vorlagen aus verschiedenen Kategorien

Jede der fertigen Vorlagen enthält Informationen, einschließlich zur Effektivität.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanBeispiel der Vorlage 'Twitter-Verteiler'

Es ist auch erwähnenswert, dass es eine bequeme Möglichkeit gibt, eigene Vorlagen zu erstellen: Es reicht aus, den Text aus der E-Mail zu kopieren, und dieser wird automatisch in HTML-Code umgewandelt.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Hinweis:

Wenn Sie zum Inhalt zurückkehren 1 Artikel, daher mussten wir manuell Vorlagen für die Vorbereitung von Phishing-Angriffen auswählen. In der Enterprise-Lösung von Phishman gibt es eine Vielzahl von integrierten Vorlagen, und es stehen praktische Werkzeuge zur Verfügung, um eigene zu erstellen. Darüber hinaus unterstützt der Anbieter aktiv die Kunden und kann bei der Hinzufügung einzigartiger Vorlagen helfen, was wir als deutlich effektiver empfinden.  

Allgemeine Einstellungen und Unterstützung

Im Bereich „Einstellungen“ werden die Parameter des Phishman-Systems je nach Zugriffslevel des aktuellen Benutzers geändert (aufgrund von Einschränkungen im Layout waren diese nicht in vollem Umfang verfügbar).

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanBenutzeroberfläche des Bereichs „Einstellungen“

Hier sind die Möglichkeiten zur Anpassung kurz aufgelistet:

  • Netzwerkparameter (Adresse des Mailservers, Port, Verschlüsselung, Authentifizierung);

  • Auswahl des Schulungssystems (Integration mit anderen LMS wird unterstützt);

  • Bearbeitung von Versand- und Schulungsvorlagen;

  • Schwarze Liste von E-Mail-Adressen (wichtige Funktion zur Vermeidung der Teilnahme an Phishing-Aussendungen, z.B. für Unternehmensleiter);

  • Benutzerverwaltung (Erstellung, Bearbeitung von Zugangsaccounts);

  • Updates (Überprüfung des Status und Planung).

Für Administratoren ist der Bereich „Hilfe“ nützlich, da er Zugriff auf das Benutzerhandbuch bietet, das die Funktionsweise von Phishman detailliert beschreibt, sowie Kontaktdaten des Supports und Informationen zum Systemstatus enthält.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanBenutzeroberfläche des Abschnitts „Hilfe“2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanInformationen zum Systemstatus

Angriff und Schulung

Nach der Betrachtung der grundlegenden Optionen und Einstellungen des Systems führen wir einen Schulungsangriff durch, indem wir den Bereich „Angriffe“ öffnen.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. PhishmanBenutzeroberfläche des Kontrollpanels „Angriffe“

Hier können wir die Ergebnisse bereits durchgeführter Angriffe einsehen, neue erstellen usw. Wir beschreiben die Schritte zur Startkampagne.

Angriff starten

1) Wir benennen den neuen Angriff „Datenleck“.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Wir definieren die folgenden Einstellungen:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Wobei:

Absender → die Versanddomäne wird angegeben (standardmäßig von dem Anbieter).

Phishing-Formulare → diese werden in Vorlagen verwendet, um Daten von Nutzern zu versuchen zu erhalten, dabei wird nur der Fakt der Eingabe erfasst, die Daten werden nicht gespeichert.

Weiterleitung → es wird eine Weiterleitung auf eine Seite nach dem Klick des Nutzers angegeben.

2) In der Versandphase wird der Verbreitungsmodus des Angriffs angegeben.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Wobei:

Art des Angriffs → es wird angegeben, wie und über welchen Zeitraum der Angriff stattfinden wird. (Die Option beinhaltet unregelmäßigen Versandmodus usw.)

Zeitpunkt des Versands → Hier wird die Startzeit für den Versand von Nachrichten angegeben.

3) In der Phase "Ziele" werden die Mitarbeiter nach Abteilungen oder einzeln angegeben.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

4) Danach geben wir die bereits betroffenen Vorlagen für den Angriff an:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Um den Angriff zu starten, benötigten wir:

a) eine Angriffsvorlage zu erstellen;

b) den Versandmodus anzugeben;

c) die Ziele auszuwählen;

d) die Vorlage für die Phishing-E-Mail festzulegen.

Überprüfung der Angriffsresultate

Anfänglich haben wir:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Vom Benutzer wird eine neue E-Mail-Nachricht sichtbar:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Wenn man sie öffnet:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Wenn man den Link anklickt, wird man aufgefordert, die E-Mail-Daten einzugeben:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Parallel dazu schauen wir uns die Statistiken zum Angriff an:

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Wichtig!

Die Phishman-Politik folgt strikt normativen und ethischen Standards, daher werden die vom Benutzer eingegebenen Daten nirgends gespeichert, es wird lediglich der Fakt des Datenlecks festgehalten.

Berichte

Alles, was oben gemacht wurde, sollte durch verschiedene Statistiken und allgemeine Informationen über den Vorbereitungsgrad der Mitarbeiter untermauert werden. Für das Monitoring gibt es einen separaten Bereich "Berichte".

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

Er umfasst:

  • Ein Bericht über die Schulung, der Informationen über die Ergebnisse des Kursabschlusses im Berichtszeitraum widerspiegelt.

  • Bericht über Angriffe, der die Ergebnisse von Phishing-Angriffen zeigt (Anzahl der Vorfälle, Verteilung über die Zeit usw.).

  • Bericht über den Lernfortschritt, der die Leistungen Ihrer Mitarbeiter abbildet.

  • Bericht über die Dynamik von Phishing-Schwachstellen (Zusammenfassung der Vorfälle).

  • Analytischer Bericht (Reaktion der Mitarbeiter auf Ereignisse vor/nach).

Arbeiten mit dem Bericht

1) Wir führen „Bericht erstellen“ aus.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

2) Wir geben die Abteilung/Mitarbeiter für die Berichtserstellung an.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

3) Wir wählen den Zeitraum aus.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

4) Wir geben die interessierenden Kurse an.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

5) Wir erstellen den Endbericht.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

So helfen die Berichte, die Statistiken in einer benutzerfreundlichen Form darzustellen und die Ergebnisse der Arbeit des Lernportals sowie das Verhalten der Mitarbeiter zu verfolgen.

Automatisierung des Lernens

Besonders erwähnenswert ist die Möglichkeit, automatische Regeln zu erstellen, die den Administratoren helfen, die Logik von Phishman einzustellen.

Erstellung eines automatischen Skripts

Für die Konfiguration müssen wir in den Abschnitt „Regeln“ gehen. Es wird Folgendes angeboten:

1) Geben Sie den Namen an und legen Sie die Prüffrequenz fest.

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

2) Wir erstellen ein Ereignis aus einer der Quellen (Phishing, Schulung, Benutzer). Wenn es mehrere gibt, kann der logische Operator (UND / ODER) verwendet werden. 

2. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman

In unserem Beispiel haben wir die folgende Regel erstellt: 'Wenn ein Benutzer auf einen schädlichen Link einer unserer Phishing-Attacken klickt, wird er automatisch für einen Schulungskurs angemeldet, und er erhält entsprechend eine Einladung per E-Mail. Zudem wird der Fortschritt seiner Teilnahme verfolgt.'

Optional:

—> Es gibt Unterstützung für die Erstellung verschiedener Regeln basierend auf den Quellen (DLP, SIEM, Antivirus, Personalabteilungen usw.). 

Szenario: 'Wenn ein Benutzer sensible Informationen sendet, erfasst DLP das Ereignis und übermittelt die Daten an Phishman, wo die Regel greift: dem Mitarbeiter einen Kurs zum Umgang mit vertraulichen Informationen zuzuweisen.'

Auf diese Weise kann der Administrator einen Teil der Routineprozesse reduzieren (Mitarbeiter zur Schulung zu schicken, geplante Angriffe durchzuführen usw.).

Abschließend

Heute haben wir Ihnen eine russische Lösung zur Automatisierung des Test- und Schulungsprozesses vorgestellt. Sie unterstützt die Vorbereitung Ihres Unternehmens auf die Einhaltung der Vorschriften des 187. Gesetzes, PCI DSS und ISO 27001. Zu den Vorteilen des Trainings über Phishman zählen:

  • Kursanpassung – Möglichkeit, die Inhalte der Kurse zu verändern;

  • Branding – Erstellung einer digitalen Plattform gemäß Ihren Unternehmensstandards;

  • Offline-Betrieb – Installation auf einem eigenen Server;

  • Automatisierung – Erstellung von Regeln (Szenarien) für die Mitarbeiter;

  • Berichterstattung – Statistiken zu relevanten Ereignissen;

  • Flexibilität bei der Lizenzierung – Unterstützung ab 10 Benutzern. 

Wenn Sie an dieser Lösung interessiert sind, können Sie sich jederzeit an unswenden, wir unterstützen Sie bei der Organisation eines Pilotprojekts und beraten Sie gemeinsam mit den Vertretern von Phishman. Das war's für heute, lernen Sie selbst und schulen Sie Ihre Mitarbeiter, bis zum nächsten Mal!

Quelle: habr.com

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster