1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

TĂ€naseks on vĂ”rguadministraator vĂ”i turbeinsener kulutanud palju aega ja vaeva, et kaitsta ettevĂ”tte vĂ”rgu piiri erinevate ohtude eest ning Ă”pib pidevalt uusi sĂŒndmuste ennetamise ja jĂ€lgimise sĂŒsteeme, kuid isegi see ei garanteeri talle tĂ€ielikku kaitset. Sotsiaalset inseneriat kasutatakse aktiivselt kurjategijate poolt ja see vĂ”ib kaasa tuua tĂ”siseid tagajĂ€rgi.

Kui sageli olete endalt kĂŒsinud: "Oleks hea korraldada töötajate teadlikkuse kontroll turvalisuse osas"? Kahjuks takistavad selle mĂ”tte rakendamist arvukad ĂŒlesanded vĂ”i piiratud tööpĂ€ev. Plaanime rÀÀkida teile kaasaegsetest toodetest ja tehnoloogiatest, mis aitavad automatiseerida töötajate koolitust ning ei nĂ”ua pikaajalist ettevalmistust proovide vĂ”i rakendamise jaoks, kuid kĂ”igest jĂ€rjekorras.

Teoreetiline alus

TĂ€naseks on enam kui 80% pahavara failidest levinud e-kirjade kaudu (andmed on saadud Check Pointi spetsialistide raportitest viimase aasta jooksul Intelligence Reports teenuse kaudu).

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vĂ”itlusViimase 30 pĂ€eva rĂŒnnakuvoogude raport pahavara failide levitamise kohta (Eesti) — Check Point

See nÀitab, et e-kirjade sisu on piisavalt haavatav kurjategijate kasutamiseks. Kui vaadata kÔige populaarsemaid pahavara failiformaatide lisandeid (EXE, RTF, DOC), tuleb mÀrkida, et neis on tavaliselt automaatseid koodide tÀitmise elemente (skriptid, makrod).

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vĂ”itlusAastaraport failiformaatide kohta saadud pahavara e-kirjades — Check Point

Kuidas vĂ”idelda selle rĂŒnnakusuunaga? E-kirjade kontrollimine hĂ”lmab turbeinstrumentide kasutamist: 

  • ViirusetĂ”rje — allkirjapĂ”hine ohtude tuvastamine.

  • Emulatsioon — liivakast, kus lisandid avatakse isoleeritud keskkonnas.

  • Sisu teadlikkus — aktiivsete elementide eemaldamine dokumentidest. Kasutaja saab puhastatud dokumendi (tavaliselt PDF formaadis).

  • AntiSpam — saaja/saatja domeeni reputatsiooni kontrollimine.

Ja teoreetiliselt piisab sellest, kuid on olemas veel ĂŒks mitte vĂ€hem vÀÀrtuslik ressurss ettevĂ”tte jaoks — töötajate ettevĂ”tte- ja isiklikud andmed. Viimastel aastatel on aktiivselt suurenenud jĂ€rgmise internetipettuse vormi populaarsus:

Phishing (ingl. phishing, tulenud sĂ”nast fishing — kalapĂŒĂŒk) — internetipettuse liik, mille eesmĂ€rk on hankida kasutajate isikut tĂ”endavaid andmeid. Siia kuuluvad paroolide, krediitkaartide numbrite, pangaarvete ja muu tundliku teabe vargus.

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Kurjategijad tÀiustavad fÀÀnlimeetodeid: nad suunavad DNS-pÀringud populaarsetelt saitidelt, korraldavad tÀielikke kampaaniaid sotsiaalsete inseneride kasutamisega kirjade saatmiseks. 

Seega on soovitatav rakendada kahte lĂ€henemist teie ettevĂ”tte e-posti kaitsmiseks kalapĂŒĂŒgi eest, kusjuures nende kombineeritud kasutamine toob parimaid tulemusi:

  1. Tehnilised kaitsevahendid. Nagu varem mainitud, kasutatakse erinevaid tehnoloogiaid ainult legitiimsete kirjade kontrollimiseks ja edastamiseks.

  2. Teoreetiline personali ettevalmistamine. See seisneb töötajate komplekssetes testimistes vÔimalike ohvrite tuvastamiseks. Edasi viiakse lÀbi nende koolitus, pidevalt jÀlgitakse statistikat.   

Ära usu ja kontrolli

TĂ€nane teema on teise lĂ€henemise kohta kalapĂŒĂŒgi rĂŒnnakute vĂ€ltimisel, nimelt töötajate automatiseeritud koolitus, et tĂ”sta ettevĂ”tte ja isikuandmete ĂŒldist kaitsetaset. Miks see vĂ”ib nii ohtlik olla?

Sotsiaalne inseneritehnika — inimeste psĂŒhholoogiline manipuleerimine teatud tegude sooritamiseks vĂ”i konfidentsiaalse teabe avaldamiseks (infoturbe kontekstis).

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vĂ”itlusTĂŒĂŒpilise kalapĂŒĂŒgirĂŒnnaku stsenaariumi skeem

Vaadakem huvitavat vooskeemi, mis lĂŒhidalt kajastab kalapĂŒĂŒgikampaania edendamise teed. Siin on erinevad etapid:

  1. Esialgsete andmete kogumine.

    21. sajandil on raske leida inimest, kes ei oleks registreeritud ĂŒheski sotsiaalmeedias vĂ”i erinevatel temaatilistel foorumitel. Loomulikult jĂ€tab paljusid meist endist teavet: praegune töökoht, kolleegide grupp, telefon, e-post jne. Lisage sellele isikupĂ€rastatud teave inimese huvide kohta ja saate andmed kalapĂŒĂŒgimalli koostamiseks. Isegi kui sellise teabe leidmine on vĂ”imatu, on alati olemas ettevĂ”tte veebisait, kust saab kogu huvitava teabe (domeenipost, kontaktid, sidemed) kĂ€tte.

  2. Kampaania kÀivitamine.

    PÀrast "platvormi" ettevalmistamist saate tasuta vÔi tasuliste tööriistade abil alustada oma sihitud phishing-kampaaniat. Kampaania kÀigus koguneb statistika: saadetud post, avatud post, lingi klikkimine, sisselogimisandmete sisestamine jne.

Turu tooted

Phishingut vĂ”ivad kasutada nii kurjategijad kui ka ettevĂ”tte teabejulgeoleku töötajad, et teha pidevat auditi töötajate kĂ€itumise ĂŒle. Mida pakub meile tasuta ja kommertslahenduste turg töötajate automatiseeritud koolitussĂŒsteemide osas:

  1. GoPhish — avatud lĂ€htekoodiga projekt, mis vĂ”imaldab kĂ€ivitada phishing-kampaaniat, et testida teie töötajate IT-teadlikkust. Eelisteks pean ma lihtsat seadistamist ja madalaid sĂŒsteeminĂ”udeid. Puudusteks on valmis postituste mallide puudumine, testide ja koolitusmaterjalide olematus.

  2. KnowBe4 — platvorm, kus on saadaval suur hulk tooteid töötajate testimiseks.

  3. Phishman — automatiseeritud sĂŒsteem töötajate testimiseks ja koolitamiseks. Sellel on erinevad tooteversioonid, mis toetavad 10 kuni ĂŒle 1000 töötajat. Koolituskursused sisaldavad teooriat ja praktilisi ĂŒlesandeid, samuti on vĂ”imalus tuvastada vajadusi saadud statistika pĂ”hjal pĂ€rast phishing-kampaaniat. Kommersantlahendus, millel on prooviversiooni valik.

  4. Anti-phishing — automatiseeritud koolituse ja turvalisuse kontrollimise sĂŒsteem. Kaubanduslik toode pakub perioodiliste koolitusrĂŒnnakute lĂ€biviimist, töötajate koolitamist jne. Toote demoversioonina pakutakse kampaaniat, mis sisaldab mallide kĂ€ivitamist ja kolme koolitusrĂŒnnaku lĂ€biviimist.

Ülaltoodud lahendused on vaid osa turul olevatest automatiseeritud töötajate koolitustoodetest. Loomulikult on igal neist omad plussid ja miinused. TĂ€na tutvume GoPhish, simuleerime phishingurĂŒnnakut, uurime saadaval olevaid vĂ”imalusi.

GoPhish

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Nii et on aeg praktiseerida. GoPhish'i valimine ei olnud juhuslik: see on kasutajasÔbralik tööriist, millel on jÀrgmised omadused:

  1. Lihtne seadistamine ja kÀivitamine.

  2. REST API tugi. Lubab teha pÀringuid dokumentatsioon ja rakendada automatiseeritud stsenaariume. 

  3. Mugav juhtpaneel.

  4. Ristplatvormilisus.

Arendajate meeskond on loonud suurepĂ€rase juhendi GoPhishi juurutamise ja seadistamise jaoks. Tegelikult peate lihtsalt minema hoidla, alla laadima ZIP-arhiivi vastava operatsioonisĂŒsteemi jaoks, kĂ€ivitama sisemise binaarfaili, pĂ€rast mida tööriist installitakse.

OLULINE MÄRKUS!

LĂ”puks peaksite terminalis saama teavet juurutatud portaali ja ka volituste andmete kohta (kehtib alates versioonist 0.10.1). Ärge unustage endale parooli ĂŒles kirjutada!

msg="Palun logige sisse kasutajanimega admin ja parooliga "

GoPhishi seadistamisega tegeleme

PĂ€rast installimist luuakse rakenduse kataloogis konfiguratsioonifail (config.json). Kirjeldame parameetreid selle muutmiseks:

VÔti

Va value (vaikimisi)

Kirjeldus

admin_server.listen_url

127.0.0.1:3333

GoPhishi serveri IP-aadress

admin_server.use_tls

false

Kas TLS-i kasutatakse GoPhishi serveriga ĂŒhendamiseks

admin_server.cert_path

example.crt

SSL-sertifikaadi tee GoPhishi haldusportaali jaoks

admin_server.key_path

example.key

Privaatse SSL-vÔtme tee

phish_server.listen_url

0.0.0.0:80

Phishing-lehe majutamise IP-aadress ja port (vaikimisi majutatakse GoPhishi serverisse 80. porti)

—> Minge juhtpaneelile. Meie puhul: https://127.0.0.1:3333

—> Teile pakutakse, et muudate piisavalt pika parooli lĂŒhemaks vĂ”i vastupidi.

Saatja profiili loomine

Minge vahekaardile “Saatja profiilid” ja mĂ€rkige andmed kasutaja kohta, kellelt meie sĂ”num saadetakse:

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Kus:

Nimi

Saatja nimi

From

Saatja e-post

Host

Postiserveri IP-aadress, mis kuulab sissetulevat posti.

Kasutajanimi

Postiserveri kasutajakonto sisselogimisandmed.

Parool

Postiserveri kasutajakonto parool.

Samuti vĂ”ite saata testsposti, et veenduda, et kohaletoimetamine on Ă”nnestunud. Salvestage seaded nupu “Salvesta profiil” abil.

Saajate grupi loomine

SeejĂ€rel tuleb luua saajate grupp â€œĂ”nne kirjad”. Minge „Kasutajad ja rĂŒhmad” → „Uus grupp”. On kaks vĂ”imalust lisamiseks: kĂ€sitsi vĂ”i CSV-faili importimise kaudu.

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Teise vÔimaluse jaoks on vajalik olemasolu kohustuslikud vÀljad:

  • Eesnimi

  • Perekonnanimi

  • E-post

  • Ametikoht

NĂ€iteks:

First Name,Last Name,Position,Email
Richard,Bourne,CEO,rbourne@morningcatch.ph
Boyd,Jenius,Systems Administrator,bjenius@morningcatch.ph
Haiti,Moreo,Sales & Marketing,hmoreo@morningcatch.ph

Phishing-uue e-kirja ĆĄablooni loomine

PĂ€rast seda, kui oleme mÀÀratlenud kujuteldava rĂŒndaja ja potentsiaalsed ohvrid, tuleb luua sĂ”numimall. Selleks minge jaossa „Email Templates“ → „New Templates“.

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Mallide loomisel kasutatakse nii tehnilist kui ka loovat lÀhenemist, tuleb osutada teenuse sÔnumile, mis on ohvritele tuttav vÔi tekitab neis teatud reaktsiooni. VÔimalikud valikud:

Nimi

Malli nimi

Teema

Kirja teema

Text / HTML

Teksti vÔi HTML-koodi sisestamise vÀli

Gophish toetab kirjade importimist, kuid me loome enda oma. Selleks simuleerime stsenaariumi: ettevĂ”tte kasutaja saab kirja parooli muutmise ettepanekuga oma ettevĂ”tte postkastist. SeejĂ€rel analĂŒĂŒsime tema reaktsiooni ja vaatame, milline on meie „saak“.

Mallides kasutame sisseehitatud muutujad. Nendega saate lĂ€hemalt tutvuda ĂŒlaltoodud juhendis jaotises Template Reference.

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Alustuseks laadime jÀrgmise teksti:

{{.FirstName}},

Parool {{.Email}} on aegunud. Palun taastage oma parool siit.

TĂ€nan,
IT Team

Seega asendatakse automaatselt kasutaja nimi (vastavalt varem mÀÀratud punktile „New Group“) ja tema e-posti aadress.

Edasi peame osutama linki meie phishing-resursile. Selleks tĂ”stame tekstis esile sĂ”na „here“ ja valime juhtpaneelilt valiku „Link“.

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

URL-ina mÀÀrame sisseehitatud muutuja {{.URL}}, mille tÀidame hiljem. See lisatakse automaatselt phishing-kirja texti.

Enne malli salvestamist Ă€rge unustage lubada valikut „Add Tracking Image“. See lisab 1×1 pikslise meediaelemendi, mis jĂ€lgib kirja avamist kasutaja poolt.

Nii, natuke on veel jÀÀnud, aga enne teeme kokkuvÔtte kohustuslikest sammudest pÀrast Gophishi portaali sisenemist: 

  1. Loo saatja profiil;

  2. Loo jaotusgrupp, kuhu lisada kasutajad;

  3. Loo phishing-kirja mall.

Kokkuleppel ei vÔtnud seadistamine palju aega ja oleme juba peaaegu valmis meie kampaania kÀivitamiseks. JÀÀnud on veel phishing-lehe lisamine.

Phishing-lehe loomine

Minge vahekaardile „Landing Pages“.

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Meilt palutakse objekti nime. On vÔimalik importida allika veebisaiti. Meie nÀites proovisin ma mÀrkida töötava veebivÀrava postiserveri. Vastavalt sellele imporditi see HTML-koodina (kuigi mitte tÀielikult). Edasi tulevad huvitavad valikud kasutaja sisestatud andmete kogumiseks:

  • Koguge saadetud andmeid. Kui mĂ€rgitud veebileht sisaldab erinevaid sisestusvorme, siis kĂ”ik andmed salvestatakse.

  • Koguge paroolid — sisestatud paroolide kogumine. Andmed salvestatakse GoPhishi andmebaasi ilma krĂŒpteerimiseta, nagu on.

Lisaks saame kasutada valikut 'Redirect to', mis suunab kasutaja pÀrast sisselogimisandmete sisestamist mÀÀratud lehele. Kordan, et oleme seadnud stsenaariumi, kus kasutajale pakutakse corporate emaili parooli muutmist. Selleks pakutakse talle vale postiserveri autentimise lehte, mille jÀrel saab kasutaja saata igale ettevÔtte kergesti ligipÀÀsetavale ressursile.

Ärge unustage salvestada tĂ€idetud lehte ja liikuda 'New Campaign' sektsiooni.

GoPhishi pĂŒĂŒgivĂ”rgustiku kĂ€ivitamine

Oleme mÀÀranud kÔik vajalikud andmed. 'New Campaign' vahekaart kontuurime uue kampaania.

Kampaania kÀivitamine

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Kus:

Nimi

Kampaania nimi

Emaili mall

SÔnumi mall

Landing Page

Phishingu leht

URL

Teie GoPhishi serveri IP (peab olema vÔrgu juurdepÀÀs ohvri majutusele)

KÀivituskuupÀev

Kampaania alguskuupÀev

Saada e-kirju lÀbi

Kampaania lĂ”ppkuupĂ€ev (edastamine toimub ĂŒhtlaselt)

Saateprofiil

Saatja profiil

RĂŒhmad

Saajate grupp

PÀrast algust saame alati tutvuda statistikaga, milles on nÀha: saadetud sÔnumid, avatud sÔnumid, lingile klikkimised, sissekantud andmed ning rÀmpsposti viimine.

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

Statistikast nÀeme, et 1 sÔnum saadeti, kontrollime saaja postkasti:

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

TĂ”epoolest, ohver sai edukalt kĂ€tte kalapĂŒĂŒgi e-kirja palvega minna parooli muutmise lingile. Teeme taotletud toimingud, see suunab meid Landing Pages lehele, kuidas statistikaga on?

1. Kasutajate koolitamine infotehnoloogia alustes. Phishingu vastane vÔitlus

KokkuvĂ”ttes lĂ€ks meie kasutaja kalapĂŒĂŒgi lingile, kus ta vĂ”is potentsiaalselt jĂ€tta oma konto andmed.

Autori mĂ€rkus: andmete sisestamise protsess ei fikseeritud, kuna kasutati testimist, kuid see vĂ”imalus on olemas. Samas sisu ei krĂŒpteerita ja see salvestatakse GoPhishi andmebaasis, pidage seda meeles.

LÔpetuseks

TĂ€na arutasime tĂ€htsat teemat automatiseeritud koolituse korraldamisest töötajate kaitsmiseks phishingu rĂŒnnakute eest ja IT-oskuste kasvatamiseks. Saime lahenduseks Gophishi, mille rakendamine oli ajaliselt tĂ”hus ning tulemused olid head. Selle abiga saate kontrollida oma töötajaid ja koostada nende kĂ€itumise aruandeid. Kui see toode teid huvitab, pakume abi selle juurutamisel ja teie töötajate auditil.sales@tssolution.ru).

Kuid me ei kavatse jÀÀda ĂŒksnes ĂŒhe lahenduse kirjelduse juurde, vaid plaanime jĂ€tkata tsĂŒklit, kus rÀÀgime ettevĂ”tte lahendustest koolituse ja töötajate turvalisuse kontrollimise automatiseerimise kohta. JĂ€tkake meiega ja olge ettevaatlikud!

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster