
Wir setzen unsere Einführung in die Welt fort, die gegen Phishing kämpft, die Grundlagen sozialer Ingenieurkunst studiert und ihr Personal nicht vergisst zu schulen. Heute haben wir das Produkt Phishman zu Gast. Dies ist einer der Partner von TS Solution, der ein automatisiertes System zur Prüfung und Schulung von Mitarbeitern anbietet. Kurz zur Konzeption:
Ermittlung der Schulungsbedürfnisse spezifischer Mitarbeiter.
Praktische und theoretische Kurse für Mitarbeiter über das Schulungsportal.
Flexibles Automatisierungssystem der Arbeitsweise.
Einführung in das Produkt

Unternehmen entwickelt seit 2016 Software, die mit dem System zur Prüfung und Schulung von Mitarbeitern großer Unternehmen im Bereich der Cybersicherheit verbunden ist. Zu den Kunden gehören verschiedene Vertreter aus den Branchen: Finanz-, Versicherungs-, Handels-, Rohstoff- und Industrie-Giganten — von M.Video bis Rosatom.
Vorgeschlagene Lösungen
Phishman arbeitet mit verschiedenen Unternehmen zusammen (von kleinen Unternehmen bis hin zu großen Konzernen), primär ist es ausreichend, 10 Mitarbeiter zu haben. Schauen wir uns die Preis- und Lizenzpolitik an:
Für kleine Unternehmen:
A) – Produktversion für 10 bis 249 Mitarbeiter mit einem Startpreis für die Lizenz ab 875 Rubel. Enthält die Grundmodule: Informationssammlung (Testversand von Phishing-E-Mails), Schulung (3 Grundkurse zur Informationssicherheit), Automatisierung (Einrichtung des allgemeinen Testmodus).
B) – Produktversion für 10 bis 999 Mitarbeiter mit einem Startpreis für die Lizenz ab 1120 Rubel. Im Gegensatz zur Lite-Version bietet es die Möglichkeit der Synchronisation mit Ihrem Unternehmens-AD-Server, das Schulungsmodul enthält 5 Kurse.
Für große Unternehmen:
A) In dieser Lösung ist die Anzahl der Mitarbeiter nicht begrenzt, es wird ein umfassender Prozess zur Erhöhung des Sicherheitsbewusstseins des Personals für Unternehmen jeder Größe angeboten, mit Möglichkeit der Anpassung der Kurse an die Bedürfnisse des Kunden und des Geschäfts. Eine Synchronisation mit AD, SIEM und DLP-Systemen zur Informationssammlung über Mitarbeiter und zur Identifizierung von Benutzern, die eine Schulung benötigen, ist verfügbar. Außerdem wird die Integration mit bereits bestehenden Lernmanagementsystemen (LMS) unterstützt, das Abo umfasst 7 Basis-Kurse zur Informationssicherheit, 4 erweiterte und 3 spielerische Kurse. Zudem gibt es eine interessante Option für Schulungsangriffe mittels USB-Sticks (Flash-Laufwerke).
B) Die erweiterte Version enthält alle Optionen von Enterprise und ermöglicht die Entwicklung eigener Konnektoren und Berichte (mithilfe der Phishman-Ingenieure).
So kann das Produkt flexibel auf die Herausforderungen eines bestimmten Unternehmens angepasst und in bereits bestehende Sicherheits-Lernsysteme integriert werden.
Einführung in das System
Für den Artikel haben wir ein Layout mit folgenden Merkmalen erstellt:
Ubuntu Server ab Version 16.04.
4 GB RAM, 50 GB Speicherplatz auf der Festplatte, Prozessor mit einer Taktrate von 1 GHz oder mehr.
Windows Server mit DNS-, AD- und MAIL-Rolle.
Insgesamt ist das Set Standard und erfordert keinen hohen Ressourceneinsatz, zumal der AD-Server in der Regel bereits vorhanden ist. Bei der Bereitstellung wird ein Docker-Container installiert, der automatisch den Zugang zum Verwaltungs- und Schulungsportal einrichtet.
Unter dem Spoiler das typische Netzwerkdiagramm mit Fishman
Typisches Netzwerkdiagramm
Jetzt lernen wir die Benutzeroberfläche des Systems, die Verwaltungsfunktionen und selbstverständlich die Funktionen kennen.
Zugang zum Verwaltungsportal
Das Verwaltungsportal von Phishman dient zur Verwaltung der Liste der Abteilungen und Mitarbeiter des Unternehmens. Dort werden Phishing-Angriffe (im Rahmen der Schulung) durchgeführt, die Ergebnisse werden in Berichten zusammengefasst. Der Zugriff darauf ist möglich über die IP-Adresse oder den Domainnamen, den Sie bei der Bereitstellung des Systems angeben.
Anmeldung im Phishman-Portal
Auf der Hauptseite stehen Ihnen praktische Widgets mit Statistiken zu Ihren Mitarbeitern zur Verfügung:
Hauptseite des Phishman-Portals
Mitarbeiter für Interaktionen hinzufügen
Vom Hauptmenü aus gelangen Sie zum Abschnitt „Mitarbeiter“, wo sich die Liste des gesamten Unternehmenspersonals mit einer Aufschlüsselung nach Abteilungen befindet (manuell oder über AD). Dort sind Werkzeuge zur Verwaltung ihrer Daten vorhanden, und es gibt die Möglichkeit, die Struktur entsprechend dem Personalaufwand zu organisieren.
Benutzermanagement
Mitarbeitererstellungsformular
Optional: Die Integration mit AD ist verfügbar, was eine bequeme Automatisierung des Schulungsprozesses neuer Mitarbeiter ermöglicht und eine allgemeine Statistik führt.
Start der Mitarbeiterschulung
Nachdem Sie Informationen über die Mitarbeiter des Unternehmens hinzugefügt haben, besteht die Möglichkeit, sie zu Schulungskursen zu senden. Wann dies nützlich sein kann:
neuer Mitarbeiter;
geplante Schulung;
dringender Kurs (es gibt einen Informationsanlass, eine vorherige Warnung ist erforderlich).
Die Anmeldung ist sowohl für einen einzelnen Mitarbeiter als auch für die gesamte Abteilung verfügbar.
Erstellung eines Schulungskurses
Wo Optionen sind:
eine Ausbildungsgruppe bilden (Nutzer zusammenfassen);
Auswahl des Schulungskurses (Anzahl je nach Lizenz);
Zugang (ständig oder temporär mit Angabe von Daten).
Wichtig!
Bei der ersten Anmeldung zu Kursen erhält der Mitarbeiter eine E-Mail mit Zugangsdaten zum Schulungsportal. Das Einladungsschnittstellen-Template ist anpassbar nach Ermessen des Auftraggebers.
Beispiel eines Einladungsschreibens zur Schulung
Wenn der Mitarbeiter dem Link folgt, gelangt er zum Schulungsportal, wo sein Fortschritt automatisch festgehalten wird und in der Statistik des Administrators Phishman angezeigt wird.
Beispiel eines vom Benutzer gestarteten Kurses
Arbeiten mit Angriffsvorlagen
Vorlagen ermöglichen es, gezielte Schulungskampagnen mit Phishing-E-Mails zu versenden, die auf sozialer Manipulation basieren.
Bereich „Vorlagen“
Vorlagen sind in Kategorien organisiert, zum Beispiel:
Tab, um integrierte Vorlagen aus verschiedenen Kategorien zu durchsuchen
Zu jeder der fertigen Vorlagen gibt es Informationen, einschließlich ihrer Effektivität.
Beispielvorlage „Twitter-Versand“
Es ist auch erwähnenswert, dass es eine bequeme Möglichkeit gibt, eigene Vorlagen zu erstellen: Sie müssen lediglich den Text aus der E-Mail kopieren, und er wird automatisch in HTML-Code umgewandelt.

Hinweis:
wenn Sie zum Inhalt zurückkehren , dann mussten wir manuell eine Vorlage für die Vorbereitung eines Phishing-Angriffs auswählen. In der Enterprise-Lösung von Phishman gibt es eine große Anzahl integrierter Vorlagen, und es werden bequeme Werkzeuge zur Erstellung eigener Vorlagen unterstützt. Zudem unterstützt der Anbieter aktiv seine Kunden und kann bei der Hinzufügung einzigartiger Vorlagen helfen, was wir als deutlich effektiver ansehen.
Allgemeine Einstellungen und Hilfe
Im Abschnitt „Einstellungen“ werden die Parameter des Phishman-Systems je nach Zugriffslevel des aktuellen Benutzers geändert (aufgrund von Layout-Einschränkungen waren sie bei uns nicht vollständig verfügbar).
Benutzeroberfläche des Abschnitts „Einstellungen“
Kurze Auflistung der Möglichkeiten zur Anpassung:
Netzwerkparameter (E-Mail-Server-Adresse, Port, Verschlüsselung, Authentifizierung);
Auswahl des Schulungssystems (Integration mit anderen LMS wird unterstützt);
Bearbeitung von Versand- und Schulungsvorlagen;
Blacklisting von E-Mail-Adressen (wichtige Möglichkeit zum Ausschluss von der Teilnahme an Phishing-Kampagnen, z.B. für Unternehmensleiter);
Benutzermanagement (Erstellung, Bearbeitung von Zugangskonten);
Updates (Status prüfen und planen).
Administratoren wird der Abschnitt „Hilfe“ nützlich sein, der Zugang zum Benutzerhandbuch mit einer detaillierten Erklärung der Arbeit mit Phishman, die Adresse des Supportdienstes und Informationen über den Zustand des Systems enthält.
Benutzeroberfläche des Abschnitts „Hilfe“
Informationen über den Zustand des Systems
Angriff und Schulung
Nach der Prüfung der grundlegenden Optionen und Einstellungen des Systems führen wir einen Schulungsangriff durch, dazu öffnen wir den Abschnitt „Angriffe“.
Benutzeroberfläche des „Angriffe“-Dashboards
Hier können wir die Ergebnisse bereits gestarteter Angriffe einsehen, neue erstellen usw. Wir beschreiben die Schritte zum Starten einer Kampagne.
Start des Angriffs
1) Wir nennen den neuen Angriff „Datenleck“.

Bestimmen wir die folgenden Einstellungen:

Wo:
Absender → die Versanddomain wird angegeben (standardmäßig vom Anbieter).
Phishing-Formulare → wird in Vorlagen verwendet, um den Versuch zur Datenerfassung von Nutzern zu erfassen, wobei nur der Fakt der Eingabe festgehalten wird, die Daten werden nicht gespeichert.
Weiterleitung → eine Weiterleitung zur Seite nach dem Benutzerübergang wird angegeben.
2) Im Versandmodus wird der Verbreitungsmodus des Angriffs angegeben.

Wo:
Angriffstyp → Es wird angegeben, wie und über welchen Zeitraum der Angriff stattfinden wird. (Die Option umfasst ein ungleichmäßiges Versandregime usw.)
Zeitpunkt des Versands → Es wird die Startzeit des Nachrichtenaussendens angegeben.
3) In der Phase "Ziele" werden die Mitarbeiter nach Abteilungen oder individuell angegeben

4) Danach geben wir die von uns verwendeten Vorlagen für den Angriff an:

Um den Angriff zu starten, benötigen wir:
a) eine Angriffsvorlage zu erstellen;
b) den Versandmodus anzugeben;
c) Ziele auszuwählen;
d) die Vorlage der Phishing-E-Mail zu bestimmen.
Überprüfung der Angriffsergebnisse
Zunächst haben wir:

Vom Benutzer sichtbar ist eine neue E-Mail-Nachricht:
![]()
Wenn man sie öffnet:

Wenn man dem Link folgt, wird angeboten, die E-Mail-Daten einzugeben:

Parallel dazu schauen wir in die Statistiken über den Angriff:

Wichtig!
Die Phishman-Politik hält sich streng an die normativen und ethischen Standards, daher werden die vom Benutzer eingegebenen Daten nirgendwo gespeichert, es wird lediglich der Fakt des Datenlecks festgehalten.
Berichte
Alles, was oben gemacht wurde, sollte durch verschiedene Statistiken und allgemeine Informationen über den Vorbereitungsstand der Mitarbeiter untermauert werden. Es gibt einen separaten Abschnitt "Berichte" für das Monitoring.

Er umfasst:
Einen Bericht über die Ausbildung, der Informationen über die Ergebnisse des Kurses im Berichtszeitraum widerspiegelt.
Einen Bericht über die Angriffe, der die Ergebnisse der durchgeführten Phishing-Angriffe zeigt (Anzahl der Zwischenfälle, Verteilung über die Zeit usw.).
Einen Bericht über die Lerndynamik, der die Leistung Ihrer Mitarbeiter anzeigt.
Einen Bericht über die Dynamik von Phishing-Schwachstellen (Zusammenfassende Informationen über Zwischenfälle).
Einen analytischen Bericht (Reaktion der Mitarbeiter auf die Ereignisse vor/nach).
Arbeiten mit dem Bericht
1) Wir klicken auf "Bericht erstellen".

2) Wir geben die Abteilung/Mitarbeiter zur Erstellung des Berichts an.

3) Wir wählen den Zeitraum aus

4) Wir geben die interessierenden Kurse an

5) Wir erstellen den endgültigen Bericht

So helfen die Berichte, die Statistiken in einer benutzerfreundlichen Form wiederzugeben und die Ergebnisse der Arbeit des Ausbildungsportals sowie das Verhalten der Mitarbeiter zu überwachen.
Automatisierung des Lernens
Besonders erwähnenswert ist die Möglichkeit, automatische Regeln zu erstellen, die den Administratoren helfen, die Logik von Phishman einzustellen.
Erstellung eines automatischen Skripts
Für die Einstellungen müssen wir in den Abschnitt "Regeln" wechseln. Uns wird angeboten:
1) Den Namen anzugeben und die Prüfzeit der Bedingung festzulegen.

2) Wir erstellen ein Ereignis für eine der Quellen (Phishing, Schulung, Benutzer). Wenn es mehrere gibt, kann der logische Operator (UND / ODER) verwendet werden.

In unserem Beispiel haben wir folgende Regel erstellt: „Wenn ein Benutzer auf einen schädlichen Link einer unserer Phishing-Attacken klickt, wird er automatisch für einen Schulungskurs angemeldet. Dementsprechend erhält er eine Einladung per E-Mail, und sein Fortschritt wird überwacht.
Optional:
—> Es besteht Unterstützung für die Erstellung verschiedener Regeln basierend auf den Quellen (DLP, SIEM, Antivirenprogramme, Personalabteilungen usw.).
Szenario: „Wenn ein Benutzer sensible Informationen sendet, erfasst DLP das Ereignis und sendet die Daten an Phishman, wo die Regel in Kraft tritt: Weisen Sie dem Mitarbeiter einen Kurs zum Umgang mit vertraulichen Informationen zu.“
So kann der Administrator einen Teil der routinemäßigen Prozesse (Schulung der Mitarbeiter, Durchführung geplanter Angriffe usw.) verkürzen.
Zum Abschluss
Heute haben wir das russische Lösungsangebot zur Automatisierung des Test- und Schulungsprozesses für Mitarbeiter kennengelernt. Es hilft dem Unternehmen, die Anforderungen des Gesetzes 187-FZ, PCI DSS und ISO 27001 zu erfüllen. Zu den Vorteilen der Schulung über Phishman zählen:
Anpassung der Kurse – Möglichkeit zur Änderung des Inhalts der Kurse;
Branding – Erstellung einer digitalen Plattform gemäß Ihren Unternehmensstandards;
Offline-Arbeit – Installation auf einem eigenen Server;
Automatisierung – Erstellung von Regeln (Szenarien) für Mitarbeiter;
Berichterstattung – Statistiken über relevante Ereignisse;
Flexibles Lizenzmodell – Unterstützung ab 10 Benutzern.
Wenn Sie an dieser Lösung interessiert sind, können Sie sich jederzeit an , wir helfen Ihnen bei der Organisation eines Pilotprojekts und beraten Sie gemeinsam mit Vertretern von Phishman. Damit sind wir für heute am Ende. Lernen Sie selbst und bilden Sie Ihre Mitarbeiter weiter, bis zum nächsten Mal!
Quelle: habr.com
