
JĂ€tkame teie tutvustamist maailmaga, mis vĂ”itleb kalapĂŒĂŒgi vastu, uurib sotsiaalse inseneritöö aluseid ja ei unusta oma personali koolitada. TĂ€na on meil kĂŒlas toode Phishman. See on ĂŒks partneritest, kes pakub automatiseeritud testimise ja töötajate koolitamise sĂŒsteemi.
Koolitusvajaduste tuvastamine konkreetsete töötajate jaoks.
Praktilised ja teoreetilised kursused töötajatele koolitusportaalis.
Paindlik sĂŒsteemi automatiseerimise sĂŒsteem.
Toote tutvustus

EttevĂ”te on alates 2016. aastast arendanud tarkvara, mis on seotud suurte ettevĂ”tete töötajate testimise ja koolitamise sĂŒsteemidega kĂŒberjulgeoleku valdkonnas. Klientide seas on erinevate tööstusharude esindajad: finantsektor, kindlustusseltsid, kaubanduse, toormete ja tööstuse gigandid â alates M.Video kuni Rosatomi.
Pakutavad lahendused
Phishman teeb koostööd erinevate ettevĂ”tetega (alates vĂ€ikeettevĂ”tetest kuni suurkorporatsioonideni), esialgu piisab vaid 10 töötajast. Vaatame ĂŒle hinnakujunduse ja litsentsimise poliitika:
VÀikeettevÔtete jaoks:
A) â toode 10 kuni 249 töötajale, litsentsi alghind alates 875 rubla. Sisaldab pĂ”himosse: teabe kogumine (testimine kalastamispostitustega), koolitus (3 pĂ”hikursust kĂŒberturbe kohta), automatiseerimine (ĂŒldise testereĆŸiimi seadistamine).
B) â toode 10 kuni 999 töötajale, litsentsi alghind alates 1120 rubla. Erinevalt Lite versioonist on vĂ”imalik sĂŒnkroonimine teie ettevĂ”tte AD-serveriga, koolitusmoodul sisaldab 5 kursust.
SuurettevÔtetele:
A) â selle lahenduse raames ei ole töötajate arvu piiranguid. Pakutakse terviklikku teadlikkuse tĂ”stmise protsessi kĂŒberturvalisuse valdkonnas, mis sobib igas suuruses ettevĂ”tetele, vĂ”imaldades kursuste kohandamist vastavalt kliendi ja Ă€ri vajadustele. Saadaval on sĂŒnkroonimine AD, SIEM ja DLP sĂŒsteemidega töötajate teabe kogumiseks ning nende tuvastamiseks, kellele on vajalik koolitus. Toetatakse ka olemasoleva kaugĂ”ppesĂŒsteemi (KOS) integreerimist, tellimuses on 7 pĂ”hikursust kĂŒberturvalisusest, 4 tĂ€iustatud ja 3 mĂ€ngulist. Lisaks on olemas huvitav valik, mis hĂ”lmab hariva rĂŒnnaku korraldamist USB-mĂ€lupulkade (flash-diskide) kaudu.
B) â tĂ€iustatud versioon sisaldab kĂ”iki Enterprise'i variante, lisandub isiklike ĂŒhenduste ja raportite vĂ€ljatöötamise vĂ”imalus (koostöös Phishmani inseneridega).
Seega on toodet vĂ”imalik paindlikult kohandada konkreetse Ă€riĂŒlesande jaoks ja integreerida olemasolevatesse kĂŒberturbe koolitussĂŒsteemidesse.
SĂŒsteemiga tutvumine
Artikli kirjutamiseks pĂŒstitasime maketi jĂ€rgmiste omadustega:
Ubuntu Server alates versioonist 16.04.
4 GB RAM, 50 GB kÔvakettaruumi, protsessor sagedusega alates 1 GHz ja rohkem.
Windows server DNS, AD, MAIL rolliga.
KokkuvÔttes on see standardne komplekt, mis ei nÔua suurt ressursi kulu, eriti arvestades, et AD-server on teil tavaliselt juba olemas. Paigaldamisel seadistatakse automaatselt Docker-konteiner, mis konfigureerib ligipÀÀsu juhtimis- ja koolitusportaalile.
Spoileri all on tĂŒĂŒpiline vĂ”rguskeem Fishmaniga
TĂŒĂŒpiline vĂ”rguskeem
JĂ€rgnevalt vaatame sĂŒsteemi liidest, haldusvĂ”imalusi ja loomulikult funktsioone.
SissepÀÀs juhtimisportaalile
Phishman'i haldusportaal vĂ”imaldab hallata ettevĂ”tte osakondade ja töötajate nimekirja. Seal kĂ€ivituvad rĂŒnnakud, mis saadavad kalastamisposte (koolituse raames), tulemused koostatakse raportitesse. Sellest on vĂ”imalik minna IP-aadressi vĂ”i domeeninime kaudu, mille mÀÀrate sĂŒsteemi paigalduse ajal.
Sisselogimine Phishman'i portaalis
Peamisel lehel on teil saadaval mugavad vidinad töötajate statistikaga:
Phishman'i portaali avaleht
Töötajate lisamine suhtlemiseks
PeamenĂŒĂŒst saab liikuda sektsiooni âTöötajadâ, kus asub kogu ettevĂ”tte personali loetelu osakondade lĂ”ikes (kas kĂ€sitsi vĂ”i AD kaudu). Siin on tööriistad nende andmete haldamiseks, samuti on olemas vĂ”imalus struktureerida vastavalt koosseisule.
Kasutajate haldamise paneel
Töötaja loomise kaart
Valikuline: AD-sse integreerimine on saadaval, mis vĂ”imaldab mugavalt automatiseerida uute töötajate koolitusprotsessi ja hoida ĂŒldist statistikat.
Töötajate koolituse alustamine
PÀrast ettevÔtte töötajate teabe lisamist on vÔimalik saata neid koolituskursustele. Millal see vÔib olla kasulik:
uus töötaja;
plaaniline koolitus;
kiirkursus (on info pÔhjus, vajalik ennetamine).
Registreerimine on saadaval nii eraldi töötaja kui ka kogu osakonna jaoks.
Koolituskursuse koostamine
Kus on valikud:
koolitusgrupi moodustamine (kasutajate ĂŒhendamine);
Ôpikursuse valimine (kogus sÔltuvalt litsentsist);
juurdepÀÀs (pĂŒsiv vĂ”i ajutine, koos kuupĂ€evade mÀÀramisega).
Oluline!
Esimese kursusele registreerimise ajal saab töötaja e-kirja sisselogimisandmetega Koolituse Keskusesse. Kutse liides â mall, mis on muutmiseks kliendi soovil.
Kutse koolitusel osalemiseks e-kirja nÀidis
Kui klÔpsate lingil, suundub töötaja koolituse portaalile, kus tema edusamm fikseeritakse automaatselt ja kajastub Phishman administraatori statistikas.
Kasutaja poolt algatatud kursuse nÀide
RĂŒnnakute mallide loomine
Mallid vÔimaldavad saata sihitud koolituslikke fishingu e-kirjade kampaaniaid, keskendudes sotsiaalsele inseneritegevusele.
Jaotise «Mallid»
Mallid on jagatud kategooriatesse, nÀiteks:
Sisseehitatud mallide otsimise vahekaart erinevates kategooriates
Iga valmis malli kohta on teave, sealhulgas selle efektiivsuse kohta.
Mall «Twitteri kampaania» nÀide
Samuti tasub mainida mugavat vÔimalust luua oma malli: piisab, kui kopeerida tekst e-kirjast, ja see muudetakse automaatselt HTML-koodiks.

MĂ€rge:
kui naasta sisu juurde , siis pidime kĂ€sitsi valima malli phishingu rĂŒnnaku ettevalmistamiseks. Phishmani Enterprise-lahenduses on palju integreeritud malle ja toimetate oma loomise mugavaid tööriistu. Lisaks sellele toetab mĂŒĂŒja aktiivselt kliente ja vĂ”ib aidata unikaalsete mallide lisamisel, mida peame oluliselt efektiivsemaks. Â
Ăksikasjalik seadistamine ja abi
Jaotises âSeadedâ muudetakse Phishmani sĂŒsteemi parameetreid vastavalt praeguse kasutaja juurdepÀÀsu tasemele (erinevate paigutuse piirangute tĂ”ttu ei olnud need meil tĂ€ielikult kergesti kĂ€tte saadavad).
Jaotise âSeadedâ liidese kirjeldus
Loetleme lĂŒhidalt seadistamise vĂ”imalused:
vĂ”rgupaarid (meili serveri aadress, port, krĂŒpteerimine, autentimine);
Ă”ppimissĂŒsteemi valik (toetatakse integreerimist teiste E-Learning sĂŒsteemidega);
saate- ja Ôppemallide redigeerimine;
must nimekiri meiliaadressidest (oluline vÔimalus, et vÀltida firma juhtide osalemist phishingu saatmises);
kasutajate haldamine (juurdepÀÀsukontode loomine, redigeerimine);
uuendamine (oleku vaatamine ja planeerimine).
Adminitele on kasulik jaotis âAbiâ, kus on juurdepÀÀs kasutajajuhendile Phishmaniga töötamise ĂŒksikasjaliku seletusega, tugiteenuste aadress ja sĂŒsteemi oleku teave.
Jaotise âAbiâ liidese
SĂŒsteemi oleku teave
RĂŒnnak ja koolitus
PĂ€rast sĂŒsteemi pĂ”hivalikute ja seadete ĂŒlevaatamist viime lĂ€bi koolitusrĂŒnnaku, selleks avame jaotise âRĂŒnnakudâ.
RĂŒnnakute juhtpaneeli liides
Siin saame tutvuda juba kĂ€ivitunud rĂŒnnakute tulemustega, luua uusi jne. Kirjeldame kampaaniakĂ€ivitamise samme.
RĂŒnnaku kĂ€ivitamine
1) Nimeame uue rĂŒnnaku âandmelekeâ.

MÀÀrame jÀrgmised seaded:

Kus:
Saatja â mĂ€rgitakse saatmise domeen (vaikimisi mĂŒĂŒja poolt).
Petusvormid â kasutatakse mallides kasutajatelt andmete saamise katsete jaoks, samas fikseeritakse vaid sisestamise fakt, andmeid ei salvestata.
Edastamine â mÀÀratakse ĂŒmbersuunamine lehele pĂ€rast kasutaja ĂŒleminekut.
2) Jaotises edastamisel mÀÀratakse rĂŒnnaku levitamise reĆŸiim

Kus:
RĂŒnnaku tĂŒĂŒp â nĂ€idatakse, kuidas ja kui kaua rĂŒnnak toimub. (valik sisaldab ebavĂ”rdset saatmisreĆŸiimi jne.)
Saatmise algusaeg â nĂ€idatakse sĂ”numite saatmise algusaega.
3) Etapis "EesmÀrgid" nÀidatakse töötajaid osakondade kaupa vÔi individuaalselt

4) PĂ€rast seda mÀÀrame rĂŒnnaku jaoks kasutatavad mallid:

Nii et rĂŒnnaku kĂ€ivitamiseks on meil vaja:
a) rĂŒnnakumalli loomine;
b) saatmisreĆŸiimi mÀÀramine;
c) sihtide valimine;
d) petturliku e-kirja ƥablooni mÀÀramine.
RĂŒnnaku tulemuste kontrollimine
Alguses on meil:

Kasutaja poolt on nÀhtav uus e-kiri:
![]()
Kui seda avada:

Kui lingile klÔpsata, siis palutakse sisestada e-posti andmed:

Samas vaatame rĂŒnnaku statistikat:

Oluline!
Phishmani poliitika jÀrgib rangelt norme ja eetilisi standardeid, seega kasutaja sisestatud andmeid ei salvestata, kajastatakse vaid lekkimise fakti.
Aruanded
KĂ”ike, mis ĂŒlal tehtud, peaks toetama erinev statistika ja ĂŒldinfo töötajate ettevalmistuse taseme kohta. JĂ€lgimiseks on olemas eraldi jaotis "Aruanded".

See sisaldab jÀrgmist:
Koolituse aruanne, mis peegeldab teavet kursuse tulemuste kohta aruanne perioodil.
RĂŒnnakute aruanne, mis nĂ€itab phishingu rĂŒnnakute tulemusi (juhtumite arv, aja jaotamine jne).
Koolituse dĂŒnaamika aruanne, mis kajastab teie töötajate Ă”pitulemusi.
Phishingu haavatavuste dĂŒnaamika aruanne (kokkuvĂ”tteinfo juhtumite kohta).
AnalĂŒĂŒtiline aruanne (töötajate reageerimine sĂŒndmustele enne/pĂ€rast).
Töö aruandega
1) Teeme âAruande koostamiseâ.

2) MÀrgime osakonna/töötajad aruande koostamiseks.

3) Valime perioodi

4) MĂ€rgime huvitavad kursused

5) Koostame lÔpparuande

SeetÔttu aitavad aruanded mugaval juhul peegeldada statistikat ja jÀlgida koolitusportaali töö tulemusi ning töötajate kÀitumist.
Koolituse automatiseerimine
Eraldi tuleb mainida vÔimalust luua automaatseid reegleid, mis aitavad administraatoritel seadistada Phishmani tööloogikat.
Automaatse stsenaariumi kirjutamine
Seadistamiseks tuleb minna jaotisse âReeglidâ. Meile pakutakse:
1) MÀÀrake nimi ja seadke tingimuste kontrollimise aeg.

2) Loome sĂŒndmuse ĂŒhe allika (Phishing, Koolitus, Kasutajad) pĂ”hjal, kui neid on mitu, siis vĂ”ib kasutada loogilist operaatorit (JA / VĂI).Â

Meie nĂ€ites lĂ”ime jĂ€rgmise reegli: "Kui kasutaja klĂ”psab meie ĂŒhte pahatahtlikku linki, siis registreeritakse ta automaatselt koolituskursusele ning talle saadetakse kutse e-posti teel, ning tema edusamme hakatakse jĂ€lgima."
Valikuline:
â> Toetatakse erinevate reeglite loomist allikate kaupa (DLP, SIEM, Antiviirus, Personaliosakonnad jne).Â
Skript: "Kui kasutaja saadab tundlikku teavet, siis DLP registreerib sĂŒndmuse ja edastab andmed Phishmanile, kus kĂ€ivitub reegel: mÀÀrata töötajale konfidentsiaalse teabe töötlemise kursus."
Seega vĂ”ib administraator vĂ€hendada osa rutiinsetest protsessidest (töötajate koolitamiseks suunamine, planeeritud rĂŒnnakute lĂ€bi viimine jne).
KokkuvÔtte asemel
TÀna tutvustasime teile Venemaa lahendust testimise ja töötajate koolitamise automatiseerimise protsessi. See aitab ettevÔttel valmistuda vastavusse viimiseks 187 FZ, PCI DSS, ISO 27001. Koolituse eelisteks Phishman'i kaudu on:
Kursuste kohandamine â vĂ”imalus muuta kursuste sisu;
BrĂ€ndimine â digitaalsete platvormide loomine vastavalt teie korporatiivsetele standarditele;
Töötamine offline â installatsioon isiklikule serverile;
Automatiseerimine â reeglite (stsenaariumide) loomine töötajatele;
Aruandlus â statistika huvipakkuvate sĂŒndmuste kohta;
Paindlik litsentseerimine â tugi alates 10 kasutajast.Â
Kui see lahendus teid huvitab, vÔite alati pöörduda , aitame korraldada pilootprojekti ja anname nÔu koos Phishman'i esindajatega. Sellega on tÀna kÔik, Ôppige ise ja koolitage oma töötajaid, kohtumiseni!
Allikas: habr.com
