{"id":97902,"date":"2020-10-23T08:42:25","date_gmt":"2020-10-23T06:42:25","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman"},"modified":"2020-10-23T08:42:25","modified_gmt":"2020-10-23T06:42:25","slug":"2-obuchenie-polzovatelej-osnovam-ib-phishman","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","title":{"rendered":"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/d5d23cc92b0051bfe9faa34acd8bbed1.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Wir setzen unsere Einf\u00fchrung in die Welt fort, die gegen Phishing k\u00e4mpft, die Grundlagen sozialer Ingenieurkunst studiert und ihr Personal nicht vergisst zu schulen. Heute haben wir das Produkt Phishman zu Gast. Dies ist einer der Partner von TS Solution, der ein automatisiertes System zur Pr\u00fcfung und Schulung von Mitarbeitern anbietet. Kurz zur Konzeption:<\/p>\n<ul>\n<li>\n<p>Ermittlung der Schulungsbed\u00fcrfnisse spezifischer Mitarbeiter.<\/p>\n<\/li>\n<li>\n<p>Praktische und theoretische Kurse f\u00fcr Mitarbeiter \u00fcber das Schulungsportal.<\/p>\n<\/li>\n<li>\n<p>Flexibles Automatisierungssystem der Arbeitsweise.<\/p>\n<\/li>\n<\/ul>\n<h2>Einf\u00fchrung in das Produkt<\/h2>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/65b6882bc232c27b07a04b24abae5db3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Unternehmen <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\"><u>Phishman<\/u><\/a><\/noindex> Seit 2016 entwickelt das Unternehmen Software, die mit Systemen zur Test- und Ausbildung von Mitarbeitern gro\u00dfer Unternehmen im Bereich Cybersicherheit verbunden ist. Zu den Auftraggebern geh\u00f6ren verschiedene Vertreter aus Branchen wie Finanz, Versicherung, Handel, Rohstoffen und industriellen Giganten \u2013 von M.Video bis Rosatom.<\/p>\n<h2>Vorgeschlagene L\u00f6sungen<\/h2>\n<p>Phishman arbeitet mit verschiedenen Unternehmen (von kleinen Unternehmen bis hin zu gro\u00dfen Konzernen), wobei es zun\u00e4chst ausreicht, 10 Mitarbeiter zu haben. Lassen Sie uns die Preis- und Lizenzpolitik betrachten:<\/p>\n<ol>\n<li>\n<p>F\u00fcr kleine Unternehmen:<\/p>\n<p>A) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-lite\"><strong><u>Phishman Lite<\/u><\/strong><\/a><\/noindex> \u2013 Produktversion f\u00fcr 10 bis 249 Mitarbeiter mit einem Startpreis f\u00fcr die Lizenz ab 875 Rubel. Enth\u00e4lt die Hauptmodule: Informationssammlung (Testversand von Phishing-E-Mails), Schulung (3 Basiskurse zur Informationssicherheit), Automatisierung (Einrichtung des allgemeinen Testmodus).<\/p>\n<p>B) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman\"><strong><u>Phishman Standard<\/u><\/strong><\/a><\/noindex><strong><u> <\/u><\/strong>\u2013 Produktversion f\u00fcr 10 bis 999 Mitarbeiter mit einem Startpreis f\u00fcr die Lizenz ab 1120 Rubel. Im Gegensatz zur Lite-Version erm\u00f6glicht sie die Synchronisation mit Ihrem Unternehmens-AD-Server, das Schulungsmodul umfasst 5 Kurse.<\/p>\n<\/li>\n<li>\n<p>F\u00fcr gro\u00dfe Unternehmen:<\/p>\n<p>A) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-enterprise\"><strong><u>Phishman Enterprise<\/u><\/strong><\/a><\/noindex><strong> <\/strong>\u2013 In dieser L\u00f6sung ist die Anzahl der Mitarbeiter nicht begrenzt, es wird ein umfassender Prozess zur Steigerung des Bewusstseins der Mitarbeiter im Bereich Informationssicherheit f\u00fcr Unternehmen jeder Gr\u00f6\u00dfe bereitgestellt, mit der M\u00f6glichkeit, die Kurse an die Bed\u00fcrfnisse des Auftraggebers und seines Gesch\u00e4fts anzupassen. Unterst\u00fctzung f\u00fcr die Synchronisation mit AD-, SIEM- und DLP-Systemen zur Sammlung von Informationen \u00fcber Mitarbeiter und zur Identifizierung von Benutzern, die Schulung ben\u00f6tigen. Es gibt auch Unterst\u00fctzung f\u00fcr die Integration mit bereits bestehenden E-Learning-Systemen (LMS); das Abonnement umfasst 7 Basiskurse zur Informationssicherheit, 4 erweiterte und 3 spielerische Kurse. Au\u00dferdem ist eine interessante Option f\u00fcr Schulungsangriffe mit USB-Laufwerken (Flash-Laufwerken) verf\u00fcgbar.<\/p>\n<p>B) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-enterprise-plus\"><strong><u>Phishman Enterprise+<\/u><\/strong><\/a><\/noindex> \u2013 Die erweiterte Version umfasst alle Enterprise-Optionen, zudem besteht die M\u00f6glichkeit, eigene Connectoren und Berichte zu entwickeln (mit Hilfe von Phishman-Ingenieuren).<\/p>\n<p>So kann das Produkt flexibel auf die Herausforderungen eines bestimmten Unternehmens angepasst und in bereits bestehende Sicherheits-Lernsysteme integriert werden.<\/p>\n<\/li>\n<\/ol>\n<h2>Einf\u00fchrung in das System<\/h2>\n<p>F\u00fcr den Artikel haben wir ein Layout mit folgenden Merkmalen erstellt:<\/p>\n<ol>\n<li>\n<p>Ubuntu Server ab Version 16.04.<\/p>\n<\/li>\n<li>\n<p>4 GB RAM, 50 GB Speicherplatz auf der Festplatte, Prozessor mit einer Taktrate von 1 GHz oder mehr.<\/p>\n<\/li>\n<li>\n<p>Windows Server mit DNS-, AD- und MAIL-Rolle.<\/p>\n<\/li>\n<\/ol>\n<p>Insgesamt ist der Satz standardm\u00e4\u00dfig und erfordert keinen hohen Ressourcenaufwand, zumal der AD-Server in der Regel bereits vorhanden ist. Bei der Bereitstellung wird ein Docker-Container installiert, der automatisch den Zugang zum Verwaltungs- und Schulungsportal einrichtet. <\/p>\n<p>Unter dem Spoiler das typische Netzwerkdiagramm mit Fishman<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/902ae709b5ce809b65975919b45e932e.png\" style=\"display:block;margin: 0 auto;\" \/>Typisches Netzwerkdiagramm <\/p>\n<p>Jetzt lernen wir die Benutzeroberfl\u00e4che des Systems, die Verwaltungsfunktionen und selbstverst\u00e4ndlich die Funktionen kennen.<\/p>\n<p>Zugang zum Verwaltungsportal<\/p>\n<p>Das Verwaltungsportal von Phishman dient zur Verwaltung der Liste der Abteilungen und Mitarbeiter des Unternehmens. Dort werden Phishing-Angriffe (im Rahmen der Schulung) durchgef\u00fchrt, die Ergebnisse werden in Berichten zusammengefasst. Der Zugriff darauf ist m\u00f6glich \u00fcber die IP-Adresse oder den Domainnamen, den Sie bei der Bereitstellung des Systems angeben.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7293315d19008d3eedf68021394f2bc1.png\" style=\"display:block;margin: 0 auto;\" \/>Anmeldung im Phishman-Portal<\/p>\n<p>Auf der Hauptseite stehen Ihnen praktische Widgets mit Statistiken zu Ihren Mitarbeitern zur Verf\u00fcgung:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/b41d6ef61271f0738d62db62ca7c9dd7.png\" style=\"display:block;margin: 0 auto;\" \/>Hauptseite des Phishman-Portals<\/p>\n<p>Mitarbeiter f\u00fcr Interaktionen hinzuf\u00fcgen<\/p>\n<p>Vom Hauptmen\u00fc aus gelangen Sie zum Abschnitt <u>\u201eMitarbeiter\u201c<\/u>, wo sich die Liste des gesamten Unternehmenspersonals mit einer Aufschl\u00fcsselung nach Abteilungen befindet (manuell oder \u00fcber AD). Dort sind Werkzeuge zur Verwaltung ihrer Daten vorhanden, und es gibt die M\u00f6glichkeit, die Struktur entsprechend dem Personalaufwand zu organisieren.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/51a06463ac89d9a511bc38b4be886718.png\" style=\"display:block;margin: 0 auto;\" \/>Benutzermanagement<img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/3712ff00f84705014b744ebcf163b9ab.png\" style=\"display:block;margin: 0 auto;\" \/>Mitarbeitererstellungsformular<\/p>\n<p><strong>Optional:<\/strong> Die Integration mit AD ist verf\u00fcgbar, was eine bequeme Automatisierung des Schulungsprozesses neuer Mitarbeiter erm\u00f6glicht und eine allgemeine Statistik f\u00fchrt. <\/p>\n<p>Start der Mitarbeiterschulung<\/p>\n<p>Nachdem Sie Informationen \u00fcber die Mitarbeiter des Unternehmens hinzugef\u00fcgt haben, besteht die M\u00f6glichkeit, sie zu Schulungskursen zu senden. Wann dies n\u00fctzlich sein kann:<\/p>\n<ul>\n<li>\n<p>neuer Mitarbeiter;<\/p>\n<\/li>\n<li>\n<p>geplante Schulung;<\/p>\n<\/li>\n<li>\n<p>dringender Kurs (es gibt einen Informationsanlass, eine vorherige Warnung ist erforderlich).<\/p>\n<\/li>\n<\/ul>\n<p>Die Anmeldung ist sowohl f\u00fcr einen einzelnen Mitarbeiter als auch f\u00fcr die gesamte Abteilung verf\u00fcgbar.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/3f394fa4975c4fcde84dcce9d1ecd0b9.png\" style=\"display:block;margin: 0 auto;\" \/>Erstellung eines Schulungskurses<\/p>\n<p>Wo Optionen sind:<\/p>\n<ul>\n<li>\n<p>eine Ausbildungsgruppe bilden (Nutzer zusammenfassen);<\/p>\n<\/li>\n<li>\n<p>Auswahl des Schulungskurses (Anzahl je nach Lizenz);<\/p>\n<\/li>\n<li>\n<p>Zugang (st\u00e4ndig oder tempor\u00e4r mit Angabe von Daten).<\/p>\n<\/li>\n<\/ul>\n<p><strong>Wichtig!<\/strong> <\/p>\n<p>Bei der ersten Anmeldung zu den Kursen erh\u00e4lt der Mitarbeiter eine E-Mail mit den Zugangsdaten zum Schulungsportal. Die Einladungsschnittstelle ist ein Template, das nach Ermessen des Auftraggebers ge\u00e4ndert werden kann.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0ddbb6d212f79c5f5bd29e2aa4ca48c3.png\" style=\"display:block;margin: 0 auto;\" \/>Beispiel eines Einladungsschreibens zur Schulung<\/p>\n<p>Wenn der Mitarbeiter dem Link folgt, gelangt er zum Schulungsportal, wo sein Fortschritt automatisch festgehalten wird und in der Statistik des Administrators Phishman angezeigt wird.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/22523ee5edb64f46bafbd56730a3468d.png\" style=\"display:block;margin: 0 auto;\" \/>Beispiel eines vom Benutzer gestarteten Kurses<\/p>\n<p>Arbeiten mit Angriffsvorlagen<\/p>\n<p>Vorlagen erm\u00f6glichen es, gezielte Schulungskampagnen mit Phishing-E-Mails zu versenden, die auf sozialer Manipulation basieren.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/692f142a6cf307dbbdce5142e397ae61.png\" style=\"display:block;margin: 0 auto;\" \/>Bereich \u201eTemplates\u201c<\/p>\n<p>Vorlagen sind in Kategorien organisiert, zum Beispiel:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/92c46c3b8282d902d32d4c6be53aba66.png\" style=\"display:block;margin: 0 auto;\" \/>Tab, um integrierte Vorlagen aus verschiedenen Kategorien zu durchsuchen<\/p>\n<p>Zu jeder der fertigen Vorlagen gibt es Informationen, einschlie\u00dflich ihrer Effektivit\u00e4t.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/db4b8df62d07814b44d8743ba833e590.png\" style=\"display:block;margin: 0 auto;\" \/>Beispiel f\u00fcr das Template \u201eTwitter-Newsletter\u201c<\/p>\n<p>Es ist auch erw\u00e4hnenswert, dass es eine bequeme M\u00f6glichkeit gibt, eigene Vorlagen zu erstellen: Sie m\u00fcssen lediglich den Text aus der E-Mail kopieren, und er wird automatisch in HTML-Code umgewandelt.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/9cb326744fddf9eaf3c9cbb3cc59f5f9.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Hinweis:<\/strong><\/p>\n<p>wenn Sie zum Inhalt zur\u00fcckkehren <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\"><u>1 Artikel<\/u><\/a><\/noindex>, dann mussten wir manuell eine Vorlage f\u00fcr die Vorbereitung eines Phishing-Angriffs ausw\u00e4hlen. In der Enterprise-L\u00f6sung von Phishman gibt es eine gro\u00dfe Anzahl integrierter Vorlagen, und es werden bequeme Werkzeuge zur Erstellung eigener Vorlagen unterst\u00fctzt. Zudem unterst\u00fctzt der Anbieter aktiv seine Kunden und kann bei der Hinzuf\u00fcgung einzigartiger Vorlagen helfen, was wir als deutlich effektiver ansehen.&nbsp;&nbsp;<\/p>\n<p>Allgemeine Einstellungen und Hilfe<\/p>\n<p>Im Bereich \u201eEinstellungen\u201c werden die Parameter des Phishman-Systems je nach Zugriffslevel des aktuellen Benutzers ge\u00e4ndert (aufgrund von Layoutbeschr\u00e4nkungen waren sie uns nicht vollst\u00e4ndig zug\u00e4nglich). <\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/293d89bce3fc9872588f5925ae322d13.png\" style=\"display:block;margin: 0 auto;\" \/>Schnittstelle des Bereichs \u201eEinstellungen\u201c<\/p>\n<p>Kurze Auflistung der M\u00f6glichkeiten zur Anpassung:<\/p>\n<ul>\n<li>\n<p>Netzwerkparameter (E-Mail-Server-Adresse, Port, Verschl\u00fcsselung, Authentifizierung);<\/p>\n<\/li>\n<li>\n<p>Auswahl des Schulungssystems (Integration mit anderen LMS wird unterst\u00fctzt);<\/p>\n<\/li>\n<li>\n<p>Bearbeitung von Versand- und Schulungsvorlagen;<\/p>\n<\/li>\n<li>\n<p>Blacklisting von E-Mail-Adressen (wichtige M\u00f6glichkeit zum Ausschluss von der Teilnahme an Phishing-Kampagnen, z.B. f\u00fcr Unternehmensleiter);<\/p>\n<\/li>\n<li>\n<p>Benutzermanagement (Erstellung, Bearbeitung von Zugangskonten);<\/p>\n<\/li>\n<li>\n<p>Updates (Status pr\u00fcfen und planen).<\/p>\n<\/li>\n<\/ul>\n<p>Administratoren wird der Abschnitt \u201eHilfe\u201c n\u00fctzlich sein, der Zugang zum Benutzerhandbuch mit einer detaillierten Erkl\u00e4rung der Arbeit mit Phishman, die Adresse des Supportdienstes und Informationen \u00fcber den Zustand des Systems enth\u00e4lt.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/81f7eafe833995dc3971e979119453a8.png\" style=\"display:block;margin: 0 auto;\" \/>Schnittstelle des Bereichs \u201eHilfe\u201c<img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/609f0c01f6bde5a01e712928b82c818c.png\" style=\"display:block;margin: 0 auto;\" \/>Informationen \u00fcber den Zustand des Systems<\/p>\n<h2>Angriff und Schulung<\/h2>\n<p>Nach der Pr\u00fcfung der grundlegenden Optionen und Einstellungen des Systems f\u00fchren wir einen Schulungsangriff durch, dazu \u00f6ffnen wir den Abschnitt \u201eAngriffe\u201c.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/ba8438534ce852f876889c4f20695d91.png\" style=\"display:block;margin: 0 auto;\" \/>Schnittstelle des Dashboards \u201eAngriffe\u201c<\/p>\n<p>Hier k\u00f6nnen wir die Ergebnisse bereits gestarteter Angriffe einsehen, neue erstellen usw. Wir beschreiben die Schritte zum Starten einer Kampagne.<\/p>\n<p>Start des Angriffs<\/p>\n<p>1) Nennen wir den neuen Angriff \u201eDatenleck\u201c.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7b5c472d6e8135bd172c88a0bbc65f4c.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bestimmen wir die folgenden Einstellungen:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/6ec74b442ef112594aee260cadcdb759.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Wo:<\/strong><\/p>\n<p><em>Absender<\/em> \u2192 die Versanddomain wird angegeben (standardm\u00e4\u00dfig vom Anbieter).<\/p>\n<p><em>Phishing-Formulare<\/em> \u2192 wird in Vorlagen verwendet, um den Versuch zur Datenerfassung von Nutzern zu erfassen, wobei nur der Fakt der Eingabe festgehalten wird, die Daten werden nicht gespeichert.<\/p>\n<p><em>Weiterleitung <\/em>\u2192 eine Weiterleitung zur Seite nach dem Benutzer\u00fcbergang wird angegeben.<\/p>\n<\/p>\n<p>2) Im Versandmodus wird der Verbreitungsmodus des Angriffs angegeben.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/1fbe0a857c0b80b6210be4f1eac362da.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Wo:<\/strong><\/p>\n<p><em>Angriffstyp<\/em> \u2192 Es wird angegeben, wie und \u00fcber welchen Zeitraum der Angriff stattfinden wird. (Die Option umfasst ein ungleichm\u00e4\u00dfiges Versandregime usw.)<\/p>\n<p><em>Zeitpunkt des Versands<\/em> \u2192 Es wird die Startzeit des Nachrichtenaussendens angegeben.<\/p>\n<\/p>\n<p>3) In der Phase \"Ziele\" werden die Mitarbeiter nach Abteilungen oder individuell angegeben<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/66698796256e7f7e4e4844bdb2217beb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>4) Danach geben wir die von uns verwendeten Vorlagen f\u00fcr den Angriff an:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/8bbb71e86be3b423c61561eade889699.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Um den Angriff zu starten, ben\u00f6tigen wir:<\/p>\n<p>a) eine Angriffsvorlage zu erstellen;<\/p>\n<p>b) den Versandmodus anzugeben;<\/p>\n<p>c) Ziele auszuw\u00e4hlen;<\/p>\n<p>d) die Vorlage der Phishing-E-Mail zu bestimmen.<\/p>\n<p>\u00dcberpr\u00fcfung der Angriffsergebnisse<\/p>\n<p>Zun\u00e4chst haben wir:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/775783b9705e4cd8ec96d557841edf3d.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Vom Benutzer sichtbar ist eine neue E-Mail-Nachricht:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/f5196bfcce773826ac5e6a96d8842bcf.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Wenn man sie \u00f6ffnet:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/6e539daf5e0e408f36bd8dc7ba796d39.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Wenn man dem Link folgt, wird angeboten, die E-Mail-Daten einzugeben:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/c3f767d6df1d008930f39e3abf513e0a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Parallel dazu schauen wir in die Statistiken \u00fcber den Angriff:<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7adca0c5f8f5e9a064d3f18f1ba1c80e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Wichtig!<\/strong><\/p>\n<p>Die Phishman-Politik h\u00e4lt sich streng an die normativen und ethischen Standards, daher werden die vom Benutzer eingegebenen Daten nirgendwo gespeichert, es wird lediglich der Fakt des Datenlecks festgehalten.<\/p>\n<h2>Berichte<\/h2>\n<p>Alles, was oben gemacht wurde, sollte durch verschiedene Statistiken und allgemeine Informationen \u00fcber den Vorbereitungsstand der Mitarbeiter untermauert werden. Es gibt einen separaten Abschnitt \"Berichte\" f\u00fcr das Monitoring.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0d17eea6097a9edb21c8cc05851aa895.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Er umfasst:<\/p>\n<ul>\n<li>\n<p>Einen Bericht \u00fcber die Ausbildung, der Informationen \u00fcber die Ergebnisse des Kurses im Berichtszeitraum widerspiegelt.<\/p>\n<\/li>\n<li>\n<p>Einen Bericht \u00fcber die Angriffe, der die Ergebnisse der durchgef\u00fchrten Phishing-Angriffe zeigt (Anzahl der Zwischenf\u00e4lle, Verteilung \u00fcber die Zeit usw.).<\/p>\n<\/li>\n<li>\n<p>Einen Bericht \u00fcber die Lerndynamik, der die Leistung Ihrer Mitarbeiter anzeigt.<\/p>\n<\/li>\n<li>\n<p>Einen Bericht \u00fcber die Dynamik von Phishing-Schwachstellen (Zusammenfassende Informationen \u00fcber Zwischenf\u00e4lle).<\/p>\n<\/li>\n<li>\n<p>Einen analytischen Bericht (Reaktion der Mitarbeiter auf die Ereignisse vor\/nach).<\/p>\n<\/li>\n<\/ul>\n<p>Arbeiten mit dem Bericht<\/p>\n<p>1) Wir klicken auf \"Bericht erstellen\".<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/ae9ea2a2d20dc89e7b6c2ea1daf6eba7.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Wir geben die Abteilung\/Mitarbeiter zur Erstellung des Berichts an.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/03336a0a100340a4402978ff1bf7b955.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>3) Wir w\u00e4hlen den Zeitraum aus <\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/738bfd5573aadd5c753549aaa2ef2d5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>4) Wir geben die interessierenden Kurse an<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/dea299bfbdf9c2f369d1b0f5a8c2d465.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Wir erstellen den endg\u00fcltigen Bericht<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/a2cb0589c31f76410d74c0aac094382e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>So helfen die Berichte, die Statistiken in einer benutzerfreundlichen Form wiederzugeben und die Ergebnisse der Arbeit des Ausbildungsportals sowie das Verhalten der Mitarbeiter zu \u00fcberwachen.<\/p>\n<h2>Automatisierung des Lernens<\/h2>\n<p>Besonders erw\u00e4hnenswert ist die M\u00f6glichkeit, automatische Regeln zu erstellen, die den Administratoren helfen, die Logik von Phishman einzustellen.<\/p>\n<p>Erstellung eines automatischen Skripts<\/p>\n<p>F\u00fcr die Einstellungen m\u00fcssen wir in den Abschnitt \"Regeln\" wechseln. Uns wird angeboten:<\/p>\n<p>1) Den Namen anzugeben und die Pr\u00fcfzeit der Bedingung festzulegen.<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/49d5cfdeb4097368d0180613a4503d04.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Wir erstellen ein Ereignis f\u00fcr eine der Quellen (Phishing, Schulung, Benutzer). Wenn es mehrere gibt, kann der logische Operator (UND \/ ODER) verwendet werden.&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"2. Schulung der Nutzer in den Grundlagen der Informationssicherheit. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0b198c694201449ef200cc062439b417.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>In unserem Beispiel haben wir folgende Regel erstellt: \u201eWenn ein Benutzer auf einen sch\u00e4dlichen Link einer unserer Phishing-Attacken klickt, wird er automatisch f\u00fcr einen Schulungskurs angemeldet. Dementsprechend erh\u00e4lt er eine Einladung per E-Mail, und sein Fortschritt wird \u00fcberwacht.<\/p>\n<\/p>\n<p><strong>Optional:<\/strong> <\/p>\n<p>\u2192 Es gibt Unterst\u00fctzung f\u00fcr die Erstellung verschiedener Regeln je nach Quellen (DLP, SIEM, Antiviren, Personalabteilungen usw.).&nbsp;<\/p>\n<p>Szenario: \u201eWenn ein Benutzer sensible Informationen sendet, erfasst DLP das Ereignis und sendet die Daten an Phishman, wo die Regel in Kraft tritt: Weisen Sie dem Mitarbeiter einen Kurs zum Umgang mit vertraulichen Informationen zu.\u201c<\/p>\n<p>So kann der Administrator einen Teil der routinem\u00e4\u00dfigen Prozesse (Schulung der Mitarbeiter, Durchf\u00fchrung geplanter Angriffe usw.) verk\u00fcrzen. <\/p>\n<h2>Zum Abschluss<\/h2>\n<p>Heute haben wir das russische L\u00f6sungsangebot zur Automatisierung des Test- und Schulungsprozesses f\u00fcr Mitarbeiter kennengelernt. Es hilft dem Unternehmen, die Anforderungen des Gesetzes 187-FZ, PCI DSS und ISO 27001 zu erf\u00fcllen. Zu den Vorteilen der Schulung \u00fcber Phishman z\u00e4hlen:<\/p>\n<ul>\n<li>\n<p>Kursanpassung \u2013 die M\u00f6glichkeit, den Inhalt der Kurse zu \u00e4ndern.<\/p>\n<\/li>\n<li>\n<p>Branding \u2013 Erstellung einer digitalen Plattform gem\u00e4\u00df Ihren Unternehmensstandards.<\/p>\n<\/li>\n<li>\n<p>Offline-Arbeit \u2013 Installation auf einem eigenen Server.<\/p>\n<\/li>\n<li>\n<p>Automatisierung \u2013 Erstellung von Regeln (Szenarien) f\u00fcr Mitarbeiter.<\/p>\n<\/li>\n<li>\n<p>Berichterstattung \u2013 Statistiken zu interessierenden Ereignissen.<\/p>\n<\/li>\n<li>\n<p>Flexibilit\u00e4t der Lizenzierung \u2013 Unterst\u00fctzung ab 10 Benutzern.&nbsp;<\/p>\n<\/li>\n<\/ul>\n<p>Wenn Sie an dieser L\u00f6sung interessiert sind, k\u00f6nnen Sie sich jederzeit an <noindex><a rel=\"nofollow\" href=\"mailto:sales@tssolution.ru\"><u>uns<\/u><\/a><\/noindex>, wir helfen Ihnen bei der Organisation eines Pilotprojekts und beraten Sie gemeinsam mit Vertretern von Phishman. Damit sind wir f\u00fcr heute am Ende. Lernen Sie selbst und bilden Sie Ihre Mitarbeiter weiter, bis zum n\u00e4chsten Mal!<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524320\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c \u0432\u0430\u0441 \u0441 \u043c\u0438\u0440\u043e\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0431\u043e\u0440\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0444\u0438\u0448\u0438\u043d\u0433\u0430, \u0438\u0437\u0443\u0447\u0430\u0435\u0442 \u043e\u0441\u043d\u043e\u0432\u044b \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u0438 \u0438 \u043d\u0435 \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u0442 \u043e\u0431\u0443\u0447\u0430\u0442\u044c \u0441\u0432\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0443 \u043d\u0430\u0441 \u0432 \u0433\u043e\u0441\u0442\u044f\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442 Phishman. \u042d\u0442\u043e \u043e\u0434\u0438\u043d \u0438\u0437 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432 TS Solution, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0439 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432. \u041a\u0440\u0430\u0442\u043a\u043e \u043e \u0435\u0433\u043e \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u0438: \u0412\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u0435\u0439 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u044b\u0445 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432. \u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0438 \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043a\u0443\u0440\u0441\u044b \u0434\u043b\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97903,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. Phishman | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-23T06:42:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-23T06:42:25+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. Schulung der Benutzer in den Grundlagen der Informationssicherheit. Phishman | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. Phishman | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-23T06:42:25+00:00","article:modified_time":"2020-10-23T06:42:25+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97902","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:11:00","updated":"2022-10-03 07:08:48","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=97902"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97902\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/97903"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=97902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=97902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=97902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}