
JĂ€tkame teid tutvustamist maailmaga, mis vĂ”itleb phishingu vastu, uurib sotsiaalse inseneritöö aluseid ja ei unusta Ă”petada oma personali. TĂ€na on meil kĂŒlas toode Phishman. See on ĂŒks TS Solutioni partneritest, kes pakub automatiseeritud sĂŒsteemi töötajate testimiseks ja koolitamiseks. LĂŒhidalt tema kontseptsioonist:
Konkreetsete töötajate koolitusvajaduste vÀljaselgitamine.
Praktilised ja teoreetilised kursused töötajatele lÀbi Ôppeportaali.
Paindlik sĂŒsteemi automatiseerimise sĂŒsteem.
Toote tutvustus

EttevĂ”te on alates 2016. aastast töötanud tarkvaraarenduse kallal, mis on seotud suurettevĂ”tete töötajate testimise ja koolitamise sĂŒsteemidega kĂŒberjulgeoleku valdkonnas. Klientide seas on mitmesuguste tööstusharude esindajad: finanssektor, kindlustus, kaubandus, toormaterjalid ja tööstushiidud â alates M.Video kuni Rosatomini.
Pakutavad lahendused
Phishman teeb koostööd erinevate ettevÔtetega (alates vÀikestest ettevÔtetest kuni suurkorporatsioonideni), piisab esialgu 10 töötajast. Vaadakem hinnapoliitikat ja litsentseerimise tingimusi:
VÀikestele ettevÔtetele:
A) â toote versioon 10 kuni 249 töötajaga, litsentsihind alates 875 rubla. Sisaldab pĂ”himoodeleid: teabe kogumine (katsetav phishingu e-kirjade saatmine), koolitus (3 pĂ”hikursust informaatoritest), automatiseerimine (ĂŒldise testimise reĆŸiimi seadistamine).
B) â toote versioon 10 kuni 999 töötajaga, litsentsihind alates 1120 rubla. Erinevalt Lite versioonist on vĂ”imalus sĂŒnkroniseerida teie ettevĂ”tte AD-serveriga, koolitusmoodul sisaldab 5 kursust.
SuurettevÔtetele:
A) â antud lahenduses ei ole töötajate arvu piiranguid, tagades töötajate teadlikkuse tĂ”stmise hĂ”lmava protsessi igas suuruses ettevĂ”tetes koos koolituste kohandamise vĂ”imalusega vastavalt kliendi ja Ă€ri vajadustele. Olemas on sĂŒnkroonimise vĂ”imalus AD, SIEM, DLP sĂŒsteemidega, et koguda teavet töötajate kohta ja tuvastada kasutajad, kes vajavad koolitust. Eelnevalt olemasoleva kaugĂ”ppe (SDO) sĂŒsteemiga on toetatud integratsiooni, ise tellimus sisaldab 7 baaskursust infotehnoloogia alal, 4 tĂ€iustatud ja 3 mĂ€ngulist kursust. Toetatud on ka pĂ”nev valik Ă”petlikest rĂŒnnakutest USB-mĂ€lupulkade (mĂ€lukaartide) kaudu.
B) â tĂ€iendatud versioon sisaldab kĂ”iki Enterprise'i vĂ”imalusi, tekib vĂ”imalus arendada oma konnektoreid ja aruandeid (Phishmani inseneride abil).
Seega saab toodet paindlikult kohandada konkreetse Ă€riĂŒlesande jaoks ja integreerida juba olemasolevasse infotehnoloogia Ă”ppe sĂŒsteemi.
SĂŒsteemiga tutvumine
Artikli kirjutamiseks kÀivitasime maketi jÀrgmiste omadustega:
Ubuntu Server alates versioonist 16.04.
4 GB RAM, 50 GB kÔvaketta ruumi, protsessor sagedusega alates 1 GHz ja kÔrgem.
Windows server koos DNS, AD, MAIL rollidega.
Ăldiselt on komplekt standardne ega nĂ”ua suurt ressursside kulu, eriti kui arvestada, et AD-server on ĂŒldjuhul juba olemas. RĂ€stikus paigaldatakse automaatselt Docker-konteiner, mis seadistab juurdepÀÀsu juhtimis- ja koolitusportaali.
Spoileri all on tĂŒĂŒpiline Fishmani vĂ”rguskeem
TĂŒĂŒpiline vĂ”rguskeem
JĂ€rgmiseks tutvume sĂŒsteemi kasutajaliidese, haldamisvĂ”imaluste ja loomulikult funktsioonidega.
SissepÀÀs juhtimisportaalile
Phishmani haldusportaal teenib ettevĂ”tte osakondade ja töötajate nimekirja haldamiseks. Seal kĂ€ivitatakse rĂŒnnakud phishing-kirjade saatmiseks (koolituse raames), tulemused koondatakse aruanneteks. Sellele pÀÀseb juurde IP-aadressi vĂ”i domeeninime kaudu, mille mÀÀrate sĂŒsteemi kĂ€itamisel.
Sisselogimine Phishmani portaalis
Peamisel lehel on mugavad vidinad teie töötajate statistika jaoks:
Phishmani portaali peamine leht
Töötajate lisamine interaktsioonide jaoks
PeamenĂŒĂŒs saab liikuda jaotisse âTöötajadâ, kus asub kogu ettevĂ”tte personali nimekiri osakondade kaupa (kas kĂ€sitsi vĂ”i AD kaudu). Seal on tööriistad nende andmete haldamiseks ja vĂ”imalus korraldada struktuuri vastavalt töötajate nimekirjale.
Kasutajate juhtpaneel
Töötaja loomise kaart
Valikuline: on saadaval AD-integratsioon, mis vĂ”imaldab mugavalt automatiseerida uute töötajate koolitusprotsessi ja pidada ĂŒleĂŒldist statistikat.
Töötajate koolituse kÀivitamine
PÀrast seda, kui esitate teavet ettevÔtte töötajate kohta, on vÔimalik saata neid koolituskursustele. Millal see vÔib olla kasulik:
uus töötaja;
planeeritud koolitus;
Ă€kiline kursus (on infot, tuleb teavitada).
Registreerimine on saadaval nii eraldi töötaja kui ka kogu osakonna jaoks.
Koolitusprogrammi koostamine
Kus on vÔimalused:
koostada Ôppegrupp (liita kasutajad);
koolituskursuse valik (arstide arv sÔltub litsentsist);
juurdepÀÀs (pĂŒsiv vĂ”i ajutine koos kuupĂ€evade nĂ€itamisega).
Oluline!
Esimese registreerimise ajal kursustele saab töötaja kutse e-kirja andmetega, et siseneda Koolituse Portaalile. Kutse liides â mall, mida saab muuta Tellija Ă€ranĂ€gemisel.
NĂ€idis e-kiri kutseks koolitusele
Kui minna lingile, satub töötaja koolitusportaali, kus tema edusamm fikseeritakse automaatselt ja kuvatakse statistikas administraator Phishmani juures.
NÀidis kasutaja kÀivitatud kursusest
RĂŒnnakute mallidega töötamine
Mallid vÔimaldavad saata sihitud koolituslikke phishingu e-kirju, rÔhutades sotsiaalset inseneritehnoloogiat.
Jaotis âMallidâ
Mallid on kategooriate alla jagatud, nÀiteks:
Sisseehitatud mallide otsimise vahekaart erinevatest kategooriatest
Iga valmis malli kohta on teave, sealhulgas ka efektiivsuse kohta.
NĂ€idis malli âTwitteri massiline saatmineâ
On ka mugav vÔimalus luua oma malle: piisab, kui kopeerida tekst e-kirjast: ja see teisendatakse automaatselt HTML-koodiks.

MĂ€rkus:
kui naasta sisu juurde , siis pidime kĂ€sitsi valima malle kalastamisrĂŒnnakute ettevalmistamiseks. Phishmani ettevĂ”tte lahenduses on palju eelnevalt integreeritud malle ja olemas on mugavad tööriistad oma mallide loomiseks. Lisaks toetab tootja aktiivselt kliente ja vĂ”ib aidata unikaalsete mallide lisamisel, mis on meie arvates kordades efektiivsem. Â
Ăldine seadistamine ja abi
Jaotises âSeadedâ muutuvad Phishmani sĂŒsteemi parameetrid vastavalt praeguse kasutaja juurdepÀÀsutasemele (meie puhul olid nad kujunduse piirangute tĂ”ttu tĂ€ielikult kĂ€ttesaamatud).
Jaotise âSeadedâ liides
Loetleme lĂŒhidalt kohandamisvĂ”imalused:
vĂ”rguparameetrid (postiserveri aadress, port, krĂŒpteerimine, autentimine);
Ă”ppe sĂŒsteemi valik (toetatakse integratsiooni teiste e-Ă”ppesĂŒsteemidega);
edastus- ja Ôppemallide redigeerimine;
must nimekiri postiaadressidest (oluline vÔimalus vÀltida kalastamisjaotustes osalemist, nÀiteks ettevÔtte juhtide jaoks);
kasutajate haldamine (juurdepÀÀsukontode loomine ja redigeerimine);
uuendamine (oleku vaatamine ja planeerimine).
Administraatoritele on kasulik jaotus âAbistamineâ, kus on juurdepÀÀs kasutajajuhendile, kus on ĂŒksikasjalik ĂŒlevaade Phishmani kasutamisest, tugiteenuse aadress ja teave sĂŒsteemi oleku kohta.
Jaotise âAbistamineâ liides
SĂŒsteemi oleku teave
RĂŒnnak ja koolitus
PĂ€rast sĂŒsteemi pĂ”hivalikute ja seadete ĂŒlevaatamist korraldame koolitusrĂŒnnaku, selleks avame jaotise âRĂŒnnakudâ.
âRĂŒnnakuteâ juhtpaneeli liides
Siin saame tutvuda juba kĂ€ivitatud rĂŒnnakute tulemustega, luua uusi jne. Kirjeldame kampaania kĂ€ivitamise samme.
RĂŒnnaku kĂ€ivitamine
1) Nimetame uue rĂŒnnaku âandmete lekeâ.

MÀÀrame jÀrgmised seaded:

Kus:
Saatja â nĂ€idatakse saatmise domeeni (vaikimisi tootjast).
Kalastamise vormid â kasutatakse mallides, et proovida kasutajatelt andmeid saada, samas fikseeritakse ainult sisestamise fakt, andmeid ei salvestata.
Edasi suunamine â nĂ€idatakse suunamine lehele pĂ€rast kasutaja ĂŒleminekut.
2) Edastamise etapis mÀÀratakse rĂŒnnaku levitusreĆŸiim

Kus:
RĂŒnnaku tĂŒĂŒp â nĂ€idatakse, kuidas ja kui kaua rĂŒnnak toimub. (valik hĂ”lmab ebaĂŒhtlast saatmisreĆŸiimi jne.)
Saatmise algusaeg â nĂ€idatakse sĂ”numite saatmise algusaeg.
3) Etapis "EesmÀrgid" mÀrgitakse töötajad osakondade kaupa vÔi individuaalselt

4) PĂ€rast seda mÀÀrame rĂŒnnaku kĂ€igus kasutatavad mallid:

Nii, rĂŒnnaku kĂ€ivitamiseks on meil vaja:
a) luua rĂŒnnaku mall;
b) mÀÀrata saatmisreĆŸiim;
c) valida sihid;
d) mÀÀrata kalastamiskirja mall.
RĂŒnnaku tulemuste kontrollimine
Alguses on meil:

Kasutaja poolt paistab uus e-kiri:
![]()
Kui seda avada:

Kui minna lingile, pakutakse sisestama e-posti andmed:

Samaaegselt vaatame rĂŒnnaku statistikat:

Oluline!
Phishman'i poliitika jÀrgib rangelt regulatiivseid ja eetilisi norme, seega kasutaja sisestatud andmeid ei salvestata, fikseerimisel on vaid lekke fakt.
Aruanded
KĂ”ik, mis ĂŒlalpool tehti, peab olema toetatud erinevate statistikat ja ĂŒldise teabega töötajate ettevalmistuse taseme kohta. JĂ€lgimiseks on eraldi jaotis "Aruanded".

See sisaldab:
Koolituse aruanne, mis kajastab teavet kursuse tulemuste kohta aruandeperioodil.
RĂŒnnakute aruanne, mis nĂ€itab kalastamisrĂŒnnakute tulemusi (juhtumite arvu, jaotuse ajas jne.).
Koolituse dĂŒnaamika aruanne, mis kajastab teie töötajate edusamme.
Kalastamise haavatavuste dĂŒnaamika aruanne (kokkuvĂ”teteave juhudest).
AnalĂŒĂŒtiline aruanne (töötajate reaktsioon sĂŒndmustele enne/pĂ€rast).
Aruande koostamine
1) Teeme "Koosta aruanne".

2) MÀÀrame osakonna/töötajad aruande koostamiseks.

3) Valime perioodi

4) MÀÀrame huvipakkuvad kursused

5) Koostame lÔpparuande

Nii aitavad aruanded mugaval kujul kajastada statistikat ja jÀlgida koolitusportaali töö tulemusi, samuti töötajate kÀitumist.
Koolituse automatiseerimine
Eraldi tasub mÀrkida automaatsete reeglite loomise vÔimalust, mis aitavad administraatoritel seadistada Phishman'i tööloogikat.
Automaatse stsenaariumi kirjutamine
Seadistamiseks tuleb minna sektsiooni "Reeglid". Meile pakutakse:
1) MÀÀrake nimi ja seadke tingimuse kontrollimise aeg.

2) Loome sĂŒndmuse ĂŒhe allika (Phishing, Koolitus, Kasutajad) jĂ€rgi, kui neid on mitu, siis saab kasutada loogilist operaatorit (JA / VĂI).Â

Meie nĂ€ites koostasime jĂ€rgmise reegli: "Kui kasutaja on klĂ”psanud ĂŒhe meie pahatahtliku rĂŒnnaku kaudu pahatahtlikku linki, registreeritakse ta automaatselt koolituskursusele, mille tĂ”ttu saadetakse talle e-postile kutse ja hakatakse jĂ€lgima edusamme."
Valikuline:
â> On olemas tugi erinevate reeglite loomisele allikate jĂ€rgi (DLP, SIEM, Antiviirused, Personali osakonnad jne).Â
Stsenaarium: "Kui kasutaja saadab tundlikku teavet, siis DLP fikseerib sĂŒndmuse ja edastab andmed Phishmanile, kus kehtib reegel: mÀÀrata töötajale koolitus tundlikku teavet kĂ€sitlemise kohta."
Seega saab administraator vĂ€hendada osa rutiinseid protsesse (töötajate koolitamine, kavandatud rĂŒnnakute lĂ€biviimine jne).
LÔpetuseks
TÀna tutvustame teile Venemaa lahendust töötajate testimise ja koolitamise automatiseerimise protsessiks. See aitab ettevÔttel valmistuda vastavusele seadusele 187 FZ, PCI DSS, ISO 27001. Phishmani kaudu koolitamise eelisteks on:
Kursuste kohandamine â vĂ”imalus kursuste sisu muuta;
BrĂ€ndimine â digitaalsete platvormide loomine vastavalt teie ettevĂ”tte standarditele;
Töötamine offline â paigaldamine oma serverisse;
Automaatika â reeglite (stsenaariumite) loomine töötajatele;
Aruandlus â statistika huvitavate sĂŒndmuste kohta;
Paindlik litsentsimine â tugi alates 10 kasutajast.Â
Kui see lahendus teid huvitab, vÔite alati pöörduda , aitame pilooti korraldada ja anname nÔu koos Phishmani esindajatega. Sellega on tÀnaseks kÔik, Ôppige ise ja koolitage töötajaid, jÀrgmiste kohtumisteni!
Allikas: habr.com
