{"id":97902,"date":"2020-10-23T08:42:25","date_gmt":"2020-10-23T06:42:25","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman"},"modified":"2020-10-23T08:42:25","modified_gmt":"2020-10-23T06:42:25","slug":"2-obuchenie-polzovatelej-osnovam-ib-phishman","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","title":{"rendered":"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/d5d23cc92b0051bfe9faa34acd8bbed1.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Continuamos present\u00e1ndoles un mundo que lucha contra el phishing, explora los fundamentos de la ingenier\u00eda social y no olvida capacitar a su personal. Hoy tenemos como invitado al producto Phishman. Este es uno de los socios de TS Solution, que ofrece un sistema automatizado para probar y capacitar a los empleados. Un breve resumen de su concepto:<\/p>\n<ul>\n<li>\n<p>Identificaci\u00f3n de las necesidades de capacitaci\u00f3n de empleados espec\u00edficos.<\/p>\n<\/li>\n<li>\n<p>Cursos pr\u00e1cticos y te\u00f3ricos para empleados a trav\u00e9s del portal de capacitaci\u00f3n.<\/p>\n<\/li>\n<li>\n<p>Sistema de automatizaci\u00f3n del trabajo bastante flexible.<\/p>\n<\/li>\n<\/ul>\n<h2>Introducci\u00f3n al producto<\/h2>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/65b6882bc232c27b07a04b24abae5db3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Empresa <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\"><u>Phishman<\/u><\/a><\/noindex> Desde 2016, se dedica al desarrollo de software relacionado con sistemas de prueba y capacitaci\u00f3n para empleados de grandes empresas en el \u00e1mbito de la ciberseguridad. Entre sus clientes se encuentran diversos representantes de sectores: financieros, seguros, comercio, materias primas y gigantes industriales, desde M.Video hasta Rosatom.<\/p>\n<h2>Soluciones ofrecidas<\/h2>\n<p>Phishman colabora con diversas empresas (desde peque\u00f1as hasta grandes corporaciones), siendo suficiente contar con 10 empleados. Veamos la pol\u00edtica de precios y licencias:<\/p>\n<ol>\n<li>\n<p>Para peque\u00f1as empresas:<\/p>\n<p>A) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-lite\"><strong><u>Phishman Lite<\/u><\/strong><\/a><\/noindex> \u2014 versi\u00f3n del producto para 10 a 249 empleados con un precio de inicio de licencia desde 875 rublos. Incluye los m\u00f3dulos principales: recopilaci\u00f3n de informaci\u00f3n (env\u00edo de correos electr\u00f3nicos de phishing de prueba), capacitaci\u00f3n (3 cursos b\u00e1sicos sobre seguridad de la informaci\u00f3n), automatizaci\u00f3n (configuraci\u00f3n del modo de prueba general).<\/p>\n<p>B) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman\"><strong><u>Phishman Standart<\/u><\/strong><\/a><\/noindex><strong><u> <\/u><\/strong>\u2014 versi\u00f3n del producto para 10 a 999 empleados con un precio de inicio de licencia desde 1120 rublos. A diferencia de la versi\u00f3n Lite, tiene la capacidad de sincronizaci\u00f3n con su servidor AD corporativo, y el m\u00f3dulo de capacitaci\u00f3n incluye 5 cursos.<\/p>\n<\/li>\n<li>\n<p>Para grandes empresas:<\/p>\n<p>A) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-enterprise\"><strong><u>Phishman Enterprise<\/u><\/strong><\/a><\/noindex><strong> <\/strong>\u2014 en esta soluci\u00f3n, el n\u00famero de empleados no est\u00e1 limitado, proporcionando un proceso integral de concienciaci\u00f3n del personal en el \u00e1mbito de la seguridad de la informaci\u00f3n para empresas de cualquier tama\u00f1o, con la posibilidad de adaptar los cursos a las necesidades del cliente y del negocio. Se ofrece sincronizaci\u00f3n con AD, SIEM y sistemas DLP para recopilar informaci\u00f3n sobre los empleados y detectar a los usuarios que necesitan capacitaci\u00f3n. Existe soporte para la integraci\u00f3n con un sistema de educaci\u00f3n a distancia existente (LMS), la suscripci\u00f3n incluye 7 cursos b\u00e1sicos de seguridad de la informaci\u00f3n, 4 avanzados y 3 interactivos. Tambi\u00e9n se ofrece una opci\u00f3n interesante de ataque de capacitaci\u00f3n mediante unidades USB (memorias flash).<\/p>\n<p>B) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-enterprise-plus\"><strong><u>Phishman Enterprise+<\/u><\/strong><\/a><\/noindex> \u2014 la versi\u00f3n ampliada incluye todas las opciones de Enterprise, se habilita la posibilidad de desarrollar conectores y reportes personalizados (con la ayuda de ingenieros de Phishman).<\/p>\n<p>As\u00ed, el producto se puede adaptar flexiblemente a las necesidades espec\u00edficas de cada negocio e integrarse en los sistemas de formaci\u00f3n de seguridad de la informaci\u00f3n ya existentes.<\/p>\n<\/li>\n<\/ol>\n<h2>Introducci\u00f3n al sistema<\/h2>\n<p>Para la redacci\u00f3n del art\u00edculo, implementamos un modelo con las siguientes caracter\u00edsticas:<\/p>\n<ol>\n<li>\n<p>Ubuntu Server desde la versi\u00f3n 16.04.<\/p>\n<\/li>\n<li>\n<p>4 GB de RAM, 50 GB de espacio en disco duro, procesador con frecuencia de 1 GHz o superior.<\/p>\n<\/li>\n<li>\n<p>Servidor Windows con rol de DNS, AD, MAIL.<\/p>\n<\/li>\n<\/ol>\n<p>En general, el conjunto es est\u00e1ndar y no requiere un gran gasto de recursos, sobre todo considerando que, por lo general, ya cuenta con un servidor AD. Al desplegarse, se instalar\u00e1 un contenedor Docker que configurar\u00e1 autom\u00e1ticamente el acceso al portal de gesti\u00f3n y formaci\u00f3n. <\/p>\n<p>Bajo el spoiler, el esquema t\u00edpico de la red con Fishman<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/902ae709b5ce809b65975919b45e932e.png\" style=\"display:block;margin: 0 auto;\" \/>Esquema t\u00edpico de la red <\/p>\n<p>A continuaci\u00f3n, conoceremos la interfaz del sistema, las posibilidades de administraci\u00f3n y, por supuesto, las funcionalidades.<\/p>\n<p>Acceso al portal de gesti\u00f3n<\/p>\n<p>El portal de administraci\u00f3n de Phishman se utiliza para gestionar la lista de departamentos y empleados de la empresa. En \u00e9l se llevan a cabo ataques de env\u00edo de correos electr\u00f3nicos de phishing (en el marco de la capacitaci\u00f3n), cuyos resultados se presentan en informes. Se puede acceder a \u00e9l a trav\u00e9s de la direcci\u00f3n IP o el nombre de dominio que se indica al implementar el sistema.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7293315d19008d3eedf68021394f2bc1.png\" style=\"display:block;margin: 0 auto;\" \/>Autenticaci\u00f3n en el portal de Phishman<\/p>\n<p>En la p\u00e1gina principal, tendr\u00e1 disponibles widgets c\u00f3modos con estad\u00edsticas sobre sus empleados:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/b41d6ef61271f0738d62db62ca7c9dd7.png\" style=\"display:block;margin: 0 auto;\" \/>P\u00e1gina principal del portal de Phishman<\/p>\n<p>Adici\u00f3n de empleados para interacciones<\/p>\n<p>Desde el men\u00fa principal, se puede acceder a la secci\u00f3n <u>\u201cEmpleados\u201d<\/u>, donde se encuentra la lista de todo el personal de la empresa desglosada por departamentos (manualmente o a trav\u00e9s de AD). En ella se encuentran herramientas para gestionar sus datos, hay posibilidad de estructurar de acuerdo con la plantilla del personal.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/51a06463ac89d9a511bc38b4be886718.png\" style=\"display:block;margin: 0 auto;\" \/>Panel de control de usuarios<img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/3712ff00f84705014b744ebcf163b9ab.png\" style=\"display:block;margin: 0 auto;\" \/>Tarjeta de creaci\u00f3n de empleado<\/p>\n<p><strong>Opcional:<\/strong> est\u00e1 disponible la integraci\u00f3n con AD, lo que permite automatizar c\u00f3modamente el proceso de capacitaci\u00f3n de nuevos empleados y llevar estad\u00edsticas generales. <\/p>\n<p>Inicio de la capacitaci\u00f3n de empleados<\/p>\n<p>Despu\u00e9s de que se haya a\u00f1adido la informaci\u00f3n sobre los empleados de la empresa, se puede enviarles a cursos de formaci\u00f3n. \u00bfCu\u00e1ndo puede ser \u00fatil esto?<\/p>\n<ul>\n<li>\n<p>nuevo empleado;<\/p>\n<\/li>\n<li>\n<p>capacitaci\u00f3n programada;<\/p>\n<\/li>\n<li>\n<p>curso urgente (hay un motivo informativo, es necesario advertir).<\/p>\n<\/li>\n<\/ul>\n<p>La inscripci\u00f3n est\u00e1 disponible tanto para un empleado individual como para todo un departamento.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/3f394fa4975c4fcde84dcce9d1ecd0b9.png\" style=\"display:block;margin: 0 auto;\" \/>Formaci\u00f3n de curso de capacitaci\u00f3n<\/p>\n<p>Donde las opciones:<\/p>\n<ul>\n<li>\n<p>formar un grupo de estudio (unir a los usuarios);<\/p>\n<\/li>\n<li>\n<p>selecci\u00f3n del curso de estudio (cantidad dependiendo de la licencia);<\/p>\n<\/li>\n<li>\n<p>acceso (permanente o temporal con fechas especificadas).<\/p>\n<\/li>\n<\/ul>\n<p><strong>\u00a1Importante!<\/strong> <\/p>\n<p>Al inscribirse por primera vez en los cursos, el empleado recibir\u00e1 un correo con los datos de acceso al Portal de aprendizaje. La interfaz de invitaci\u00f3n \u2014 plantilla, est\u00e1 disponible para modificaciones a discreci\u00f3n del Cliente.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0ddbb6d212f79c5f5bd29e2aa4ca48c3.png\" style=\"display:block;margin: 0 auto;\" \/>Ejemplo de correo para invitaci\u00f3n a la capacitaci\u00f3n<\/p>\n<p>Si se accede al enlace, el empleado ser\u00e1 llevado al portal de capacitaci\u00f3n, donde se registrar\u00e1 autom\u00e1ticamente su progreso y se mostrar\u00e1 en las estad\u00edsticas del administrador Phishman.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/22523ee5edb64f46bafbd56730a3468d.png\" style=\"display:block;margin: 0 auto;\" \/>Ejemplo de curso iniciado por el usuario<\/p>\n<p>Trabajo con plantillas de ataque<\/p>\n<p>Las plantillas permiten enviar boletines de capacitaci\u00f3n dirigidos sobre correos electr\u00f3nicos de phishing con \u00e9nfasis en la ingenier\u00eda social.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/692f142a6cf307dbbdce5142e397ae61.png\" style=\"display:block;margin: 0 auto;\" \/>Secci\u00f3n \u00abPlantillas\u00bb<\/p>\n<p>Las plantillas est\u00e1n ubicadas dentro de categor\u00edas, por ejemplo:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/92c46c3b8282d902d32d4c6be53aba66.png\" style=\"display:block;margin: 0 auto;\" \/>Pesta\u00f1a de b\u00fasqueda de plantillas integradas de varias categor\u00edas<\/p>\n<p>Sobre cada una de las plantillas listas hay informaci\u00f3n, incluyendo su efectividad.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/db4b8df62d07814b44d8743ba833e590.png\" style=\"display:block;margin: 0 auto;\" \/>Ejemplo de plantilla \u00abEnv\u00edo a Twitter\u00bb<\/p>\n<p>Tambi\u00e9n vale la pena mencionar la conveniente posibilidad de crear plantillas propias: basta con copiar el texto del correo: y se transformar\u00e1 autom\u00e1ticamente en c\u00f3digo HTML.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/9cb326744fddf9eaf3c9cbb3cc59f5f9.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Nota:<\/strong><\/p>\n<p>si se regresa al contenido <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\"><u>1 art\u00edculo<\/u><\/a><\/noindex>, ten\u00edamos que seleccionar manualmente una plantilla para preparar un ataque de phishing. En la soluci\u00f3n empresarial de Phishman existe una gran cantidad de plantillas integradas y se cuenta con herramientas convenientes para crear las propias. Adem\u00e1s, el proveedor apoya activamente a los clientes y puede ayudar en la adici\u00f3n de plantillas \u00fanicas, lo que consideramos mucho m\u00e1s efectivo.&nbsp;&nbsp;<\/p>\n<p>Configuraci\u00f3n general y asistencia<\/p>\n<p>En la secci\u00f3n \u00abConfiguraciones\u00bb se cambian los par\u00e1metros del sistema Phishman seg\u00fan el nivel de acceso del usuario actual (debido a limitaciones de dise\u00f1o, no estaban plenamente disponibles). <\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/293d89bce3fc9872588f5925ae322d13.png\" style=\"display:block;margin: 0 auto;\" \/>Interfaz de la secci\u00f3n \u00abConfiguraciones\u00bb<\/p>\n<p>Enumeremos brevemente las posibilidades de configuraci\u00f3n:<\/p>\n<ul>\n<li>\n<p>par\u00e1metros de red (direcci\u00f3n del servidor de correo, puerto, cifrado, autenticaci\u00f3n);<\/p>\n<\/li>\n<li>\n<p>selecci\u00f3n del sistema de capacitaci\u00f3n (se admite integraci\u00f3n con otros LMs);<\/p>\n<\/li>\n<li>\n<p>edici\u00f3n de plantillas de env\u00edo y capacitaci\u00f3n;<\/p>\n<\/li>\n<li>\n<p>lista negra de direcciones de correo (una funci\u00f3n importante para excluir la participaci\u00f3n en el env\u00edo de phishing, por ejemplo, para los directores de la empresa);<\/p>\n<\/li>\n<li>\n<p>gesti\u00f3n de usuarios (creaci\u00f3n, edici\u00f3n de cuentas de acceso);<\/p>\n<\/li>\n<li>\n<p>actualizaci\u00f3n (ver estado y planificaci\u00f3n).<\/p>\n<\/li>\n<\/ul>\n<p>A los administradores les ser\u00e1 \u00fatil la secci\u00f3n 'Asistencia', donde hay acceso al manual del usuario con un an\u00e1lisis detallado de c\u00f3mo trabajar con Phishman, la direcci\u00f3n del servicio de soporte y la informaci\u00f3n sobre el estado del sistema.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/81f7eafe833995dc3971e979119453a8.png\" style=\"display:block;margin: 0 auto;\" \/>Interfaz de la secci\u00f3n \u00abAyuda\u00bb<img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/609f0c01f6bde5a01e712928b82c818c.png\" style=\"display:block;margin: 0 auto;\" \/>Informaci\u00f3n sobre el estado del sistema<\/p>\n<h2>Ataque y capacitaci\u00f3n<\/h2>\n<p>Despu\u00e9s de revisar las opciones y configuraciones b\u00e1sicas del sistema, realizaremos un ataque de capacitaci\u00f3n, para ello abriremos la secci\u00f3n 'Ataques'.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/ba8438534ce852f876889c4f20695d91.png\" style=\"display:block;margin: 0 auto;\" \/>Interfaz del panel de control \u00abAtaques\u00bb<\/p>\n<p>En \u00e9l podemos conocer los resultados de los ataques ya lanzados, crear nuevos, etc. Describiremos los pasos para iniciar la campa\u00f1a.<\/p>\n<p>Lanzamiento del ataque<\/p>\n<p>1) Nombramos el nuevo ataque \u00abfiltraci\u00f3n de datos\u00bb.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7b5c472d6e8135bd172c88a0bbc65f4c.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Definiremos las siguientes configuraciones:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/6ec74b442ef112594aee260cadcdb759.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Donde:<\/strong><\/p>\n<p><em>Remitente<\/em> \u2192 se indica el dominio de env\u00edo (por defecto del proveedor).<\/p>\n<p><em>Formularios de phishing<\/em> \u2192 se utilizan en plantillas con el objetivo de intentar obtener datos de los usuarios, registr\u00e1ndose solo el hecho de la entrada, sin guardar los datos.<\/p>\n<p><em>Redirecci\u00f3n <\/em>\u2192 se indica la redirecci\u00f3n a la p\u00e1gina despu\u00e9s de que el usuario haga clic.<\/p>\n<\/p>\n<p>2) En la etapa de env\u00edo se indica el modo de difusi\u00f3n del ataque<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/1fbe0a857c0b80b6210be4f1eac362da.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Donde:<\/strong><\/p>\n<p><em>Tipo de ataque<\/em> \u2192 se indica c\u00f3mo y durante cu\u00e1nto tiempo se llevar\u00e1 a cabo el ataque. (la opci\u00f3n incluye modo de env\u00edo irregular, etc.)<\/p>\n<p><em>Hora de inicio del env\u00edo<\/em> \u2192 se indica el tiempo de inicio del env\u00edo de mensajes.<\/p>\n<\/p>\n<p>3) En la etapa de \u201cObjetivos\u201d se indican los empleados por departamentos o de forma individual<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/66698796256e7f7e4e4844bdb2217beb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>4) Despu\u00e9s de eso, especificamos las plantillas que vamos a utilizar para el ataque:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/8bbb71e86be3b423c61561eade889699.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>As\u00ed que, para iniciar el ataque necesitamos:<\/p>\n<p>a) crear una plantilla de ataque;<\/p>\n<p>b) especificar el modo de env\u00edo;<\/p>\n<p>c) elegir los objetivos;<\/p>\n<p>d) determinar la plantilla del correo electr\u00f3nico de phishing.<\/p>\n<p>Verificaci\u00f3n de los resultados del ataque<\/p>\n<p>Inicialmente tenemos:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/775783b9705e4cd8ec96d557841edf3d.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Desde el lado del usuario, aparece un nuevo mensaje de correo:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/f5196bfcce773826ac5e6a96d8842bcf.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Si lo expandimos:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/6e539daf5e0e408f36bd8dc7ba796d39.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Si hacemos clic en el enlace, se nos pedir\u00e1 que ingresemos los datos del correo:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/c3f767d6df1d008930f39e3abf513e0a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Paralelamente, miramos las estad\u00edsticas del ataque:<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7adca0c5f8f5e9a064d3f18f1ba1c80e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>\u00a1Importante!<\/strong><\/p>\n<p>La pol\u00edtica de Phishman sigue estrictamente las normas y principios \u00e9ticos, por lo que los datos ingresados por el usuario no se guardan en ning\u00fan lugar, solo se registra el hecho de la filtraci\u00f3n.<\/p>\n<h2>Informes<\/h2>\n<p>Todo lo mencionado anteriormente debe ser respaldado por diversas estad\u00edsticas e informaci\u00f3n general sobre el nivel de preparaci\u00f3n de los empleados. Para el monitoreo, existe una secci\u00f3n separada \u201cInformes\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0d17eea6097a9edb21c8cc05851aa895.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Incluye:<\/p>\n<ul>\n<li>\n<p>Informe de capacitaci\u00f3n, que refleja la informaci\u00f3n sobre los resultados del curso durante el per\u00edodo de informes.<\/p>\n<\/li>\n<li>\n<p>Informe de ataques, que muestra el resultado de la realizaci\u00f3n de ataques de phishing (n\u00famero de incidentes, distribuci\u00f3n por tiempo, etc.).<\/p>\n<\/li>\n<li>\n<p>Informe sobre la din\u00e1mica de la capacitaci\u00f3n, que muestra el rendimiento de sus empleados.<\/p>\n<\/li>\n<li>\n<p>Informe sobre la din\u00e1mica de vulnerabilidades de phishing (informaci\u00f3n resumida sobre incidentes).<\/p>\n<\/li>\n<li>\n<p>Informe anal\u00edtico (reacci\u00f3n de los empleados a los eventos antes\/despu\u00e9s).<\/p>\n<\/li>\n<\/ul>\n<p>Trabajo con el informe<\/p>\n<p>1) Ejecutaremos \u201cGenerar informe\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/ae9ea2a2d20dc89e7b6c2ea1daf6eba7.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Especificaremos el departamento\/empleados para generar el informe.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/03336a0a100340a4402978ff1bf7b955.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>3) Elegiremos el per\u00edodo <\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/738bfd5573aadd5c753549aaa2ef2d5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>4) Especificaremos los cursos de inter\u00e9s<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/dea299bfbdf9c2f369d1b0f5a8c2d465.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Generamos el informe final<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/a2cb0589c31f76410d74c0aac094382e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>As\u00ed, los informes ayudan a reflejar la estad\u00edstica de manera conveniente y a seguir los resultados del portal de formaci\u00f3n, as\u00ed como el comportamiento de los empleados.<\/p>\n<h2>Automatizaci\u00f3n del aprendizaje<\/h2>\n<p>Es importante mencionar la posibilidad de crear reglas autom\u00e1ticas que ayudar\u00e1n a los administradores a configurar la l\u00f3gica del funcionamiento de Phishman.<\/p>\n<p>Escritura de un guion autom\u00e1tico<\/p>\n<p>Para la configuraci\u00f3n, es necesario ir a la secci\u00f3n \u201cReglas\u201d. Se nos propone:<\/p>\n<p>1) Especificar un nombre y establecer el tiempo de verificaci\u00f3n de la condici\u00f3n.<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/49d5cfdeb4097368d0180613a4503d04.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Creamos un evento a partir de una de las fuentes (Phishing, Capacitaci\u00f3n, Usuarios); si hay varias, se puede usar un operador l\u00f3gico (Y \/ O).&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"2. Capacitaci\u00f3n de usuarios sobre los fundamentos de la seguridad de la informaci\u00f3n. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0b198c694201449ef200cc062439b417.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>En nuestro ejemplo, hemos creado la siguiente regla: \u201cSi un usuario hace clic en un enlace malicioso de uno de nuestros ataques de phishing, ser\u00e1 autom\u00e1ticamente inscrito en un curso de capacitaci\u00f3n, por lo tanto, recibir\u00e1 una invitaci\u00f3n por correo electr\u00f3nico y se comenzar\u00e1 a rastrear su progreso.\u201d<\/p>\n<\/p>\n<p><strong>Opcional:<\/strong> <\/p>\n<p>\u2014&gt; Hay soporte para la creaci\u00f3n de diversas reglas seg\u00fan las fuentes (DLP, SIEM, Antivirus, Servicios de personal, etc.).&nbsp;<\/p>\n<p>Escenario: \u201cSi un usuario env\u00eda informaci\u00f3n sensible, DLP registra el evento y env\u00eda los datos a Phishman, donde se activa la regla: asignar un curso al empleado sobre el manejo de informaci\u00f3n confidencial.\u201d<\/p>\n<p>De esta manera, el administrador puede reducir parte de los procesos rutinarios (enviar empleados a capacitaci\u00f3n, realizar ataques programados, etc.). <\/p>\n<h2>En conclusi\u00f3n<\/h2>\n<p>Hoy hemos conocido una soluci\u00f3n rusa para la automatizaci\u00f3n del proceso de capacitaci\u00f3n y prueba de empleados. Ayuda a preparar a la empresa para cumplir con la Ley Federal 187, PCI DSS, ISO 27001. Entre las ventajas de la capacitaci\u00f3n a trav\u00e9s de Phishman se encuentran:<\/p>\n<ul>\n<li>\n<p>Personalizaci\u00f3n de cursos \u2014 la posibilidad de modificar el contenido de los cursos;<\/p>\n<\/li>\n<li>\n<p>Branding \u2014 creaci\u00f3n de una plataforma digital de acuerdo a sus est\u00e1ndares corporativos;<\/p>\n<\/li>\n<li>\n<p>Trabajo offline \u2014 instalaci\u00f3n en su propio servidor;<\/p>\n<\/li>\n<li>\n<p>Automatizaci\u00f3n \u2014 creaci\u00f3n de reglas (escenarios) para los empleados;<\/p>\n<\/li>\n<li>\n<p>Informes \u2014 estad\u00edstica sobre eventos relevantes;<\/p>\n<\/li>\n<li>\n<p>Flexibilidad en la licencia \u2014 soporte para un m\u00ednimo de 10 usuarios.&nbsp;<\/p>\n<\/li>\n<\/ul>\n<p>Si est\u00e1s interesado en esta soluci\u00f3n, siempre puedes contactar a <noindex><a rel=\"nofollow\" href=\"mailto:sales@tssolution.ru\"><u>a nosotros<\/u><\/a><\/noindex>, estaremos encantados de ayudarte a organizar una prueba y consultarte junto con los representantes de Phishman. Eso es todo por hoy, aprende por ti mismo y capacita a tus empleados, \u00a1hasta la pr\u00f3xima!<\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524320\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c \u0432\u0430\u0441 \u0441 \u043c\u0438\u0440\u043e\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0431\u043e\u0440\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0444\u0438\u0448\u0438\u043d\u0433\u0430, \u0438\u0437\u0443\u0447\u0430\u0435\u0442 \u043e\u0441\u043d\u043e\u0432\u044b \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u0438 \u0438 \u043d\u0435 \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u0442 \u043e\u0431\u0443\u0447\u0430\u0442\u044c \u0441\u0432\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0443 \u043d\u0430\u0441 \u0432 \u0433\u043e\u0441\u0442\u044f\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442 Phishman. \u042d\u0442\u043e \u043e\u0434\u0438\u043d \u0438\u0437 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432 TS Solution, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0439 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432. \u041a\u0440\u0430\u0442\u043a\u043e \u043e \u0435\u0433\u043e \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u0438: \u0412\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u0435\u0439 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u044b\u0445 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432. \u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0438 \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043a\u0443\u0440\u0441\u044b \u0434\u043b\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97903,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. Phishman | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-23T06:42:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-23T06:42:25+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. Capacitaci\u00f3n de usuarios sobre los principios de seguridad de la informaci\u00f3n. Phishman | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. Phishman | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-23T06:42:25+00:00","article:modified_time":"2020-10-23T06:42:25+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97902","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:11:00","updated":"2022-10-03 07:08:48","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/97902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=97902"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/97902\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/97903"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=97902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=97902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=97902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}